19 août 2022·1 min de lecture

InAppBrowser : un outil pour découvrir les injections JavaScript masquées dans les navigateurs intégrés à l'application

L'outil InAppBrowser du développeur Felix Krause expose les injections JavaScript masquées dans les navigateurs intégrés à l'application, ce qui peut constituer une menace pour la vie privée des utilisateurs.

InAppBrowser : un outil pour découvrir les injections JavaScript masquées dans les navigateurs intégrés à l'application

En exposant des injections JavaScript cachées dans les navigateurs intégrés à l'application, le développeur Felix Krause a créé un outil appelé InAppBrowser. Ces injections cachées peuvent potentiellement constituer une menace pour la vie privée des utilisateurs, et avec l'outil de Krause, les utilisateurs peuvent générer un rapport sur les commandes JavaScript que les développeurs d'applications exécutent dans leurs navigateurs intégrés.

Les navigateurs intĂ©grĂ©s aux applications offrent aux dĂ©veloppeurs un moyen de permettre aux utilisateurs d'accĂ©der Ă  des sites Web spĂ©cifiques sans avoir Ă  quitter leurs applications. Cependant, ces navigateurs peuvent ĂȘtre exploitĂ©s pour puiser dans les informations privĂ©es des utilisateurs. En utilisant des injections JavaScript dans ces navigateurs intĂ©grĂ©s Ă  l'application, des donnĂ©es telles que les pressions sur l'Ă©cran, les entrĂ©es au clavier, etc. peuvent ĂȘtre collectĂ©es, permettant la crĂ©ation d'une empreinte numĂ©rique d'un utilisateur individuel, qui peut ensuite ĂȘtre utilisĂ©e pour des stratĂ©gies publicitaires ciblĂ©es.

Pour utiliser InAppBrowser, il faut ouvrir l'application à analyser et, dans le navigateur intégré à l'application, visiter l'URL 'https://InAppBrowser.com'. Krause a déjà effectué des tests sur des applications largement utilisées telles que TikTok et Instagram à l'aide de son outil. Il a été constaté que TikTok gardait une trace de toutes les entrées du clavier et des pressions sur l'écran lorsque son navigateur intégré à l'application était utilisé, tandis qu'Instagram pouvait détecter toutes les sélections de texte effectuées sur les sites Web.

Krause a publiĂ© une clause de non-responsabilitĂ© concernant les limites de son outil, dĂ©clarant qu'il fonctionne en remplaçant les fonctions JavaScript les plus courantes ; cependant, les applications hĂŽtes peuvent toujours ĂȘtre en mesure d'injecter d'autres commandes. Suite Ă  l'introduction d'iOS 14.3, Apple a implĂ©mentĂ© une nouvelle mĂ©thode d'exĂ©cution de code JavaScript appelĂ©e "Isolated World", qui empĂȘche les sites Web de vĂ©rifier le code exĂ©cutĂ©. De plus, InAppBrowser ne peut pas identifier d'autres Ă©vĂ©nements de suivi, y compris la reconnaissance de gestes personnalisĂ©s, la dĂ©tection de capture d'Ă©cran et le suivi des demandes Web.

Il est important de noter que toutes les applications utilisant des injections JavaScript n'ont pas des intentions malveillantes. Néanmoins, l'outil InAppBrowser peut potentiellement aider les utilisateurs à découvrir des applications aux motifs douteux et à dissuader d'autres développeurs d'applications de s'engager dans de telles pratiques. La croissance récente de l'industrie no-code et low-code, y compris des plateformes comme AppMaster.io, s'efforce de fournir un environnement plus sécurisé pour les développeurs et les utilisateurs. La plate no-codeAppMaster.io's offre une alternative puissante pour créer des applications Web, mobiles et backend, tout en garantissant un minimum de problÚmes de confidentialité pour ses utilisateurs.

Pour plus d'informations sur les plates no-code, les outils et les mises à jour de l'industrie, consultez des articles comme [appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce -href="https:// appmaster.io/blog/full-guide-on-no-code-low-code-app-development-for-2022">Guide complet sur le développement d'applications No-Code et à faible code pour 2022](https://<span class=) [et appmaster .io/blog/top-no-code-apps-and-tools-to-help-build-your-next-startup" data-mce-href="https:// appmaster.io/blog/top -no-code-apps-and-tools-to-help-build-your-next-startup">Meilleures applications et outils No-Code pour vous aider à créer votre prochaine startup](https://<span class=) .

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
InAppBrowser : un outil pour découvrir les injections JavaScript masquées dans les navigateurs intégrés à l'application | AppMaster