A ferramenta InAppBrowser mostra que aplicativos como Instagram e Meta podem estar rastreando o seu Iphone através de um código JavaScript usado para visualizar dados confidenciais como endereço, senhas e informações de cartões de crédito. Todas esses dados podem ser coletados sem você saber.
O desenvolvedor da ferramenta, Felix Krause, respondeu algumas perguntas frequentes sobre o site. Em uma resposta sobre a melhor maneira de se proteger, Krause afirmou: “Sempre que você abrir um link de qualquer aplicativo, veja se o aplicativo oferece uma maneira de abrir o site exibido atualmente em seu navegador padrão. Durante essa análise, todos os aplicativos além do TikTok ofereceram uma maneira de fazer isso.”
Leia mais:
- Bug permite que hackers controlem Iphones e Macs; Apple faz alerta
- Bug no Zoom permite que usuários de macOS sejam hackeados; veja como corrigir
- Pesquisador belga explica como hackeou antenas da Starlink
Krause é um ex-funcionário do Google e atualmente trabalha como pesquisador de segurança. No início de agosto ele divulgou um relatório completo explicando como os navegadores utilizados em aplicativos como Facebook, Instagram e TikTok podem seu um risco de privacidade para usuários de dispositivos Apple.
O desenvolvedor publicou um tutorial de como utilizar a ferramenta. Confira abaixo:
- Abra um aplicativo que você deseja analisar
- Compartilhe a URL https://InAppBrowser.com em algum lugar dentro do aplicativo (por exemplo, envie um DM para um amigo ou poste no seu feed)
- Toque no link dentro do aplicativo para abri-lo
- Leia o relatório na tela
Em resposta ao primeiro relatório de Krause, a Meta justificou o uso desse rastreamento de informações alegando que os usuários do Facebook e Instagram já consentem que seu dados sejam coletados. A empresa também informou que os dados são usados apenas para fins de publicidade ou “fins de medição” – mas não explicou a que se refere tal medição.
Segundo o relatório publicado por Krause, o TikTok no sistema operacional da Apple iOS assina cada pressionamento dos teclados em sites abertos dentro da rede social. “Isso pode incluir senhas, informações de cartão de crédito e outros dados confidenciais do usuário.Não podemos saber para que o TikTok usa a assinatura, mas do ponto de vista técnico, isso equivale a instalar um keylogger em sites de terceiros”, ressalta o pesquisador.
Sobre o Instagram no iOS, o desenvolvedor afirma que a rede social registra cada toque em “qualquer botão, link, imagem ou outro componente em sites externos renderizados dentro do aplicativo Instagram”.
Como evitar o rastreamento dos aplicativos
Krause disponibilizou o código aberto da ferramenta para que os usuários vejam por conta própria as ações das redes sociais aplicadas em seus dispositivos. Para evitar o rastreamento de informações pelas redes sociais o desenvolvedor orienta: “A maioria dos navegadores no aplicativo tem uma maneira de abrir o site exibido no momento no Safari. Assim que você entrar em um navegador no aplicativo, use o Open in Browser (Abrir em navegador), recurso para mudar para um navegador mais seguro.”
No caso do TikTok, o aplicativo não permite abrir links em outro navegador, então é necessário copiar o endereço e colar em um navegador seguro.
Para mais informações sobre o InApp Browser, acesse: www.krausefx.com
Com informações de The Verge
Imagem: rafapress/Shutterstock.com
Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!