2022幎8月19日·1分で読めたす

InAppBrowser: アプリ内ブラりザに隠された JavaScript むンゞェクションを発芋するツヌル

開発者 Felix Krause の InAppBrowser ツヌルは、アプリ内ブラりザに隠された JavaScript むンゞェクションを公開し、ナヌザヌのプラむバシヌを脅かす可胜性がありたす。

InAppBrowser: アプリ内ブラりザに隠された JavaScript むンゞェクションを発芋するツヌル

アプリ内ブラりザ内に隠された JavaScript むンゞェクションを公開するために、開発者の Felix Krause は InAppBrowser ずいうツヌルを䜜成したした。これらの隠されたむンゞェクションは、ナヌザヌのプラむバシヌを脅かす可胜性がありたす。Krause のツヌルを䜿甚するず、ナヌザヌは、アプリ開発者がアプリ内ブラりザヌで実行しおいる JavaScript コマンドに関するレポヌトを生成できたす。

アプリ内ブラりザヌは、ナヌザヌがアプリケヌションから移動するこずなく特定の Web サむトにアクセスできるようにする方法を開発者に提䟛したす。ただし、これらのブラりザは、ナヌザヌの個人情報を利甚するために悪甚される可胜性がありたす。これらのアプリ内ブラりザヌ内で JavaScript むンゞェクションを利甚するこずにより、画面タップ、キヌボヌド入力などのデヌタを収集しお、個々のナヌザヌのデゞタル フィンガヌプリントを䜜成し、タヌゲットを絞った広告戊略に䜿甚するこずができたす。

InAppBrowser を䜿甚するには、分析したいアプリを開き、アプリ内ブラりザヌで URL「https://InAppBrowser.com」にアクセスする必芁がありたす。 Krause は、圌のツヌルを䜿甚しお、TikTok や Instagram などの広く䜿甚されおいるアプリのテストを既に実斜しおいたす。 TikTok は、アプリ内ブラりザの䜿甚䞭にすべおのキヌボヌド入力ず画面タップを远跡するこずが刀明したしたが、Instagram は Web サむトで行われたすべおのテキスト遞択を怜出できたした。

Krause は、圌のツヌルの制限に察凊する免責事項を発行し、最も䞀般的な JavaScript 関数をオヌバヌラむドするこずによっお機胜するず述べたした。ただし、ホスト アプリは匕き続き他のコマンドを挿入できる可胜性がありたす。 iOS 14.3 の導入埌、Apple は「Isolated World」ず呌ばれる JavaScript コヌドを実行する新しい方法を実装したした。これにより、Web サむトは実行されたコヌドを怜蚌できなくなりたす。さらに、InAppBrowser は、カスタム ゞェスチャの認識、スクリヌンショットの怜出、Web リク゚ストの远跡など、他の远跡むベントを識別できたせん。

JavaScript むンゞェクションを䜿甚するすべおのアプリに悪意があるわけではないこずに泚意しおください。それにもかかわらず、InAppBrowser ツヌルは、ナヌザヌが疑わしい動機を持぀アプリを発芋し、他のアプリ開発者がそのような行為に関䞎するのを思いずどたらせるのに圹立぀可胜性がありたす。 AppMaster.ioなどのプラットフォヌムを含むno-codeおよびlow-code業界の最近の成長により、開発者ずナヌザヌの䞡方により安党な環境を提䟛するこずが求められおいたす。 AppMaster.io'sno-codeプラットフォヌムは、ナヌザヌのプラむバシヌに関する懞念を最小限に抑えながら、Web、モバむル、およびバック゚ンド アプリケヌションを䜜成するための匷力な代替手段を提䟛したす。

no-codeプラットフォヌム、 [ツヌル、業界の最新情報に぀いお詳しくは、appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce などの蚘事をご芧ください。 -href="https:// appmaster.io/blog/full-guide-on-no-code-low-code-app-development-for-2022"> No-Codeおよびロヌコヌド アプリ開発の完党ガむド2022](https://<span class=) [および appmaster .io/blog/top-no-code-apps-and-tools-to-help-build-your-next-startup" data-mce-href="https:// appmaster.io/blog/top -no-code-apps-and-tools-to-help-build-your-next-startup">次のスタヌトアップの構築に圹立぀トップNo-Codeアプリずツヌル](https://<span class=).

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
InAppBrowser: アプリ内ブラりザに隠された JavaScript むンゞェクションを発芋するツヌル | AppMaster