Следи за руками: TikTok может знать, на какие клавиши нажимают пользователи

d9764ab4f6ee5f12650bf644d7f65875.jpg

Как показало последнее исследование, веб-браузер, используемый в приложении TikTok, может отслеживать каждое нажатие клавиши, сделанное его пользователями. На вопрос, как соцсеть использует эту возможность, исследование пока не даёт ответа.

В последние месяцы TikTok постоянно проверяют и изучают из-за подозрений Штатов относительно методов его работы с данными и связей с Китаем. Новое исследование от Феликса Краузе, специалиста по конфиденциальности и бывшего инженера Google, по словам New York Times, вызывает беспокойство. Краузе заявил, что TikTok обладает встроенной функциональностью, которая позволяет собирать информацию из внешних сеансов просмотра и отслеживать онлайн-привычки пользователей. TikTok буквально может знать о каждом нажатии клавиши. Изучалась работа приложения только в операционной системе Apple iOS, и только во встроенном браузере.

Сбор информации о том, какие символы люди набирают на своих телефонах при посещении внешних веб-сайтов, характерен скорее для вредоносных программ и других хакерских инструментов. И хотя крупные технологические компании могут использовать подобные трекеры для сбора информации при тестировании нового ПО, они редко выпускают крупное коммерческое приложение с такой функцией. Facebook и Instagram могут использовать браузеры в приложениях для отслеживания, на какие сайты переходил человек и что он там делал. TikTok идёт дальше, используя код, который может отслеживать каждый символ, введенный пользователем. 

TikTok отвергает обвинения в слежке за пользователями. В заявлении компании, принадлежащей китайской ByteDance, говорится, что отчёт г-на Краузе «неправильный и вводящий в заблуждение», и что функция отслеживания использовалась для «отладки, устранения неполадок и мониторинга производительности». «Вопреки утверждениям отчёта, мы не собираем информацию о нажатиях клавиш или вводе текста с помощью этого кода», — говорится в сообщении TikTok.

© Habrahabr.ru