Meta、TikTok 和 Google 等科技公司经常密切关注尽可能多的用户活动,这并不是什么秘密,但一个新的网站工具揭露了他们如何偷偷摸摸地(和令人毛骨悚然地)进行监视。上周,安全研究员、前 Google 员工 Felix Krause 撰写了一篇文章,解释了企业如何经常将 JavaScript 代码注入 Instagram 和 Facebook 等应用程序中访问的第三方网站,以跟踪您所做的几乎所有事情和点击。在读者的担忧反应之后,Krause 随后建立了一个名为 InAppBrowser.com 的网站,向您展示了所有这些公司可以看到的大量信息——数量可观,但不幸的是并不全面。 [相关: “您有能力保护您的数据。拥有它。 ”] Krause 的 InAppBrowser 可以通过在应用内打开网站向您展示至少部分可疑的跟踪方法。然而,正如他在帖子中指出的那样,“我们无法知道每个应用内浏览器收集什么类型的数据,也无法知道这些数据是如何或是否被传输或使用的……[InAppBrowser] 说明了每个应用执行的 JavaScript 命令,并描述了每个命令可能产生的影响。” 要使用 InAppBrowser,您只需复制其完整网站地址 ( https://inappbrowser.com/ ) 并将其粘贴为您选择的应用程序中的可点击链接。例如,在 Instagram 上,您可以发布一个虚拟帖子(例如专门为托管链接而创建的 Instagram 故事)、发送带有链接的直接消息或将链接粘贴到您的个人资料中。然后只需单击应用程序中的链接即可打开应用内浏览器并查看结果。 PopSci在 Instagram 上测试了该网站并收到以下报告: 正如The Verge所解释的那样,“当您点击应用内的 URL 时,就会使用应用内浏览器。虽然这些浏览器基于 iOS 上的 Safari WebKit,但开发人员可以对其进行调整以运行自己的 JavaScript 代码,从而允许他们在未经您或您访问的第三方网站同意的情况下跟踪您的活动。”当然,事实确实如此。从击键到突出显示的文本,再到点击的链接,一切都可能受到监控,甚至可能包括用户名、密码和电话号码等更多隐私信息。虽然无法预测 Meta 等公司会如何处理这些信息,但 Krause 指出,不法分子可能会利用他们自己的 JavaScript 插入代码来利用安全漏洞。 [相关:“苹果推动更多应用内广告”] 尽管 InAppBrowser 工具并不详尽,但 Krause 确保其整个源代码都可以在 GitHub 上开源,该网站允许未来社区访问、分析和改进。虽然任何一家公司都不太可能在短期内删除他们的 JavaScript 代码,但将来最好只是复制您想要访问的任何链接并在您选择的浏览器中打开它。 |
<<: 较旧的 macOS 应用程序仍可能存在严重的安全漏洞
想象一下,你正在徒步旅行,遇到了一只长相奇怪、长着翅膀、几乎像鸟的虫子。如果你打开 iNatural...
周末,朝鲜进行了两次导弹试射,射程达 932 英里,飞行时间长达 126 分钟。这一举动令美国措手不...
风之大陆的综合评价与推荐 - 风之大陆■ 公共媒体剧院■ 原创媒体漫画■ 发布日期1992 年 7 ...
『偶像大师灰姑娘女孩剧场』第1季#1的魅力与评价《偶像大师灰姑娘女孩剧场》是万代南梦宫娱乐公司出品的...
当您在 PC 上工作时,有时将窗口固定会很方便,这样它就会始终位于您正在使用的程序之上。也许您想让计...
“帕尼波尼冲刺!” ”:一部以古怪的幽默和独特的人物为特色的校园喜剧杰作“帕尼波尼冲刺!” 《桃月学...
土星的卫星土卫六对于类地微生物来说并不是一个舒适的地方,即使与外星世界一样。它没有像木卫二和土卫二那...
Kin-Q Kids ★ 救援 K 队 - 孩子们的勇气和智慧的故事■作品概要《Kin-Q Kids...
自智能手机问世以来,它们就需要 SIM(用户识别模块)卡来连接运营商并识别网络上的用户。但如果你最近...
《秋物语》的魅力与评价1977年在NHK教育电视台播出的《秋天的故事》是一部在短短两分钟内充满了优美...
人工培育肉,即公众更广泛所知的“实验室培育肉”,正处于一个转折点。实验室培育的鸡肉和从培养皿中的细胞...
数字世界为你的礼物购买开辟了全新的选择。你不必再为所爱之人购买一双袜子或一瓶酒,而是可以赠送他们一份...
Wonder-kun 的今年第一个梦想:宇宙之旅 - 邀请您进入手冢治虫的奇幻世界■作品概要1969...
有谁还记得在这次选举周期之前我们是如何在网上互动的吗?当然,在 Facebook 上远在天涯的好友开...
参加公路自行车赛的自行车手。Pexels皮特·德·弗伦纳 (Pieter De Frenne) 是一...