No Result
View All Result
  • Login
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
PRICING
SUBSCRIBE
  • Home
  • Deutschland
  • Welt
    • USA
    • Russland
    • China
  • Pandemie
  • Great Reset
    • GreatVideos
  • Gesundheit
  • Wirtschaft
  • Meinung
No Result
View All Result
JUST-NOW
No Result
View All Result
Home China

TikTok überwacht Tastenanschläge von Benutzern im Browser der iOS-App: Experte

epoch by epoch
23/08/2022
Reading Time: 3 mins read
0 0
0
0
SHARES
0
VIEWS
Share on TelegramShare on TwitterShare on Facebook

Laut einem Forscher, der früher für Google und Twitter gearbeitet hat, protokolliert TikTok die Tastenanschläge von Benutzern mit seinem In-App-Browser auf Apple-Geräten, einschließlich Passwörtern und Kreditkartennummern.

Der App-Entwickler und Datenschutzforscher Felix Krause hat einen Bericht über die Risiken veröffentlicht, die mit einigen iOS-Apps verbunden sind, die JavaScript-Code in Browser von Drittanbietern einschleusen.

Von den sieben beliebtesten iOS-Apps, die analysiert wurden, war TikTok aus Peking die einzige, die Benutzern nicht die Möglichkeit gab, Links mit einem Drittanbieter-Browser zu öffnen.

Klause fand heraus, dass die iOS-App von TikTok „alle Taps auf Websites überwacht, einschließlich Taps auf alle Schaltflächen und Links“, auf die über den In-App-Browser zugegriffen wird.

„TikTok iOS abonniert jeden Tastendruck (Texteingaben), der auf Websites von Drittanbietern erfolgt, die in der TikTok-App gerendert werden. Dazu können Passwörter, Kreditkarteninformationen und andere sensible Benutzerdaten (Tastendruck und Tastendruck) gehören“, schrieb Krause.

„Wir können nicht wissen, wofür TikTok das Abonnement verwendet, aber aus technischer Sicht entspricht dies der Installation eines Keyloggers auf Websites von Drittanbietern.“

TikTok bestätigte, dass der Code in seiner iOS-App vorhanden ist, behauptete jedoch, dass es ihn nicht verwendet.

„Wie andere Plattformen verwenden wir einen In-App-Browser, um eine optimale Benutzererfahrung zu bieten, aber der betreffende Javascript-Code wird nur zum Debuggen, zur Fehlerbehebung und zur Leistungsüberwachung dieser Erfahrung verwendet – wie zum Beispiel zu überprüfen, wie schnell eine Seite geladen wird oder ob sie geladen wird abstürzt“, sagte TikTok-Sprecherin Maureen Shanahan in einer Erklärung, die Krause erhalten hat.

Klause analysierte TikTok, Facebook, Instagram, Snapchat, Amazon, Robinhood und Messenger mit einem von ihm entwickelten Tool namens InAppBrowser.com.

Dem Bericht zufolge haben nur Snapchat und Robinhood keinen JavaScript-Code eingeschleust. Facebook, Instagram und Messenger haben Code eingeschleust, aber Krause sagte, dass „das nicht bedeutet, dass die App etwas Bösartiges tut“.

„Nur weil eine App JavaScript in externe Websites einfügt, bedeutet das nicht, dass die App etwas Bösartiges tut. Wir haben keine Möglichkeit, alle Einzelheiten darüber zu erfahren, welche Art von Daten jeder In-App-Browser sammelt oder wie oder ob die Daten übertragen oder verwendet werden“, schrieb Klause.

Die Risiken

Klause sagte, das Risiko tritt auf, wenn Benutzer Links öffnen, während sie eine iOS-App wie TikTok verwenden, und die gerenderte Webseite in dieser App anzeigen, anstatt den Link mit einem Drittanbieter-Browser wie Safari oder Chrome zu öffnen.

Einige JavaScript-Codes ermöglichen es Apps zu wissen, wie lange der Benutzer die verlinkte Website besucht hat, welche Links sie geöffnet haben, worauf sie getippt haben, Standortdaten, falls aktiviert, und sogar den Benutzer aufzeichnen oder sein Gesicht beim Surfen „parsen“, bemerkte Klause in a 2018 Blogeintrag.

Dies geschehe „ohne die Zustimmung des Nutzers oder des Website-Anbieters“, sagte er.

Zum Beispiel kann eine Person, die die Safari-App auf ihrem iPhone verwendet, ihre Anmelde- oder Kreditkarteninformationen zur Vereinfachung speichern. Wenn sie jedoch eine Seite mit dem In-App-Browser von TikTok besuchen, müssen alle Anmelde- oder Zahlungsinformationen neu eingegeben werden. Diese Tastenanschläge werden dem Bericht zufolge überwacht.

„Dies birgt verschiedene Risiken für den Benutzer, da die Host-App jede einzelne Interaktion mit externen Websites verfolgen kann, von allen Formulareingaben wie Passwörtern und Adressen bis hin zu jedem einzelnen Tippen“, schrieb Krause.

Experten warnen seit langem davor, dass TikTok aufgrund der Verbindungen des Unternehmens zur Kommunistischen Partei Chinas (KPCh) nicht vertraut werden kann. Das hat das Unternehmen unter die Lupe genommen.

Chinesische Sicherheitsgesetze zwingen Unternehmen, auf Anfrage mit Geheimdiensten zusammenzuarbeiten. TikTok hat erklärt, dass es Anfragen der CCP nach Benutzerdaten nicht nachkommen würde.

Casey Fleming, CEO des Geheimdienst- und Sicherheitsstrategieunternehmens BlackOps Partners, hat gesagt, dass die KPCh „unbeschränkte Kriegsführung“ betreibt, da sie versucht, die Vereinigten Staaten zu verdrängen, um die einzige Supermacht der Welt zu werden.

