研究:TikTok內建瀏覽器 監控用戶輸入信用卡號
【新唐人亞太台 2022 年 08 月 19 日訊】安全研究人員發現,短影音社群平台TikTok應用程式內建瀏覽器將程式語言JavaScript嵌入外部網站,以允許應用程式監控使用者輸入的所有內容,包括監控密碼和信用卡號碼。
國外科技網站Appleinsider報導,早於2020年就有人發現TikTok會讀取用戶的剪貼簿內容,如今TikTok又被發現再次偷窺使用者資料。
根據安全研究人員克勞瑟(Felix Krause)的說法,每當使用者在TikTok中開啟連結時,這款應用程式就可以監控用戶在該外部網站所做的任何事情,包括輸入的任何內容,還有觸擊的按鍵和連結。
克勞瑟接受「富比世」(Forbes)雜誌訪問時說:「這是公司主動做出的選擇。這不是一件簡單的工程任務,不是編碼出差錯或隨機發生的。」
TikTok一位發言人告訴「富比世」,這項編碼並不是惡意編碼,而是用來「除錯、排除障礙和監控效能的」。
此外,Tiktok嚴正駁斥應用程式內建瀏覽器監控用戶的想法。公司證實編碼中存在這些功能,但表示TikTok沒有使用這些功能。
TikTok聲稱JavaScript是第三方軟體開發工具套件的一部分,但沒有透露是由誰製作。
克勞瑟無法確定TikTok是否一直從用戶端收集資料,他只是告訴外界TikTok可以這麼做。
為了避免被監控,克勞瑟建議使用Safari瀏覽器,開啟TikTok和幾乎所有其他具有應用程式內建瀏覽器的服務所分享的連結。
(新聞來源:中央社)
相關新聞
-
憂遭情蒐 澳洲宣布移除政府建物中國製攝影機
2023-02-09 16:03:53澳洲國防部長今天表示,當局將拆除若干政府建物裡的中國製監控攝影機,以確保這些建物「安全無虞」。
-
銀行開個資外洩大門?金管會將審視信用卡定型化契約
2022-11-03 19:26:24近日有民營銀行通知客戶將修訂信用卡約定條款,擬將客戶個資提供給與銀行有業務往來的機構,包含臉書等社群平台,遭立委質疑銀行開個資外洩大門,金管會主委黃天牧今天允諾將進行了解。
-
美國14州禁TikTok 國會議員擬立法全面封殺
2022-12-19 14:20:06美國自由亞洲電台(RFA)16日報導,美國已有14個州政府的電子設備禁用TikTok,政府部門的官方TikTok帳號也面臨喊停,更有美國聯邦參議員近來提案,試圖全面封殺TikTok在美國的營運。
-
TikTok安全性再受質疑 監控用戶輸入信用卡號
2022-08-19 22:27:36好,中國大陸推出的短影音平台 TikTok ,再次被抓包會竊取用戶資料。安全研究人員發現,TikTok 在 iOS 版的內建瀏覽器,會將 JavaScript 程式碼傳送到外部網站。用戶開啟 TikTok 後,這款應用程式可以監控用戶在外部網站所有動作,包括使用者所輸入的內容、按了什麼按鍵,以及點擊的連結等。用戶的信用卡號、帳戶密碼,都可能被 TikTok 竊取。
-
淪中共監控工具 俄指控陸手機全天候監控用戶
2023-02-13 16:43:03中國國產手機淪為中共監控工具的指控層出不窮,俄羅斯媒體引述學者分析指出,俄羅斯人使用的中國智慧型手機,預先安裝許多App,並且沒有經過用戶同意,蒐集大量個資,並將敏感資料回傳給百度等「第三方」,導致當地民眾面臨個資洩露的風險,俄羅斯媒體直言,俄羅斯人買的中國智慧型手機全天候監控用戶,根本就是「口袋間諜」。
-
淪中共監控工具 中國手機遭俄國指控監控用戶
2023-02-13 17:19:52中國國產手機淪為中共監控工具的指控層出不窮,俄羅斯媒體引述學者分析指出,俄羅斯人使用的中國智慧型手機,預先安裝許多App,並且沒有經過用戶同意,蒐集大量個資,並將敏感資料回傳給百度等「第三方」,導致當地民眾面臨個資洩露的風險,俄羅斯媒體直言,俄羅斯人買的中國智慧型手機全天候監控用戶,根本就是「口袋間諜」。
