newsroom 8/21 '22 posted
한 개발자는 iOS용 앱에는 회사가 "비밀번호를 포함한 모든 키 입력과 모든 탭"을 모니터링할 수 있는 코드가 포함되어 있습니다. 트위터 스레드와 블로그 게시물에서 이전에 구글과 트위터에서 일했으며 과거에 보안과 사생활 문제를 발견한 적이 있는 개발자 펠릭스 크라우즈는 다음과 같이 썼습니다.톡의 아이폰 앱은 앱 내에서 링크를 열 때마다 인앱 브라우저가 열립니다.

• 마더보드에 이메일을 통해 보낸 성명에서 회사 대변인은 "틱톡에 대한 보고서의 결론은 부정확하고 오해의 소지가 있습니다.
• 보고서의 주장과 달리, 우리는 디버깅, 문제 해결 및 성능 모니터링에만 사용되는 이 코드를 통해 키 입력이나 텍스트 입력을 수집하지 않습니다.
• 틱톡은 사용자에게 장치의 기본 브라우저에서 링크를 열 수 있는 옵션을 제공하지 않습니다.
• "그 회사는 자바스크립트 코드가 소프트웨어 개발 키트, SDK의 일부이며, 그 코드를 원격으로 사용하지 않는다고 말했습니다.
• Felix Krause는 앱이 앱 내 브라우저를 사용하여 방문하는 외부 웹 사이트에 JavaScript를 주입한다는 것을 발견했습니다.
• 지난 주 연구원 펠릭스 크라우스는 메타의 페이스북과 인스타그램의 인앱 브라우저에 대한 연구 결과를 공유했습니다.





Login to comment

Open Wiki - Feel free to edit it. -
8/21 '22 answered

https://twitter.com/DetroitBORG/status/1560456687915499521


permanent link

Login to comment