A TikTok beépített böngészője mindent lát, amit a felhasználók gépelnek

2022 / 08 / 20 / Bobák Áron
A TikTok beépített böngészője mindent lát, amit a felhasználók gépelnek
Egy friss kutatás szerint a népszerű videómegosztó beépített böngészőjében van egy olyan kód, amelynek segítségével a TikTok láthatja, hogy milyen billentyűket nyomnak le a felhasználók, de nem lehet tudni, hogy a funkciót aktívan használják-e valamire.

Az elmúlt években megszokhattuk, hogy a különböző internetes platformok minden eszközzel igyekeznek megtartani a felhasználókat, még akkor is, ha azok elnavigálnának az oldalról. Ennek következményeképpen ha a Facebookon, Instagramon, Gmailben vagy éppen a TikTokon rákattintunk egy linkre, az nem az alapméretezett mobilos böngészőnkben, hanem az alkalmazás saját böngészőjében fog megnyílni, innen pedig már csak egy lépés, hogy a már megnyitott böngészőben folytassuk a netezést.

Mint egy friss kutatásból kiderült, ez a gyakorlat nem minden veszély nélküli, hiszen a TikTok böngészőjében egy olyan speciális kód található, aminek segítségével az alkalmazás képes nyomon követni, hogy a felhasználók milyen billentyűket ütnek le. A The New York Times beszámolója szerint az ügyre Felix Krause biztonsági szakértő hívta fel a figyelmet, aki azt ugyan nem tudta megállapítani, hogy az alkalmazás aktívan figyeli-e a felhasználók által begépelt dolgokat, vagy azt tovább küldi-e a kínai ByteDance tulajdonában levő TikToknak, de a funkció kétség kívül létezik.

Ahogy arra a lapnak nyilatkozó másik biztonsági szakértő felhívta a figyelmet, ez a megoldás kifejezetten veszélyes lehet, hiszen a felhasználók adott esetben érzékeny személyes adatokat is begépelhetnek, mint például a bankkártyaszámuk vagy a bejelentkezési adataik, amelyeknek így nyoma maradhat valahol.

A TikTok közleményben igyekezett cáfolni Krause állításait, amelyeket "helytelennek és félrevezetőnek" tituláltak. A cég szerint a kifogásolt funkció hibakeresési és hibaelhárítási céllal került be a böngészőbe, és azon keresztül nem gyűjtenek adatokat sem a lenyomott billentyűkről, sem a bevitt szövegekről. A TikTok közpolitikai vezetője, Michael Beckerman korábban egy CNN-nek adott interjúban szintén tagadta, hogy az alkalmazás figyelné a felhasználók által leütött billenytűket, azt ugyanakkor elismerte, hogy figyelik a viselkedési szokásaikat, például a gépelés gyakoriságát, amire szerinte a csalások megakadályozása érdekében van szükség.

A The New York Times emlékeztet rá, hogy a TikTok adatkezelési gyakorlata régóta komoly viták tárgyát képezi az USA-ban, Donald Trump pedig egy időre be is tiltotta az alkalmazás letöltését az USA-ban, ami mostanra már a második legnépszerűbb közösségi oldalnak számít a fiatalok körében.

A TikTok nem az első közösségi oldal, amellyel kapcsolatban efféle aggályok merültek fel: ahogy arról 2013-ban a Los Angeles Times beszámolt, a Facebook egy időben azokat a posztokat és hozzászólásokat is látta, amiket a felhasználók ugyan begépeltek, de soha nem tettek közzé, igaz, ők csupán azt követték nyomon, hogy a felhasználó gépel valamit, azt viszont nem látták, hogy pontosan mit. A közösségi oldal tájékoztatása szerint az anonim módon végzett kutatás célja az volt, hogy kiderüljön, a felhasználók milyen gyakran cenzúrázzák magukat, és a szükséges adatmennyiség begyűjtése után felhagytak a gyakorlattal.

(Fotó: Janis Engel/EyeEm/Getty Images, Taylor Glascock for The Washington Post via Getty Images)

Hogyan tegyük biztonságossá a TikTokot gyerekeink számára? Egyelőre nagy a homály akörül, hogy mi történik az egyik legnépszerűbb, rövid videók megosztására létrejött alkalmazással az Egyesült Államokban a választások után, de a vállalat immár az egész világon elérhetővé tette azt az opciót, mellyel a szülők korlátozhatják gyerekeik hozzáférését az alkalmazáshoz. Mutatjuk hogyan is működik ez.


Robotlázadás zajlott le Kínában - egy robot megszöktetett tizenkét másikat
Robotlázadás zajlott le Kínában - egy robot megszöktetett tizenkét másikat
Úgy tűnik, hogy a robotforradalom elkezdődött, de az egész esemény valójában egy teszt volt.
Instant üzleti nyelvvizsga vagy bábeli zűrzavar: jövőre érkezik az automata szinkrontolmácsolás a Teams-be
Instant üzleti nyelvvizsga vagy bábeli zűrzavar: jövőre érkezik az automata szinkrontolmácsolás a Teams-be
De nem csak ezzel tenné hatékonyabbá az online megbeszéléseket a Microsoft.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.