-
內政部重申 戶役政系統並無外洩戶政資料
2022-12-29 18:43:53內政部透過新聞稿表示,媒體報導,「內政部已承認外洩資料就是2300萬筆戶政資料,內政部不願公布調查結果」,內政部嚴正澄清,媒體報導事項並非事實。
-
美參院通過法案 政府設備禁用TikTok
2022-12-15 14:20:24美國聯邦參議院今晚以口頭表決方式通過法案,禁止聯邦雇員在政府設備上使用中國影音分享軟體TikTok。
-
情蒐國防科技人才個資 中國工程師在美被判刑8年
2023-01-26 18:26:37中國工程師紀超群(Ji Chaoqun,音譯)今天在美國因被控將潛在吸收對象的個資提供給中方,遭判處8年有期徒刑。
-
Medibank遭網路攻擊 駭客威脅曝光澳洲名人個資
2022-10-20 18:00:55駭客威脅要曝光盜走的1000位澳洲名人健康數據,澳洲政府今天表示這起網路安全事件是「巨大的警鐘」。
-
傳修國安法規範抖音 陸委會:配合行政院規劃
2022-12-20 19:19:33媒體報導,為防堵抖音假訊息危害國安,政府可能修訂「反滲透法」與「國安法」進行規範,陸委會正研議修法可行性。對此,陸委會今僅回應,「將配合行政院規劃辦理相關事宜」。
-
上海隨申碼被駭 4850萬用戶個資外洩
2022-08-12 19:13:21據陸媒報導,中國上海市疫情防控應用程式「隨申碼」疑遭駭客入侵,4850萬用戶個資外洩,近日已有人在駭客論壇兜售。研發隨申碼的上海市大數據中心則稱不是他們洩露的。
-
美威斯康辛州跟進禁令 公家手機不准用TikTok
2023-01-13 12:50:44威斯康辛州今天跟進全美近半數州的決定,禁止在州政府擁有的手機和其他裝置上使用中國社群媒體應用程式TikTok。
-
歐盟發現跡象 高層官員手機遭間諜軟體駭入
2022-07-29 11:48:02法新社今天根據所見一封信函內容報導,歐盟執委會發現所屬一些高層官員的手機中,有遭受間諜軟體「飛馬」(Pegasus)入侵的跡象。
-
推特前員工收現金與名錶 替沙國挖異議用戶個資
2022-08-10 14:15:12一名推特(Twitter)前員工今天被判有罪,罪名是替沙烏地阿拉伯官員從事間諜活動,挖掘異議人士推特帳號的所有人資訊。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
加州少女告抖音 沒帳號卻疑遭蒐集個資
2019-12-04 07:17:36近期,來自中國的影音共享手機軟體TikTok抖音,在美國加州被告上法庭。原因是被指控竊取美國私人用戶的個資,並將數據傳輸到中國的服務器。這是繼抖音被指危害美國國家安全以來的第一起法律訴訟。
-
人臉數據「黑色產業鏈」在中國已形成
2019-12-06 20:37:53中共大舉動收集國內外人臉數據監控民眾,但已經引發更多社會問題。如今,一條出售人臉數據牟利的「黑色產業鏈」已經在中國形成。
-
TikTok被曝內置瀏覽器 監視用戶信息
2022-08-23 11:20:59抖音海外版TikTok頻頻傳出隱私洩露問題,一項新調查發現,TikTok通過內置的瀏覽器,可以監視用戶的個人資料和帳戶信息。
-
上海公安數據庫10億個資疑洩 當局被疑掩罪惡
2022-07-04 13:31:32中共上海公安局數據庫疑似洩漏,涉及10億人的資料與報案訊息,這被認為可能是1949年以來最大的資料洩漏,消息雖然成為微博上熱門話題,但遭遇接連刪文、刪詞條。有網友留言稱,隨便挑一個案件都是可上微博熱搜,當局究竟埋藏了多少罪惡。