Meta、TikTok 和 Google 等科技公司经常密切关注尽可能多的用户活动,这并不是什么秘密,但一个新的网站工具揭露了他们如何偷偷摸摸地(和令人毛骨悚然地)进行监视。上周,安全研究员、前 Google 员工 Felix Krause 撰写了一篇文章,解释了企业如何经常将 JavaScript 代码注入 Instagram 和 Facebook 等应用程序中访问的第三方网站,以跟踪您所做的几乎所有事情和点击。在读者的担忧反应之后,Krause 随后建立了一个名为 InAppBrowser.com 的网站,向您展示了所有这些公司可以看到的大量信息——数量可观,但不幸的是并不全面。 [相关: “您有能力保护您的数据。拥有它。 ”] Krause 的 InAppBrowser 可以通过在应用内打开网站向您展示至少部分可疑的跟踪方法。然而,正如他在帖子中指出的那样,“我们无法知道每个应用内浏览器收集什么类型的数据,也无法知道这些数据是如何或是否被传输或使用的……[InAppBrowser] 说明了每个应用执行的 JavaScript 命令,并描述了每个命令可能产生的影响。” 要使用 InAppBrowser,您只需复制其完整网站地址 ( https://inappbrowser.com/ ) 并将其粘贴为您选择的应用程序中的可点击链接。例如,在 Instagram 上,您可以发布一个虚拟帖子(例如专门为托管链接而创建的 Instagram 故事)、发送带有链接的直接消息或将链接粘贴到您的个人资料中。然后只需单击应用程序中的链接即可打开应用内浏览器并查看结果。 PopSci在 Instagram 上测试了该网站并收到以下报告: 正如The Verge所解释的那样,“当您点击应用内的 URL 时,就会使用应用内浏览器。虽然这些浏览器基于 iOS 上的 Safari WebKit,但开发人员可以对其进行调整以运行自己的 JavaScript 代码,从而允许他们在未经您或您访问的第三方网站同意的情况下跟踪您的活动。”当然,事实确实如此。从击键到突出显示的文本,再到点击的链接,一切都可能受到监控,甚至可能包括用户名、密码和电话号码等更多隐私信息。虽然无法预测 Meta 等公司会如何处理这些信息,但 Krause 指出,不法分子可能会利用他们自己的 JavaScript 插入代码来利用安全漏洞。 [相关:“苹果推动更多应用内广告”] 尽管 InAppBrowser 工具并不详尽,但 Krause 确保其整个源代码都可以在 GitHub 上开源,该网站允许未来社区访问、分析和改进。虽然任何一家公司都不太可能在短期内删除他们的 JavaScript 代码,但将来最好只是复制您想要访问的任何链接并在您选择的浏览器中打开它。 |
这是属于詹姆斯·特瑞尔的夏天。无论是艺术界还是艺术界,每个人都在谈论这位艺术家。他的作品在纽约古根海...
要了解一项关键基础设施的重要性,一个万无一失的方法是观察当它意外停止工作时会发生什么。例如,大多数人...
DH-10 对地攻击巡航导弹 (LACM) 从发射筒中发射,目的地不明。该导弹重约 1-1.5 吨(...
棒球赛季将于本月拉开帷幕,希望届时令人心碎的暴风雪会减少,温暖阳光的日子会增多,您可以在自己喜欢的体...
伊利诺伊州的一个政府实验室将于 2021 年接收美国速度最快的超级计算机,这将是第一台达到百亿亿亿次...
大多数水体自然地充满了微生物——地中海也不例外。现在,地中海的微小海洋生物有了新的出行方式。它们搭上...
《是、否、还是一半》——融合动人故事和精美视觉效果的电影体验2020年12月11日上映的电影《是,否...
FLCL-青春与混乱的交汇处■ 公共媒体卵子■ 原创媒体动漫原创■ 发布日期2000 年 4 月 2...
自 2021 年 Apple 推出 AirTags 以来,它让人们能够追踪自己的包、钱包、相机、行李...
今年夏天,威斯康星州威斯康星戴尔斯的诺亚方舟水上乐园将开放美国唯一的环形滑水道。蝎子尾滑水道让您体验...
《动物环境会议》:探讨全球环境问题的动画短片系列概述《动物环境会议》是2010年在NHK教育电视台播...
当美国和联军于 2001 年和 2003 年进入阿富汗和伊拉克时,他们迅速开始按照任何军事手册的指示...
目前尚不清楚使用大型机器人进行补牙和做牙冠等牙科手术是否会让就诊过程更加愉快——如果有的话,可以想象...
美国特种部队绰号“沉默的职业军人”,他们活跃在战争边缘,在前线后方和周边移动,在幕后准备战斗。他们受...
本文最初刊登于 Undark。 “这是气味最淡的尸体之一,”托德·卡兹纳 (Todd Katzner...