Notebookcheck Logo

TikTok found to be monitoring all keyboard inputs and taps on iOS

TikTok para iOS controla las entradas de los usuarios (Fuente: Cybernews)
TikTok para iOS controla las entradas de los usuarios (Fuente: Cybernews)
Investigaciones recientes han demostrado que la aplicación de TikTok para iOS abre cualquier enlace dentro de un navegador in-app y toda la interacción con el sitio web está siendo registrada. Esta información puede incluir contraseñas, datos de tarjetas de crédito, direcciones, etc. Aunque TikTok confirmó la existencia de estas funciones, la empresa también negó haberlas utilizado

A mediados de junio, nos enteramos de que los datos privados de los usuarios de TikTok habrían ido a parar a China. El popular servicio de alojamiento de vídeos cortos, propiedad de la empresa china ByteDance, vuelve a estar en el punto de mira y esta vez un portavoz ha confirmado la existencia de funciones similares a las de un software espía en la aplicación para iOS. Sin embargo, el representante de TikTok también afirma que estas características no se están utilizando para nada malicioso.

Hace dos días, fastlane.tools felix Krause publicó una continuación de su artículo del 10 de agosto en sobre la privacidad en iOS. Una semana después de desvelar que Instagram y Facebook pueden rastrear todas las acciones del usuario que tienen lugar en su navegador in-app, descubrió que lo mismo ocurre con TikTok.

Según Krause, "TikTok iOS se suscribe a todas las pulsaciones de teclas (entradas de texto) que se producen en sitios web de terceros representados dentro de la aplicación TikTok. Esto puede incluir contraseñas, información de tarjetas de crédito y otros datos sensibles del usuario. (keypress y keydown). No podemos saber para qué utiliza TikTok la suscripción, pero desde una perspectiva técnica, esto equivale a instalar un keylogger en sitios web de terceros. "

Además de lo anterior, mencionó que TikTok iOS también detecta cada toque en elementos de la página como botones, enlaces, imágenes, deslizadores, etc. La aplicación utiliza una función de JavaScript para obtener información detallada sobre el elemento pulsado por el usuario.

Por ahora, TikTok no ofrece la opción de abrir los enlaces con el navegador por defecto del sistema, algo que Instagram y Facebook (incluyendo la aplicación y plataforma de mensajería instantánea propiedad de Meta Messenger) llevan tiempo ofreciendo a los usuarios de sus aplicaciones móviles.

Obviamente, dejar de lado la aplicación dedicada a TikTok y utilizar toda la plataforma en un navegador web podría ayudar a evitar los riesgos de seguridad mencionados anteriormente. Sin embargo, según una declaración de la portavoz de TikTok, Maureen Shanahan, las mencionadas funciones similares a las de un software espía existen en el código, pero no se utilizan para espiar a los usuarios : "Al igual que otras plataformas, utilizamos un navegador dentro de la aplicación para proporcionar una experiencia óptima al usuario, pero el código Javascript en cuestión se utiliza únicamente para la depuración, la resolución de problemas y la supervisión del rendimiento de esa experiencia, como la comprobación de la rapidez con la que se carga una página o si se bloquea", dijo en Forbes.com.

Comprar Marketing en redes sociales para pequeñas empresas 2022: 6 libros en 1 (por Kelly Lee) en Amazon

Fuente(s)

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2022 08 > TikTok está monitorizando todas las entradas y pulsaciones del teclado en iOS
Codrut Nistor, 2022-08-21 (Update: 2022-08-21)