Trình duyệt tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng… của họ.
Phát hiện mới đây cho thấy trình duyệt được tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng… của họ.
Trong lúc dùng ứng dụng TikTok trên nền tảng iOS, khi người dùng nhấn vào một đường link, nội dung của trang web sẽ được mở bằng trình duyệt web được tích hợp trong ứng dụng, thay vì trình duyệt mặc định trên thiết bị.
Tuy nhiên, theo nhà nghiên cứu bảo mật người Mỹ Felix Krause, TikTok đã chèn vào trình duyệt web của mình những đoạn mã JavaScript có chức năng theo dõi toàn bộ nội dung người dùng gõ trên bàn phím, cũng như các vị trí mà người dùng nhấn vào màn hình của thiết bị. Nghĩa là, nếu người dùng truy cập vào một trang web từ ứng dụng TikTok trên iOS, mọi nội dung người dùng gõ vào trên trang web hoặc những vị trí người dùng nhấn vào màn hình sẽ được TikTok thu thập. Điều này đồng nghĩa với việc nếu người dùng điền mật khẩu đăng nhập vào trang web hoặc điền thông tin tài khoản ngân hàng, số thẻ tín dụng… TikTok có thể thu thập được các thông tin này.
Từ góc độ kỹ thuật, điều này tương đương với việc cài đặt một phần mềm keylogger (phần mềm gián điệp theo dõi nội dung gõ trên bàn phím) vào thiết bị của người dùng, Felix Krause chia sẻ về phát hiện của mình.
Trình duyệt tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng. Ảnh minh hoạ.
Sau khi thông tin được Felix Krause công bố, đại diện của TikTok đã phủ nhận cáo buộc và cho biết những đoạn mã JavaScript chèn vào trong trình duyệt tích hợp của TikTok chỉ nhằm mục đích sửa lỗi, phát hiện các sự cố cũng như giám sát hiệu suất hoạt động của ứng dụng… nhằm tăng trải nghiệm của người dùng.
"Giống như nhiều nền tảng mạng xã hội khác, chúng tôi sử dụng trình duyệt web tích hợp riêng cho ứng dụng để mang đến cho người dùng trải nghiệm tối ưu nhất. Tuy nhiên, đoạn mã JavaScript được phát hiện chỉ nhằm mục đích gỡ lỗi, khắc phục sự cố và theo dõi hiệu suất hoạt động của trình duyệt, chẳng hạn như kiểm tra tốc độ tải trang hoặc xem ứng dụng có bị treo hay không", đại diện TikTok cho biết trong một thông cáo đưa ra. "Chúng tôi không thu thập thông tin gõ phím hoặc nhập nội dung văn bản thông qua đoạn mã được trang bị trên trình duyệt", đại diện của TikTok nhấn mạnh. Cũng như TikTok, Facebook và Instagram là 2 nền tảng mạng xã hội cũng được tích hợp trình duyệt web riêng vào ứng dụng để mở các trang web.
Đáng chú ý, Felix Krause cũng đã phát hiện thấy trong trình duyệt web tích hợp của Facebook và Instagram có chèn những đoạn mã JavaScript để thu thập thông tin người dùng, tương tự như trên trình duyệt web tích hợp của TikTok.
Tuy nhiên, trong khi Facebook và Instagram cho phép người dùng chọn một trình duyệt khác trên smartphone để mở các trang web, thì với TikTok, người dùng không thể lựa chọn để thay thế trình duyệt web tích hợp trên ứng dụng.
Đại diện của Meta (công ty mẹ của Facebook và Instagram) cho biết việc đưa mã theo dõi vào trình duyệt web tích hợp của ứng dụng tuân theo lựa chọn của người dùng, về việc họ có cho phép ứng dụng theo dõi hoạt động của mình hay không. Các dữ liệu do Meta thu thập sẽ được sử dụng cho mục đích quảng cáo phù hợp với sở thích và sự quan tâm của người dùng.
Báo cáo về công tác thu thuế thương mại điện tử và chuyển đổi số trong 4 tháng đầu năm, Cục thuế (Bộ Tài chính) cho biết, đến nay đã có 153 nhà cung cấp nước ngoài đã kê khai, nộp thuế với số thuế trong 04 tháng đầu năm 2025 ước đạt 5,1 nghìn tỷ đồng, tăng 93,6% so với cùng kỳ.
Theo Metric - một công ty dữ liệu thương mại điện tử lớn tại Việt Nam, gian hàng Hằng Du Mục trên TikTok có doanh số hơn 58 tỷ đồng quý 1/2025, tăng đột biến so với cùng kỳ năm trước.
Theo Bộ Tài chính, số liệu quản lý thuế trong 3 năm gần nhất đã ghi nhận kết quả thu thuế từ các tổ chức, cá nhân có hoạt động kinh doanh thương mại điện tử (TMĐT) là 296 nghìn tỷ đồng. 3 tháng đầu năm 2025, số thuế đã nộp là 34,5 nghìn tỷ đồng, tăng 19% so với cùng kì.
