Tin mới
  • Đề xuất thu phí thêm 13 tuyến cao tốc do Nhà nước đầu tư hoàn thành trong năm 2025

  • BHYT thanh toán các dịch vụ khám chữa bệnh tại nhà, khám bệnh từ xa cho người dân từ 1/7

  • Thành lập Ban Quản lý Khu kinh tế tỉnh Quảng Trị

  • VN-Index tiếp đà tăng, triển vọng khởi sắc được đánh giá tích cực đầu tháng 7

  • Eximbank bổ nhiệm quyền Tổng Giám đốc mới

  • Đề xuất đánh thuế nhà đầu tư ngay khi nhận cổ tức bằng chứng khoán

  • Người mua nhà Hà Nội thức tỉnh sau hiệu ứng 'fomo', hé lộ tiêu chí lựa chọn

  • Xuất khẩu nông lâm thủy sản cán mốc 57 tỷ USD sau 6 tháng

  • Gần 75.000 lao động đi làm việc ở nước ngoài trong 6 tháng đầu năm

  • Hà Nội: Giao và cho thuê hàng chục nghìn m2 đất tại Phúc Thọ, Sơn Tây, Thanh Oai làm dự án trọng điểm

  • Danh sách chính thức ký hiệu biển số của các tỉnh, thành phố từ ngày 1/7, người dân đăng ký xe như thế nào?

  • Ninh Vân Bay (NVT) có tân Tổng Giám đốc

  • KBC được chấp thuận đầu tư dự án Khu công nghiệp Bình Giang

  • Trong 2 ngày ACB huy động thêm 10.000 tỷ đồng từ trái phiếu

  • Cảnh báo lừa đảo mua nhà ở xã hội dưới danh nghĩa ‘suất nội bộ’, ‘suất ngoại giao’

  • THADICO nhận 6 quyết định điều chỉnh chủ trương đầu tư tại Khu đô thị Sala

  • Quy định mới về cấp Giấy chứng nhận xuất xứ hàng hóa (C/O) và tự chứng nhận xuất xứ

  • Chưa thu xếp được nguồn tiền Novaland tiếp tục ‘khất nợ’ hơn 861 tỷ đồng gốc, lãi trái phiếu

  • Từ ngày 1/7, 4 quy định mới về làm sổ đỏ người dân cần biết

  • Danh sách chủ tịch, phó chủ tịch 126 xã, phường mới ở Hà Nội

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia
  • Multimedia
Tin tức
Thị trường
Doanh nghiệp
Bất động sản
Tài chính
Thương mại điện tử
Thuật ngữ

Cài TikTok trên iPhone có thể bị đánh cắp mật khẩu, tài khoản ngân hàng

16:10 |  22/08/2022

Trình duyệt tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng… của họ.

Phát hiện mới đây cho thấy trình duyệt được tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng… của họ.

Trong lúc dùng ứng dụng TikTok trên nền tảng iOS, khi người dùng nhấn vào một đường link, nội dung của trang web sẽ được mở bằng trình duyệt web được tích hợp trong ứng dụng, thay vì trình duyệt mặc định trên thiết bị.

Tuy nhiên, theo nhà nghiên cứu bảo mật người Mỹ Felix Krause, TikTok đã chèn vào trình duyệt web của mình những đoạn mã JavaScript có chức năng theo dõi toàn bộ nội dung người dùng gõ trên bàn phím, cũng như các vị trí mà người dùng nhấn vào màn hình của thiết bị. Nghĩa là, nếu người dùng truy cập vào một trang web từ ứng dụng TikTok trên iOS, mọi nội dung người dùng gõ vào trên trang web hoặc những vị trí người dùng nhấn vào màn hình sẽ được TikTok thu thập. Điều này đồng nghĩa với việc nếu người dùng điền mật khẩu đăng nhập vào trang web hoặc điền thông tin tài khoản ngân hàng, số thẻ tín dụng… TikTok có thể thu thập được các thông tin này.

Từ góc độ kỹ thuật, điều này tương đương với việc cài đặt một phần mềm keylogger (phần mềm gián điệp theo dõi nội dung gõ trên bàn phím) vào thiết bị của người dùng, Felix Krause chia sẻ về phát hiện của mình.

Trình duyệt tích hợp vào ứng dụng TikTok trên iOS có thể ghi lại toàn bộ quá trình gõ phím và nhấn vào màn hình của người dùng, từ đó có thể lấy được mật khẩu đăng nhập, tài khoản ngân hàng. Ảnh minh hoạ.

Sau khi thông tin được Felix Krause công bố, đại diện của TikTok đã phủ nhận cáo buộc và cho biết những đoạn mã JavaScript chèn vào trong trình duyệt tích hợp của TikTok chỉ nhằm mục đích sửa lỗi, phát hiện các sự cố cũng như giám sát hiệu suất hoạt động của ứng dụng… nhằm tăng trải nghiệm của người dùng.

"Giống như nhiều nền tảng mạng xã hội khác, chúng tôi sử dụng trình duyệt web tích hợp riêng cho ứng dụng để mang đến cho người dùng trải nghiệm tối ưu nhất. Tuy nhiên, đoạn mã JavaScript được phát hiện chỉ nhằm mục đích gỡ lỗi, khắc phục sự cố và theo dõi hiệu suất hoạt động của trình duyệt, chẳng hạn như kiểm tra tốc độ tải trang hoặc xem ứng dụng có bị treo hay không", đại diện TikTok cho biết trong một thông cáo đưa ra. "Chúng tôi không thu thập thông tin gõ phím hoặc nhập nội dung văn bản thông qua đoạn mã được trang bị trên trình duyệt", đại diện của TikTok nhấn mạnh. Cũng như TikTok, Facebook và Instagram là 2 nền tảng mạng xã hội cũng được tích hợp trình duyệt web riêng vào ứng dụng để mở các trang web.

Đáng chú ý, Felix Krause cũng đã phát hiện thấy trong trình duyệt web tích hợp của Facebook và Instagram có chèn những đoạn mã JavaScript để thu thập thông tin người dùng, tương tự như trên trình duyệt web tích hợp của TikTok.

Tuy nhiên, trong khi Facebook và Instagram cho phép người dùng chọn một trình duyệt khác trên smartphone để mở các trang web, thì với TikTok, người dùng không thể lựa chọn để thay thế trình duyệt web tích hợp trên ứng dụng.

Đại diện của Meta (công ty mẹ của Facebook và Instagram) cho biết việc đưa mã theo dõi vào trình duyệt web tích hợp của ứng dụng tuân theo lựa chọn của người dùng, về việc họ có cho phép ứng dụng theo dõi hoạt động của mình hay không. Các dữ liệu do Meta thu thập sẽ được sử dụng cho mục đích quảng cáo phù hợp với sở thích và sự quan tâm của người dùng.

Tung Lam

URL: https://thitruongbiz.vn/cai-tiktok-tren-iphone-co-the-bi-danh-cap-mat-khau-tai-khoan-ngan-hang-d7508.html

© thitruongbiz.vn

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia

Giấy phép số 1906/GP-TTĐT do Sở TT&TT TP Hà Nội cấp ngày 23/06/2022.

Chịu trách nhiệm nội dung: Nguyễn Hương Ly

VPĐD: Số 1 ngõ 140 Giảng Võ, Ba Đình, Hà Nội.

Trụ sở: Số 22C ngách 119 ngõ 169 đường Hoàng Mai, Hoàng Văn Thụ, Hoàng Mai, Hà Nội.

Hotline: 0968.532.441

Email: [email protected]

Vận hành bởi: Công ty TNHH Thị Trường Biz.