News

TikTok überwacht In-App-Browsereingaben

TikTok überwacht In-App-Browsereingaben und zwar alles was User:innen auf Webseiten tippen, auch Links und Buttons.

Der Sicherheitsforscher Felix Krause hat in einem Post darüber berichtet, das TikTok einen JavaScript-Code in die Webseite einbindet (JavaScript Injection), der alles was Anwender:innen im internen Browser tippen oder klicken mitschreibt. Dazu gehören auch Passwörter, Kreditkartennummern und andere Sicherheitsrelevante  Dinge. Es wird “Keypress” und “Keydown” geloggt.

Aus technischer Sicht betrachtet, schreibt Krause, handelt es sich um einen Keylogger, den TikTok da in seiner App verwendet.

In einem Interview mit Forbes gab Felix Krause an, dass dieses eine aktive Entscheidung von TikTok bzw. des Betreibenden Unternehmens ByteDance gewesen sein muss. Es sei keine triviale Leistung, so etwas zu implementieren und passiere nicht zufällig oder aus Versehen.

TikTok überwacht In-App-Browsereingaben

Ein TikTok-Sprecher gab Forbes gegenüber an, dass der Code nicht bösartig sei, sondern stattdessen für “Debugging, Fehlerbehebung und Leistungsüberwachung” verwendet wird.

Darüber hinaus behauptete TikTok, dass das JavaScript Teil eines Software-Entwicklungskits von Drittanbietern sei, gab aber nicht bekannt, welches oder welcher Hersteller dafür verantwortlich ist.

Ob und ich welcher Form TikTok die Tastatureingaben seiner Nutzer:innen tatsächlich abgegriffen hat und was damit passiert ist, kann Krause nicht sagen. Er ist aber sicher, dass TikTok es mit dieser Funktionalität jederzeit könnte.

Die Empfehlung lautet daher: Links aus TikTok lieber direkt im Browser des iPhones (Safari) zu öffnen. Auch wenn die App dies nicht unmittelbar unterstützt. Die gleiche Empfehlung gilt im Grunde für alle Apps mit In-App-Browser.

Quelle: Appleinsider, Forbes, Felix Krause

Michael Reimann

Neueste Artikel

iPhone 16 Pro Max soll neue 48MP Kameras bekommen

Wenige Monate vor der offiziellen Ankündigung der neuen iPhone-Modelle verdichten sich die Gerüchte um signifikante Upgrades in der Kamera-Technologie des…

22. Mai 2024

Apple veröffentlicht App Store Transparenzbericht für 2023

Apple hat seinen jährlichen Transparenzbericht für den App Store des Jahres 2023 herausgegeben. Der Bericht beleuchtet detailliert die Anzahl der…

22. Mai 2024

Gurman: Keine neuen Mac Studio und Mac Pro Modelle vor Mitte 2025

Laut Mark Gurman von Bloomberg, einem der führenden Apple-Insider, sollten Nutzer nicht vor Mitte 2025 mit einer Aktualisierung des Mac…

22. Mai 2024

Apple sichert sich exklusive 2nm Chip-Technologie von TSMC

In einem entscheidenden Schritt zur Sicherung seiner technologischen Vorherrschaft hat Apple Berichten zufolge die initialen 2nm Chipfertigungskapazitäten von TSMC exklusiv…

22. Mai 2024

Apple senkt iPhone-Preise in China und erhöht Trade In-Gutschriften in den USA und Kanada

In einem bemerkenswerten Zug hat Apple vorübergehend die Preise verschiedener iPhone-Modelle in China gesenkt und gleichzeitig die Trade In-Gutschriften in…

22. Mai 2024

iOS 18: Subtile KI-Integration statt bahnbrechender Neuerungen

Inmitten der rasanten Entwicklungen im Bereich der künstlichen Intelligenz zeigt Bloomberg-Analyst Mark Gurman auf, dass Apple mit iOS 18 möglicherweise…

22. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen