TikTok sabe lo que tecleas cuando utilizas el navegador interno de la app

Ago 31, 2022 | Privacidad

TikTok puede recolectar información de las personas usuarias cuando utilizan el navegador interno de la aplicación de sistemas operativos iOS para iPhone, de acuerdo con el investigador en seguridad Felix Krause, quien también reveló características similares en las apps de Facebook e Instagram.

De acuerdo con el reporte de Krause, cuando una persona usuaria da clic en un enlace desde TikTok, la aplicación inyecta código en la página que le permitiría modificarla y recolectar información como: golpes de teclado, texto ingresado y toques en la pantalla, e inclusive datos como contraseñas, números de tarjeta de crédito e información personal.

Para el investigador, el código que inyecta la aplicación es el equivalente a un keylogger, un tipo de software o hardware que registra cómo una persona escribe con un teclado y puede ser utilizado maliciosamente para robar datos de acceso a sitios y otra información.

Personas especialistas entrevistadas por The Guardian se dijeron preocupadas por la cantidad de información que puede recolectar TikTok; por ejemplo, Priyadarsi Nanda de la Universidad de la Escuela de Ingeniería Eléctrica y de Información de Sidney, Australia, señaló que la app registra la información de cualquier sitio que se visita, lo que es una gran preocupación para cualquier aplicación de la que se desconfíe.

Recientemente, Krause también publicó información sobre cómo las aplicaciones de Meta —Facebook e Instagram— pueden recolectar información de los sitios en los que navegan las personas con sus navegadores internos.

Como demuestran los reportes del investigador, los navegadores internos presentan problemas de privacidad y seguridad, como los de Instagram y TikTok, especialmente cuando no existen características por defecto que prohíban la recolección de información o cuando las personas usuarias desconocen las capacidades de las aplicaciones.


Imagen (CC BY) Gibrán Aquino

Publicaciones relacionadas

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Se cumple un año de que se diera a conocer un nuevo ataque digital perpetrado en contra del Centro de Derechos Humanos Miguel Agustín Pro Juárez (Centro Prodh), mediante el uso del software espía Pegasus y, pese a que la denuncia fue debidamente presentada, al día de hoy no se han dado pasos relevantes para la investigación y sanción de estos actos.