Categories: Моддаи

TikTok кодро ба браузери дохили барнома ворид мекунад, 'keylogger эҳтимолиро истифода намебарад'

Вақте ки корбар дар барномаи TikTok саҳифаи браузерро мекушояд, TikTok кодро ба веб саҳифаҳои тарафи сеюм ворид мекунад. Ин код метавонад ҳамчун keylogger хизмат кунад, дар байни чизҳои дигар. Тибқи расонаҳои иҷтимоӣ, рамзи мавриди назар танҳо бо ҳадафҳои рушд истифода мешавад.

Таҳиягар ва пажӯҳишгари амният Феликс Крауз муайян кард, ки вақте корбар истинодро дар версияи iOS-и TikTok мекушояд, браузери дохили барнома кушода мешавад, ки дар он васоити иҷтимоӣ метавонад рамзи JavaScript-ро ворид кунад. Ин имкон медиҳад, ки маълумоти бо клавиатура воридшуда, аз ҷумла паролҳо, маълумоти пардохт ва дигар маълумотҳо сабт карда шаванд. Вай таҳқиқ накардааст, ки оё ин ҳолат барои версияи Android-и барнома низ ҳаст ё не.

TikTok ба Forbes тасдиқ мекунад, ки рамзи JavaScript воқеан мавҷуд аст, аммо паёмҳо дар бораи клавиатураи эҳтимолӣ гумроҳкунандаанд. Гуфта мешавад, ки порчаи баҳсбарангези код як қисми истифоданашудаи SDK-и тарафи сеюм аст. “Мисли дигар платформаҳо, мо низ браузери дохили барномаро барои фароҳам овардани таҷрибаи оптималии корбар истифода мебарем. Рамзи дахлдори JavaScript барои ислоҳ, бартараф кардани мушкилот ва мониторинги кори барнома истифода мешавад, масалан барои тафтиши суръати боркунии саҳифа ва агар саҳифа садама шавад."

Ҳамин тариқ, қисми keylogger-и код аз тарафи сеюми SDK истифода намешавад. Маълум нест, ки ин шахси сеюм кист ва оё онҳо воқеан барои мақсадҳои рушд ба keylogger ниёз доранд. TikTok минбаъд пешниҳод мекунад, ки баъзе маълумоти бақайдгирифташуда танҳо ба таври маҳаллӣ дар дастгоҳ коркард карда мешаванд ва ба серверҳои васоити иҷтимоӣ интиқол дода намешаванд.

Муҳаққиқ дар бозёфтҳои худ мегӯяд, ки бо кашфи қаблии пайгирии Instagram ва Facebook дар браузерҳои дохили барнома мувофиқ аст, изҳороти ТикТок метавонад дуруст бошад. "Танҳо аз он ки барнома JavaScript-ро ба вебсайтҳои беруна ворид мекунад, ин маънои онро надорад, ки барнома ягон кори зараровар мекунад. Ягон роҳе нест, ки дақиқ бидонед, ки браузери дохили барнома кадом маълумотро ҷамъ мекунад ва оё ин маълумот интиқол ё истифода мешавад.”

Аз ин рӯ, дода намешавад, ки TikTok воқеан вуруди клавиатураи корбаронро сабт мекунад, бигзор онро ба серверҳои худ мефиристад ё ба таври дигар нигоҳ медорад. Бо вуҷуди ин, қариб боварӣ аст, ки ин имконпазир аст. Аз ин рӯ, ба гуфтаи Крауз, оқилона аст, ки истинодҳои браузерро тавассути TikTok, балки тавассути Facebook ва Instagram нусхабардорӣ кунед ва онҳоро мустақиман ба браузери боэътимод часпонед. Бо ин роҳ, барномаҳои дахлдор наметавонанд кодро барои сабти маълумоти ҳассос бо ин роҳ ворид кунанд.

Макс Рейслер

Салом! Ман Макс ҳастам, як қисми дастаи нест кардани нармафзори зараровар. Вазифаи мо ҳушёр будан аз таҳдидҳои таҳаввулоти зараровар мебошад. Тавассути блоги худ, мо шуморо дар бораи хатарҳои охирини нармафзори зараровар ва вирусҳои компютерӣ огоҳ мекунем ва шуморо бо абзорҳо барои ҳифзи дастгоҳҳои худ муҷаҳҳаз мегардонем. Дастгирии шумо дар паҳн кардани ин маълумоти пурарзиш дар васоити ахбори иҷтимоӣ дар кӯшиши дастаҷамъонаи мо барои ҳифзи дигарон бебаҳост.

Posts охир

Вируси дуздии браузери Hotsearch.io-ро нест кунед

Пас аз санҷиши наздиктар, Hotsearch.io на танҳо як воситаи браузер аст. Ин дар асл браузер аст…

соат пеш 9

Вируси дуздии браузери Laxsearch.com-ро нест кунед

Пас аз санҷиши наздиктар, Laxsearch.com на танҳо як воситаи браузер аст. Ин дар асл браузер аст…

соат пеш 9

Нармафзори ransomware VEPI-ро нест кунед (файлҳои VEPI-ро рамзкушоӣ кунед)

Ҳар рӯзи гузашта ҳамлаҳои ransomware-ро муқаррарӣ мегардонад. Онҳо харобӣ эҷод мекунанд ва пули нақдро талаб мекунанд ...

1 рӯзи пеш

Нармафзори фидявии VEHU-ро нест кунед (файлҳои VEHU-ро рамзкушоӣ кунед)

Ҳар рӯзи гузашта ҳамлаҳои ransomware-ро муқаррарӣ мегардонад. Онҳо харобӣ эҷод мекунанд ва пули нақдро талаб мекунанд ...

1 рӯзи пеш

Нармафзори ransomware PAAA-ро нест кунед (файлҳои PAAA-ро рамзкушоӣ кунед)

Ҳар рӯзи гузашта ҳамлаҳои ransomware-ро муқаррарӣ мегардонад. Онҳо харобӣ эҷод мекунанд ва пули нақдро талаб мекунанд ...

1 рӯзи пеш

Хориҷ кардани Tylophes.xyz (дастур барои нест кардани вирус)

Бисёр одамон гузориш медиҳанд, ки бо вебсайте бо номи Tylophes.xyz мушкилот доранд. Ин вебсайт корбаронро фиреб медиҳад…

рӯз пеш 2