„Alle Technologien, die aus China kommen – entweder in China hergestellt oder in China entwickelt – werden von der KPCh kontrolliert“, sagte er.

Die riesige Menge an Daten, die TikTok über seine Benutzer, hauptsächlich junge Amerikaner, sammelt, macht die App zu einem Risiko, so ein anderer Experte, der sagte, dass die App dazu verwendet werden könnte, Amerikaner auszuspionieren.

„Wenn du ein Land ausspionieren willst, warum schickst du dann einen Spion auf die altmodische Art? Warum nicht einfach eine tolle App einsenden und sie viral machen?“ sagte Gary Miliefsky, ein Experte für Cybersicherheit und Herausgeber des Cyber ​​Defense Magazine, in einer Erklärung, die zuvor von The Epoch Times erhalten wurde.


Text ist eine Übersetzung vom Epoch Times Artikel:

Source link

Tags: BenutzernBrowserderExperteiOSAppTastenanschlägeTiktoküberwachtvon
epoch

epoch

Related Posts

National Security Council Coordinator for Strategic Communications John Kirby speaks during a press briefing at the White House in Washington on June 26, 2023. (Madalina Vasiliu/The Epoch Times)
China

Nach der Wagner-Revolte fordert das Weiße Haus Peking auf, die Unterstützung für Putins Kriegsmaschinerie einzustellen

27/06/2023
4
Sen. Bob Menendez (D-N.J.) speaks during a hearing with Secretary of State Mike Pompeo where he testified during a Senate Foreign Relations Committee hearing in Washington on July 25, 2018. (Samira Bouaou/The Epoch Times)
China

Gesetzgeber fordern geheime Informationen über chinesische Spionagebasis in Kuba

26/06/2023
2
House bringt Gesetzentwurf voran, der eine Strategie zur Verteidigung und zum Erhalt der Kontrolle über Unterwasserkabel fordert
China

USA und Verbündete verstärken ihre Bemühungen, China bei Unterseekabelprojekten Konkurrenz zu machen: Analysten

26/06/2023
1
A man walks past the Central Business District in Beijing on May 31, 2023. (Jade Gao/AFP via Getty Images)
China

3 Faktoren treiben weiterhin ausländische Investitionen aus China ab: Experten

26/06/2023
2
Visitors look at an AI (Artificial Intelligence) security software program on a screen at the 14th China International Exhibition on Public Safety and Security at the China International Exhibition Center in Beijing on Oct. 24, 2018. (NICOLAS ASFOURI/AFP via Getty Images)
China

KPCh nutzt Open-Source-Informationen für militärische Vorteile: Bericht

26/06/2023
1
The USS Ronald Reagan (CVN 76), an aircraft carrier, during a goodwill visit in Manila, Philippines, on Oct. 14, 2022. (Eloisa Lopez/Reuters)
China

US-Kampfschiff wird inmitten der Spannungen im Südchinesischen Meer einen seltenen Hafenanlauf in Vietnam machen

25/06/2023
6
Next Post
"Seismographen der Gesellschaft" – Merz ruft CDU nach Wahldesaster zu Zusammenhalt auf

"Seismographen der Gesellschaft" – Merz ruft CDU nach Wahldesaster zu Zusammenhalt auf

Der Georgien-Krieg 2008 – Ein Prolog für die aktuelle Krise zwischen Russland und der Ukraine

Der Georgien-Krieg 2008 – Ein Prolog für die aktuelle Krise zwischen Russland und der Ukraine

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I agree to the Terms & Conditions and Privacy Policy.

Recent Posts

  • Tucker Carlson: Ex-Fox-Kollege Levin ist ein Lobbyist für den Krieg gegen Iran
  • Selenskij macht Trump Vorwürfe wegen des Telefonats mit Putin
  • EU-Beitritt der Ukraine? Orbán warnt vor horrenden Kosten
  • Russischer Geheimdienst: London strebt Machtwechsel in Georgien an
  • Weiterhin Waffenexporte nach Israel: Deutsche Völkermord-Beihilfe für westliche Interessen in Nahost

Recent Comments

  1. picrin saeure zu Die Axt im Kopf erspart Strack-Zimmermann
  2. picrin saeure zu Bayern: CSU-Gesundheitsministerin will Krankenhäuser "auf Kriegsfall vorbereiten"
  3. picrin saeure zu "Bereit sein, für Deutschland zu sterben" – Konservative Parteien fordern Rückkehr zur Wehrpflicht
  4. picrin saeure zu Letzte INSA-Umfrage vor der Wahl: Union und Grüne verlieren
  5. picrin saeure zu Freie Arztwahl nur noch gegen Aufpreis? Vorstoß der Adenauer-Stiftung polarisiert
just-now.NEWS Deutschland

© 2022 Now News - Global News Network & Coronapedia

Navigate Site

  • Home
  • Datenschutzerklärung (EU)
  • Haftungsausschluss
  • Cookie-Richtlinie (EU)
  • Impressum
  • Subscription
  • Kasse
  • Warenkorb
  • Mein Konto

Folge Uns Auf

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cookie-Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Anbieter verwalten Lese mehr über diese Zwecke
Einstellungen ansehen
{title} {title} {title}
No Result
View All Result
  • Home
  • Abonnement
  • Kategorie
    • Pandemie
    • Deutschland
    • Russland
    • USA
    • China
    • Welt
    • Wirtschaft
    • Gesundheit
    • Great Reset
    • Meinung
  • Mein Konto
  • Impress
    • Impressum
    • Cookie-Richtlinie (EU)
    • Haftungsausschluss
    • Datenschutzerklärung (EU)

© 2022 Now News - Global News Network & Coronapedia

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?