https://bit.ly/3PBVXXB
研究:TikTok內建瀏覽器 監控用戶輸入信用卡號 | 科技 | 中央社 CNA
https://bit.ly/3PBVXXB安全研究人員發現,短影音社群平台TikTok應用程式內建瀏覽器將程式語言JavaScript嵌入外部網站,以允許應用程式監控使用者輸入的所有內容,包括密碼和信用卡號碼。
TikTok 雖然廣受世界各地使用者歡迎,不過涉入的風波同樣不少,才被揭發中國員工可以任意調閱海外使用者資料,現在又有資安報導指出,TikTok 的內建瀏覽器,會記錄追蹤使用者輸入的所有資訊。 開發者 Felix Krause 在他的部落格發表了一項獨立資安報告,指出 iOS 版的 TikTok 使用者在 TikTok 內使用內建的瀏覽器時,TikTok 瀏覽器內置入了 JavaScript,將