15 puan yazan outsideris 2022-08-21 | 2 yorum | WhatsApp'ta paylaş

Geçen hafta, Facebook/Instagram’ın pcm.js adlı bir dosyayı uygulama içi tarayıcıya enjekte ederek kullanıcının uygulama içi tarayıcıda yaptığı tüm hareketleri izlediğine dair bir rapor yayımlandı.

Bunu tespit edebilen InAppBrowser.com yayımlandı.

  • İlgili URL’yi uygulamada paylaşarak uygulama içi tarayıcıda açarsanız
  • uygulama içi tarayıcıya JavaScript enjekte edilip edilmediğini görebilirsiniz.
  • Sarı renkte görünüyorsa enjekte edilmiş JavaScript tespit edilmemiştir. (Uygulama içi tarayıcıda değil de normal şekilde açarsanız sarı görünür)
  • Kırmızı renkte görünüyorsa bir şey enjekte edilmiştir.
  • Hangi davranışların izlenebildiğini ve hangi kodun enjekte edildiğini de derleyip gösterir.

Kod enjeksiyonu ile ilgili olarak

  • iOS 14.3’te WKContentWorld tanıtıldı ve JavaScript kod çalıştırma desteği eklendi; kod enjeksiyonu bunun üzerinden yapılıyor
  • Apple bunu engellemek için SFSafariViewController da sağlıyor; bu nedenle SFSafariViewController kullanılırsa kod enjekte edilemez.
  • Twitter, Reddit, YouTube, Telegram, Slack, WhatsApp gibi popüler uygulamaların durumunu sürekli güncelliyor

Kullanıcılara, uygulama içi tarayıcı yerine "Open in browser" seçeneğine basarak web’i işletim sisteminin varsayılan tarayıcısında görüntülemeleri öneriliyor.

2 yorum

 
joyfui 2022-08-21

KakaoTalk ve Naver uygulama içi tarayıcısında görünen bir şey yokmuş. İlginç şekilde masaüstü tarayıcıda bir şeyler çıkıyordu.. (suçlu tarayıcı eklentisi)

 
xguru 2022-08-21

Instagram/Facebook, uygulama içi tarayıcıda yaptığınız her şeyi takip edebiliyor
Bu yazının devamı niteliğinde. Oldukça gündem olduğu için bunu doğrudan bir siteye dönüştürüp yayımlamışlar. Paylaştığınız için teşekkürler!