Từng được xem là mỏ vàng tỷ USD của thương mại điện tử, ngành livestream bán hàng giờ đây đang phải đối mặt với làn sóng khủng hoảng niềm tin và hiệu quả.
Tại Dự thảo Nghị định Quản lý thuế với kinh doanh trên sàn thương mại điện tử (TMĐT), Bộ Tài chính đề xuất tổ chức quản lý sàn bán lẻ online trong và ngoài nước được khấu trừ, nộp thay thuế giá trị gia tăng, thu nhập cá nhân của người bán với mỗi giao dịch trên nền tảng ngay khi đơn hàng được xác nhận thành công và người mua chấp nhận thanh toán.
Cục Thương mại điện tử và Kinh tế số sẽ phối hợp với cơ quan liên quan đánh giá tác động của việc điều chỉnh này và yêu cầu các sàn báo cáo về cơ chế thu phí.
Từ 1/4, hai nền tảng thương mại điện tử lớn gồm Shopee, TikTok Shop tại Việt Nam sẽ đồng loạt điều chỉnh chính sách phí sàn, phí hoa hồng... những thay đổi này có thể dẫn đến sự dịch chuyển trong thị trường thương mại điện tử.
Kết quả kinh doanh của Sea Group trong quý IV và cả năm 2024 cho thấy tầm quan trọng của Shopee đối với tập đoàn. Doanh thu của công ty tăng 29% so với năm trước, mức tăng nhanh nhất kể từ năm 2021. Đây cũng là năm thứ hai liên tiếp Sea Group có lãi.
Nghị định 24/2025/NĐ-CP quy định phạt tiền từ 100-200 triệu đồng đối với tổ chức thiết lập, vận hành nền tảng số trung gian không xác thực danh tính tổ chức, cá nhân bán sản phẩm, hàng hóa, cung cấp dịch vụ trên nền tảng số trung gian của mình.
Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Nghị định quy định về quản lý hải quan đối với hàng hóa xuất khẩu, nhập khẩu giao dịch qua thương mại điện tử.
02 "gã khổng lồ" ShopeeFood và Grab chia nhau phần lớn thị phần ở Việt Nam trong cuộc đua mảng giao đồ ăn qua ứng dùn với tỷ lệ lần lượt là 47% và 48%. Lượng thị phần ít ỏi còn lại thuộc về Be (4%) và Gojek (1%) - ứng dụng đã rời đi từ tháng 9/2024.
Từng là một trong những sàn thương mại điện tử (TMĐT) lớn nhất Việt Nam, Tiki đang dần "hụt hơi", đứng trước nguy cơ bị "xóa sổ". Câu chuyện của sàn TMĐT này ẩn hàm 4 bài học "đắt" và "đắng" cho các startup bản địa Việt Nam trong bối cảnh thị trường TMĐT ngày càng cạnh tranh khốc liệt hơn trên chính sân nhà.
Yêu cầu thương nhân, tổ chức sở hữu 120 website và 44 ứng dụng làm rõ việc đã dừng hoạt động cung cấp dịch vụ thương mại điện tử hoặc đã giải thể hoặc ngừng hoạt động hoặc không còn hoạt động tại địa chỉ đăng ký.
Sau khi âm thầm hoạt động "chui" sàn thương mại điện tử TEMU vẫn đang trong thời gian chờ đợi xin cấp phép hoạt động tại Việt Nam. Temu sẽ phải hoàn tiền và bồi thường cho những khách hàng đã đặt mua sản phẩm trên nền tảng này mà chưa nhận được hàng.
Tính chung cả năm 2024, tổng doanh số giao dịch trên 5 sàn thương mại điện tử phổ biến nhất tại Việt Nam hiện nay (Shopee, Lazada, TikTok Shop, Tiki và Sendo), trung bình mỗi ngày, người Việt chi khoảng hơn 873,6 tỷ đồng để mua hàng online.
Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Nghị định quy định quản lý thuế đối với hoạt động kinh doanh trên nền tảng thương mại điện tử, nền tảng số của hộ kinh doanh, cá nhân kinh doanh.
Tại Nghị quyết 09/NQ-CP Hội nghị Chính phủ với địa phương và Phiên họp Chính phủ thường kỳ tháng 12 năm 2024, Chính phủ yêu cầu Bộ Công Thương nghiên cứu, sửa đổi theo thẩm quyền hoặc đề xuất cấp có thẩm quyền sửa đổi các văn bản quy phạm pháp luật về thương mại điện tử để định danh người bán trên các sàn thương mại điện tử thông qua VneID.
Theo Phó Tổng cục trưởng Tổng cục Thuế - Mai Sơn cho biết, trên cả nước, tổng số cá nhân hoạt động kinh doanh thương mại điện tử bị đưa vào diện rà soát nghĩa vụ thuế là 76.428 người. Trong đó hơn 30 nghìn người bị xử lý về nghĩa vụ nộp thuế, tổng số tiền truy thu, xử phạt khoảng 1.223 tỷ đồng.
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?