La mujer de la quincenaBessie Coleman
InicioPrincipalNo solo Meta: Navegador integrado de TikTok en iOS es capaz de registrar actividad del teclado, según reporte

No solo Meta: Navegador integrado de TikTok en iOS es capaz de registrar actividad del teclado, según reporte

TikTok usa un navegador integrado para abrir enlaces internos sin necesidad de abandonar la aplicación, al igual que Instagram y Facebook.

RPPPor:RPP19 de agosto, 2022 3 minutos
Compartir
Super Mensajes

TikTok sigue ganando terreno en Internet, y muchas de las herramientas que implementa su casa matriz, Bytedance, apuntan a mantener al usuario dentro de la plataforma el mayor tiempo posible revisando videos y consultando vínculos. Sin embargo, este último punto podría generar complicaciones a la marca, ya que un investigador en temas de ciberseguridad ha detectado que el navegador interno de la popular aplicación es capaz de registrar “entradas y salidas del teclado”, tal y como hacen Instagram y Facebook.

En su sitio web, Felix Krause ha detallado este nuevo hallazgo en iOS. El investigador señala que TikTok, al igual que Meta con sus navegadores integrados, inyecta código JavaScript en sitios web de terceros que actúan como keyloggers, sistemas que registran las pulsaciones de los teclados.

"Desde una perspectiva técnica, esto es el equivalente a instalar un registrador de teclas en sitios web de terceros", menciona Krause, aunque también aclara que "el hecho de que una aplicación inyecte JavaScript en sitios web externos no significa que la aplicación esté haciendo algo malicioso".

TikTok y su navegador integrado

Felix Krause, fundador de Fastlane, utilizó siete apps en iPhone que usan navegadores integrados. En esa exploración a través de apps de iOS, detectó con InAppBrowser.com que TikTok era la única que ejecutaba códigos para monitorear las pulsaciones del teclado, además de identifica qué palabras resalta el usuario en cada página.

Usando InAppBrowser, Krause detectó el JS | Fuente: Felix Krause

“Cuando abres cualquier enlace en la aplicación TikTok iOS, se abre dentro de su navegador en la aplicación. Mientras interactúas con el sitio web, TikTok se suscribe a todas las entradas del teclado (incluidas las contraseñas, la información de la tarjeta de crédito, etc.) y cada toque en la pantalla, como los botones y enlaces en los que haces clic”, menciona Krause.

TikTok rechaza acusación

Maureen Shanahan, directora global de comunicaciones en TikTok, rechazó las acusaciones vertidas por Krause. En declaraciones a Forbes, la ejecutiva señala que, "al igual que otras plataformas, usamos un navegador en la aplicación para brindar una experiencia de usuario óptima, pero el código Javascript en cuestión se usa solo para depurar, solucionar problemas y monitorear el rendimiento de esa experiencia, como verificar qué tan rápido carga una página o si se bloquea”.

Este código, de acuerdo con la portavoz, es parte de un kit de desarrollo (SDK) que incluye herramientas que TikTok no usa actualmente. Sin embargo, la publicación destaca que TikTok No supo indicar qué proveedor de SDK usan y cuáles son esas herramientas incluidas en el SDK.

Por el momento, TikTok atraviesa un nuevo problema con el gobierno de Estados Unidos, debido a acusaciones sobre el destino de datos privados de ciudadanos en China y el acceso que ingenieros de ByteDance tienen a esa información. Un funcionario de la FCC solicitó a Apple y Google el retiro de la app de sus mercados.

Más de RPP

PJ evalúa este jueves pedido para cesar mandato de prisión preventiva contra César Hinostroza, que ejercerá su autodefensa
RPP

PJ evalúa este jueves pedido para cesar mandato de prisión preventiva contra César Hinostroza, que ejercerá su autodefensa

El exjuez supremo presentó este pedido para dejar sin efecto el mandato de 36 meses de prisión preventiva, en atención al “desvanecimiento o inexistencia” de graves y fundados elementos de convicción en su contra dentro del caso ‘Los cuellos blancos del puerto’.

Jorge del Castillo desmiente que Patricia Benavides haya entregado preguntas a Dina Boluarte: “Es un psicosocial”
RPP

Jorge del Castillo desmiente que Patricia Benavides haya entregado preguntas a Dina Boluarte: “Es un psicosocial”

De acuerdo con un reportaje, un testigo protegido de la Fiscalía habría señalado que la presidenta de la República, Dina Boluarte, accedió a las preguntas de la entonces titular del Ministerio Público, Patricia Benavides, antes del interrogatorio sobre muertes en protestas.

Rosselli Amuruz asegura que sanción en su contra se basó en dichos, pero pide disculpas por abandonar Comisión de Ética
RPP

Rosselli Amuruz asegura que sanción en su contra se basó en dichos, pero pide disculpas por abandonar Comisión de Ética

La tercera vicepresidenta del Congreso se disculpó por su actitud al dejar la Comisión de Ética y señaló que no amenazó al titular de ese grupo de trabajo, Diego Bazán, aunque recordó los cuestionamientos en su contra por acudir a una fiesta durante la semana de representación.

Más vistos

Capeco rechaza proyecto de ley presentado por la Contraloría al Congreso
Andina

Capeco rechaza proyecto de ley presentado por la Contraloría al Congreso

La Cámara Peruana de la Construcción (Capeco),en calidad de gremio representante del sector construcción, se dirige a los representantes del Estado, sector empresarial y a la ciudadanía en general, a fin de poner de manifiesto la preocupación existente y el rotundo rechazo al Proyecto de Ley N° 7316/2023-CG presentado por la Contraloría General de la República (CG).

Así quedó la tabla de posiciones tras derrota de Sporting Cristal en Trujillo
Latina

Así quedó la tabla de posiciones tras derrota de Sporting Cristal en Trujillo

Tabla de posiciones de Liga 1 2024 EN VIVO ONLINE | Este fin de semana se disputó la fecha 13 del Torneo Apertura con vibrantes partidos. En esta nota de Latina Noticias conoce el fixture, programación de partidos y resultados, y mira la tabla constantemente actualizada. La jornada 13 inició el viernes 26 de abril […]

Todos los titulares mostrados en esta página son leídos desde los RSS de los respectivos medios.
AP Noticias no tiene responsabilidad por el contenido de dichos titulares, solo se limita a mostrarlos.
Si su medio no desea que sus RSS sean publicados en este portal, escríbanos a rss@apnoticias.pe.
© 2024 - Todos los derechos reservados