TikTok հավելված
Պատկերի հեղինակները՝ Unsplash

Հավելվածի ձախողում. հետազոտողը գաղտնիության բացեր է հայտնաբերել TikTok-ում, Facebook-ում և Instagram-ում

Սոցիալական ցանցերի օգտատերերը պետք է խելացի լինեն, քանի որ հավելվածներն ի վիճակի են հետևել իրենց ներքին բրաուզերի միջոցով կատարվող գործողություններին: Օ Curto բացատրում է, թե ինչպես պաշտպանվել ձեզ:

Հետազոտող Ֆելիքս Քրաուզեն՝ հավելվածների գաղտնիության հարցերով փորձագետը, բացահայտել է, որ Instagram-ը, Facebook-ը և TikTok նրանք կարող են հետևել այն ամենին, ինչ արվում է «ներծրագրային բրաուզերի» միջոցով բացված ցանկացած կայքէջում, այսինքն՝ ներքին բրաուզերներում: Սա ներառում է սոցիալական ցանցի հավելվածում բացված հղումները, ինչպիսիք են հղումը bio-ում կամ պատմության հղումը: 

ՀՐԱՊԱՐԱԿԱԿԱՆՈՒԹՅՈՒՆ

«Սա օգտատիրոջ համար մի շարք ռիսկեր է առաջացնում, քանի որ հավելվածը կարող է հետևել արտաքին կայքերի հետ բոլոր փոխազդեցություններին` սկսած բոլոր մուտքերից, ինչպիսիք են գաղտնաբառերը և հասցեները, մինչև յուրաքանչյուր հպում»:, բացատրում է Կրաուզեն սեփական կայքում հրապարակված զեկույցում։ (Krause Fx*)

Քանի որ հղումները բացվում են հավելվածի ներսում, սոցիալական ցանցը կարող է մուտք գործել տեղեկատվություն առանց օգտատիրոջ համաձայնության։ Հարկ է հիշել, որ ամբողջ աշխարհում Instagram-ում կա ավելի քան մեկ միլիարդ ակտիվ օգտատեր։

Կարո՞ղ են հավելվածները տեսնել այն ամենը, ինչ ես անում եմ ինտերնետում: Ինչպե՞ս կարող եմ պաշտպանվել ինձ:

Պատասխանը՝ ոչ։ Ցանցերը կարող են մուտք գործել միայն այն դեպքում, երբ դուք բացում եք հղում կամ գովազդ հավելվածում: Ուստի հետազոտողն օգտատերերին խորհուրդ է տալիս պատճենել հղումը և բացել այն իրենց նախընտրած բրաուզերում, ինչպես, օրինակ Google Chrome կամ Safari:

ՀՐԱՊԱՐԱԿԱԿԱՆՈՒԹՅՈՒՆ

Հավելվածները գողացե՞լ են իմ գաղտնաբառերը, հասցեն և վարկային քարտի տվյալները:

Պատասխանը նույնպես ոչ է։ «Ես չեմ ապացուցել ստույգ տվյալները, որոնց հետևում է Instagram-ը, բայց ես ուզում էի ցույց տալ ձեզ, թե ինչպիսի տվյալներ նրանք կարող են ստանալ առանց ձեր իմացության: Ինչպես նախկինում ցույց է տրվել, եթե ընկերությանը հնարավոր լինի օրինական և անվճար մուտք գործել տվյալներ՝ առանց օգտատիրոջ թույլտվություն խնդրելու, նրանք կհետևեն դրան»,- ասում է Քրաուզեն: 

TikTok-ը հերքում է մեղադրանքները

Թեմայի վերաբերյալ երկրորդ զեկույցի հրապարակումից հետո, որում Krause-ն անդրադառնում է TikTok-ի իրավիճակին, սոցիալական ցանցը հայտարարություն է տարածել։ 

«Ինչպես մյուս պլատֆորմները, մենք օգտագործում ենք ներծրագրային զննարկիչ՝ օգտատերերի օպտիմալ փորձը ապահովելու համար, սակայն խնդրո առարկա Javascript կոդը օգտագործվում է միայն վրիպազերծման, անսարքությունների վերացման և այդ փորձառության արդյունավետությունը վերահսկելու համար, օրինակ՝ ստուգելու, թե որքան արագ է աշխատում էջը: բեռնված է, կամ եթե այն վթարի է ենթարկվել», - ասել է մամուլի քարտուղար Մորին Շանահանը:

ՀՐԱՊԱՐԱԿԱԿԱՆՈՒԹՅՈՒՆ

Ոլորեք վերև