15 điểm bởi outsideris 2022-08-21 | 2 bình luận | Chia sẻ qua WhatsApp

Tuần trước đã có báo cáo rằng Facebook/Instagram chèn một tệp tên là pcm.js vào trình duyệt trong ứng dụng để theo dõi mọi hành động của người dùng bên trong trình duyệt đó.

Đã công bố InAppBrowser.com, công cụ có thể phát hiện điều này.

  • Chia sẻ URL đó vào ứng dụng và mở bằng trình duyệt trong ứng dụng
  • Có thể kiểm tra xem JavaScript có bị chèn vào trình duyệt trong ứng dụng hay không.
  • Nếu hiện màu vàng thì không phát hiện JavaScript bị chèn. (Nếu không xem bằng trình duyệt trong ứng dụng mà mở trực tiếp thì sẽ hiện màu vàng)
  • Nếu hiện màu đỏ thì có nghĩa là đã có thứ gì đó bị chèn vào.
  • Công cụ còn tổng hợp và hiển thị cả những hành vi có thể bị theo dõi cũng như đoạn mã nào đã được chèn vào.

Liên quan đến việc chèn mã

  • Trên iOS 14.3, WKContentWorld được giới thiệu để hỗ trợ thực thi mã JavaScript, và việc chèn mã được thực hiện thông qua đó
  • Apple cũng cung cấp SFSafariViewController để ngăn việc này, nên nếu dùng SFSafariViewController thì không thể chèn mã.
  • Tình trạng của các ứng dụng nổi tiếng như Twitter, Reddit, YouTube, Telegram, Slack, WhatsApp... đang liên tục được cập nhật

Người dùng được khuyến nghị, thay vì dùng trình duyệt trong ứng dụng, hãy nhấn "Open in browser" để xem web bằng trình duyệt mặc định của hệ điều hành.

2 bình luận

 
joyfui 2022-08-21

Có vẻ như trong trình duyệt in-app của KakaoTalk và Naver thì không hiện gì cả. Trái với dự đoán, lại có thứ gì đó hiện ra trên trình duyệt PC.. (thủ phạm là tiện ích mở rộng của trình duyệt)

 
xguru 2022-08-21

Instagram/Facebook có thể theo dõi mọi thao tác bạn thực hiện trong trình duyệt nhúng trong ứng dụng
Đây là bài viết tiếp theo của bài đó. Có vẻ vì trở thành một chủ đề khá lớn nên họ đã hẳn tạo thành một trang web và công bố luôn. Cảm ơn vì đã chia sẻ!