Facebook, Instagram ve TikTok, iPhone’unuzda yaptığınız her tuş vuruşunu izleyebilseydi ne kadar güvende hissederdiniz? adlı bir web sitesinin geliştiricisi Felix Krause’a göre InAppBrowser.com (aracılığıyla Sınır), TikTok, Facebook ve Instagram gibi popüler uygulamalar tarafından kullanılan uygulama içi klavye, iOS’ta izniniz olmadan kredi kartı verilerinizi, adresinizi, şifrelerinizi ve daha fazlasını almak için JavaScript kullanma potansiyeline sahiptir.

TikTok, Facebook ve Instagram’ın uygulama içi QWERTY’si bir iPhone’daki her tuş vuruşunu izleyebilir

TikTok, Facebook, Instagram ve Facebook Messenger, uygulama içi klavyelerini kullanırsanız tuş vuruşlarınızı takip edebilir. İlginç bir şekilde, biri dışında az önce bahsedilen tüm uygulamalar, yazmak için varsayılan QWERTY’nizi kullanmanıza izin verecektir. Buna izin vermeyen tek uygulama, son zamanlarda ulusal güvenlik konusunda endişe duyan başka bir ABD başkanlık yönetimini üzen TikTok. TikTok ise Twitter hesabından “Raporun TikTok ile ilgili sonuçları yanlış ve yanıltıcı. İddialarının aksine, bu kod aracılığıyla tuş vuruşlarını veya metin girişlerini toplamıyoruz. hata ayıklama, sorun giderme ve performans izleme.”

Haziran ayında FCC yetkilisi Brendan Carr, TikTok’un Apple App Store ve Google Play Store’dan kaldırılması gerektiğini söyledi. TikTok’u “çok miktarda kişisel ve hassas veri toplayan gelişmiş bir gözetim aracı” olarak nitelendirdi ve hassas verilerin Pekin’e gönderildiğini gösteren yeni raporlara atıfta bulundu.

Krause, TikTok’un “TikTok uygulamasında oluşturulan üçüncü taraf web sitelerinde gerçekleşen her tuş vuruşuna abone olduğunu” söyledi. Geliştirici, “Enjekte edilen komut dosyası şu anda bunu yapmasa da, üçüncü taraf web sitelerinde özel komut dosyaları çalıştırmak, dokunulan her düğme ve bağlantı, metin seçimleri, ekran görüntüleri ve herhangi bir form girişi gibi tüm kullanıcı etkileşimlerini izlemelerine olanak tanır” dedi. , şifreler, adresler ve kredi kartı numaraları gibi.”
Krause, “Instagram’ın izlediği verileri tam olarak kanıtlamadım, ancak sizin haberiniz olmadan alabilecekleri verileri sergilemek istedim” diye ekledi. Facebook ve Instagram ebeveyni Meta, Facebook ve Instagram kullanıcılarının uygulamaları kullanmak için izlenmeye zaten izin verdiğini söyleyerek yanıt verdi. Meta, topladığı verilerin yalnızca hedefli reklamcılık veya “ölçüm amaçlı” kullanıldığını da belirtti.

Geliştirici, InAppBrowser.com web sitesinin nasıl kullanılacağını açıklar

Bir Meta sözcüsü, “Bu kodu, insanların platformumuzdaki seçimlerini onurlandırmak için kasıtlı olarak geliştirdik. Kod, hedeflenen reklamcılık veya ölçüm amaçları için kullanmadan önce kullanıcı verilerini toplamamıza izin veriyor… Uygulama içi tarayıcı aracılığıyla yapılan satın almalar için, biz otomatik doldurma amacıyla ödeme bilgilerini kaydetmek için kullanıcı onayını isteyin.” Bu, adınız, adresiniz, telefon numaranız ve daha fazlası gibi önceden toplanmış verilere dayalı olarak uygulamalardaki ve web sitelerindeki belirli alanları otomatik olarak dolduran özelliktir.

Krause, “InAppBrowser.com, herkesin uygulama içi tarayıcılarında uygulamaların ne yaptığını doğrulaması için tasarlandı” diyor. Geliştirici, sitesinin sınırlamaları olduğunu kabul ederek, “Bu araç, yürütülen tüm JavaScript komutlarını algılayamaz ve uygulamanın yerel kodu kullanarak yapabileceği herhangi bir izlemeyi göstermez.” InAppBrowser.com sitesini kullanmak için, bu bağlantıya dokunun ve aşağıdaki dört yönergeyi izleyin geliştiricinin SSS sitesinde yayınlandı:
  1. Analiz etmek istediğiniz bir uygulamayı açın.
  2. https://InAppBrowser.com URL’sini uygulamanın içinde bir yerde paylaşın (örneğin, bir arkadaşınıza DM gönderin veya akışınıza gönderin).
  3. Açmak için uygulamanın içindeki bağlantıya dokunun.
  4. Ekrandaki raporu okuyun.

Trump’ın teklif ettiği anlaşma, Trump’tan gelen bu talebin yasadışı olduğu ortaya çıkmasına rağmen, ABD Hazinesine yapılacak büyük bir ödemeyi içeriyordu. Trump, 2020 başkanlık seçimlerinden önceki son birkaç ay içinde TikTok’a olan ilgisini kaybettiği için hiçbir anlaşma yapılmadı. Temmuz 2020’de Biden kampanyasının tüm personeli TikTok’u cihazlarından kaldırmaya yönlendirdiğini belirtmek gerekir.



telefon-1