Meta、TikTok 和 Google 等科技公司经常密切关注尽可能多的用户活动,这并不是什么秘密,但一个新的网站工具揭露了他们如何偷偷摸摸地(和令人毛骨悚然地)进行监视。上周,安全研究员、前 Google 员工 Felix Krause 撰写了一篇文章,解释了企业如何经常将 JavaScript 代码注入 Instagram 和 Facebook 等应用程序中访问的第三方网站,以跟踪您所做的几乎所有事情和点击。在读者的担忧反应之后,Krause 随后建立了一个名为 InAppBrowser.com 的网站,向您展示了所有这些公司可以看到的大量信息——数量可观,但不幸的是并不全面。 [相关: “您有能力保护您的数据。拥有它。 ”] Krause 的 InAppBrowser 可以通过在应用内打开网站向您展示至少部分可疑的跟踪方法。然而,正如他在帖子中指出的那样,“我们无法知道每个应用内浏览器收集什么类型的数据,也无法知道这些数据是如何或是否被传输或使用的……[InAppBrowser] 说明了每个应用执行的 JavaScript 命令,并描述了每个命令可能产生的影响。” 要使用 InAppBrowser,您只需复制其完整网站地址 ( https://inappbrowser.com/ ) 并将其粘贴为您选择的应用程序中的可点击链接。例如,在 Instagram 上,您可以发布一个虚拟帖子(例如专门为托管链接而创建的 Instagram 故事)、发送带有链接的直接消息或将链接粘贴到您的个人资料中。然后只需单击应用程序中的链接即可打开应用内浏览器并查看结果。 PopSci在 Instagram 上测试了该网站并收到以下报告: 正如The Verge所解释的那样,“当您点击应用内的 URL 时,就会使用应用内浏览器。虽然这些浏览器基于 iOS 上的 Safari WebKit,但开发人员可以对其进行调整以运行自己的 JavaScript 代码,从而允许他们在未经您或您访问的第三方网站同意的情况下跟踪您的活动。”当然,事实确实如此。从击键到突出显示的文本,再到点击的链接,一切都可能受到监控,甚至可能包括用户名、密码和电话号码等更多隐私信息。虽然无法预测 Meta 等公司会如何处理这些信息,但 Krause 指出,不法分子可能会利用他们自己的 JavaScript 插入代码来利用安全漏洞。 [相关:“苹果推动更多应用内广告”] 尽管 InAppBrowser 工具并不详尽,但 Krause 确保其整个源代码都可以在 GitHub 上开源,该网站允许未来社区访问、分析和改进。虽然任何一家公司都不太可能在短期内删除他们的 JavaScript 代码,但将来最好只是复制您想要访问的任何链接并在您选择的浏览器中打开它。 |
昨晚太平洋夏令时 8:30 左右,埃隆·马斯克登台向特斯拉车主和媒体介绍了特斯拉 Model 3。他...
HeartCatch PreCure的魅力与评价! “Heartcatch 光之美少女!”是光之美...
Tomodachi Kurukana 的详细评论和建议 - Tomodachi Kurukana概述...
如果您厌倦了冬天,并希望今年能有更多的旅行,从温暖的地方开始,您可能想了解如何在国内和国际旅行中节省...
全球数百万人已下定决心在新的一年里多运动,重新开启健身之旅。如果你恰好是其中一员,那么你应该会感到肌...
如果你读过科学新闻,你可能听说过很多有关蜜蜂困境的消息。这些传粉昆虫负责生产我们食用的大部分水果和蔬...
早在 1 月初,研究人员就已进行了四次飞行,才看到他们所寻找的迹象。气象学家、大气科学家和学生组成的...
《福助》:横山龙一的温馨动画概述《福助》是一部日本动画电影,于1957年上映。该片由横山龙一执导,O...
女皇之刃:王位继承者 - 充满魅力和战斗的故事《女皇之刃:王座继承者》是一部于 2009 年播出的电...
JoJo的奇妙冒险:星尘斗士的魅力和背景《JoJo的奇妙冒险》是荒木飞吕彦创作的长篇漫画系列,其中最...
你好,人类。你快死了吗?让我们试着解决这个问题。斯坦·霍拉切克说到我们家中的机器人,我们已经习惯了一...
昨天,在布鲁塞尔举行的数据保护和隐私专员国际会议上,苹果首席执行官蒂姆·库克发表主题演讲,谈论隐私问...
“Mizuno Kingdom♥飞天小女警”——令人着迷的动漫世界《水野王国♥飞天小女警》是200...
对于被称为血虫的小型海洋生物来说,拥有坚固的下颚至关重要。这些蠕虫体长约 15 英寸,一生都在泥泞的...
药物周科普在调查毒品走私时,你首先会发现,走私是一种非常常见且有效的走私方式。第二,你不知道胃肠道的...