天下网吧消息,根据AppleInsider的文章显示,TikTok 会监控用户输入?官方回应:不正确且具有误导性的。
下面是具体文章内容:
TikTok 的应用内浏览器将 JavaScript 注入外部网站,允许应用监控所有输入,包括密码和信用卡号。
2020 年,发现 TikTok 一直在访问用户的剪贴板。现在,发现 TikTok 再次窥探其用户。
根据安全研究员 Felix Krause 的说法,每当用户在 TikTok 中打开链接时,该应用程序就可以监控用户在该外部网站上所做的一切。这包括输入的任何内容,以及点击按钮和链接。
“这是公司做出的积极选择,”克劳斯告诉福布斯。“这是一项不平凡的工程任务。这不是错误或随机发生的。”
TikTok 的一位发言人告诉《福布斯》,该代码不是恶意代码,而是用于“调试、故障排除和性能监控”。
此外,TikTok 声称 JavaScript 是第三方软件开发工具包的一部分,但没有透露是谁制作的。
克劳斯不能说 TikTok 是否一直在从用户那里收集数据,只是可以。
为了避免被监控,Krause 建议使用Safari打开 TikTok 中共享的链接——以及几乎所有其他使用应用内浏览器的服务。
更新
TikTok 联系AppleInsider提供以下声明。
“该报告关于 TikTok 的结论是不正确且具有误导性的。研究人员明确表示,JavaScript 代码并不意味着我们的应用程序在做任何恶意行为,并承认他们无法知道我们的应用程序内浏览器收集了什么样的数据。与报告声称,我们不会通过此代码收集击键或文本输入,该代码仅用于调试、故障排除和性能监控。”