• Iscriviti alla Newsletter
  • Accedi
  • Registrati
IlSussidiario.net
  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net
IlSussidiario.net
  • Video
  • Cronaca
  • Politica
  • Sanità
  • Economia
  • Sport
  • Turismo
  • Chiesa
  • Video
  • Cronaca
  • Politica
  • Sanità
  • Economia
  • Sport
  • Turismo
  • Chiesa
IlSussidiario.net
IlSussidiario.net

Home » Hi-Tech » TikTok, un codice copia password e dati carta di credito/ Allarme: succede su iOS

  • Hi-Tech
  • Cronaca

TikTok, un codice copia password e dati carta di credito/ Allarme: succede su iOS

Josephine Carinci
Pubblicato 20 Agosto 2022
TikTok (Foto: Pixabay)

TikTok (Foto: Pixabay)

TikTok, un codice copia le password e i dati della carta di credito quando si aprono siti web dall'App su iOS: l'allarme degli esperti

Un ricercatore indipendente di sicurezza informatica ha lanciato l’allarme sull’app video cinese TikTok. Secondo l’esperto, l’applicazione potrebbe monitorare tutti gli input e i tocchi della tastiera tramite il suo browser in-app su iOS. Il ricercatore, Felix Krause, è fondatore di Fastlane, azienda che è stata acquisita da Google. Secondo Krause, quando un utente apre qualsiasi collegamento sull’app per iOS, si apre un browser in-app.


Call4Innovators, Eni ha scelto i 10 progetti che accederanno al supercomputer/ HPC6 al servizio dell'energia


“Mentre interagisci con il sito Web, TikTok si iscrive a tutti gli input da tastiera (incluse password, informazioni sulla carta di credito, ecc.) e ad ogni tocco sullo schermo, come i pulsanti e i collegamenti su cui fai clic”, ha scritto Krause in un post sul suo blog. TikTok iOS, secondo il ricercatore, registra ogni sequenza di tasti (input di testo) che l’utente digita dopo aver aperto il browser all’interno dell’app TikTok.


CDP Cyber Challenge 2025: Roma guida la formazione dei nuovi talenti della cybersecurity italiana


TikTok copia password e informazioni sulle carte di credito

Secondo Krause, TikTok registra ogni input degli utenti, comprese anche password, informazioni sulla carta di credito e così via. Come ha scritto lo studioso sul proprio sito web: “Questo può includere password, informazioni sulla carta di credito e altri dati sensibili degli utenti”. Secondo la società, tali funzionalità esistono nel codice ma non vengono utilizzate nel browser in-app nell’app iOS.

“Come altre piattaforme, utilizziamo un browser in-app per fornire un’esperienza utente ottimale, ma il codice Javascript in questione viene utilizzato solo per il debug, la risoluzione dei problemi e il monitoraggio delle prestazioni di tale esperienza, come controllare la velocità di caricamento di una pagina o se si arresta in modo anomalo”, ha affermato un portavoce della società TikTok in un rapporto di Forbes. Secondo il ricercatore, questo dimostra che “l’app inietta codice in siti Web di terze parti tramite i loro browser in-app che si comportano come un keylogger”.


FIGLI ON DEMAND/ Il business sui neonati “mascherato" dalla cura di malattie ereditarie



Ti potrebbe interessare anche

Ultime notizie di Hi-Tech

Ultime notizie

Gli archivi del canale di Hi-Tech

ilSussidiario.net

il Quotidiano Approfondito con le ultime news online

  • Privacy e Cookies Policy
  • Aiuto
  • Redazione
  • Chi siamo
  • Pubblicità
  • Whistleblowing
  • MOG 231/2001
  • Feed Rss
  • Tags

P.IVA: 06859710961

  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net

Ben Tornato!

Accedi al tuo account

Password dimenticata? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Accedi

Recupera la tua password

Inserisci il tuo nome utente o indirizzo email per reimpostare la password.

Accedi
  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net