[ad_1]
Los navegadores en la aplicación apestan en comparación con las aplicaciones de navegación con todas las funciones, pero también son un gran riesgo para la privacidad y la seguridad. Muchas aplicaciones infiltran rastreadores de datos en los sitios web que visita a través de su navegador en la aplicación utilizando un método llamado inyección de JavaScript, que agrega código adicional a una página a medida que se carga. Estos rastreadores pueden capturar el historial de navegación, las credenciales de inicio de sesión e incluso las pulsaciones de teclas y la escritura.
Si bien la inyección de JavaScript no siempre se usa con fines nefastos, es una amenaza potencial para la seguridad que hasta ahora ha sido difícil de verificar en los navegadores integrados en las aplicaciones. Afortunadamente, la nueva herramienta del investigador de seguridad Flix Krause se llama acertadamente Navegador en la aplicacióncomprueba si el navegador integrado de una aplicación utiliza inyecciones de javascript potencialmente peligrosas para rastrear sus datos.
Si bien InAppBrowser solo funciona en aplicaciones que tienen una herramienta de navegador web integrada como TikTok, Instagram o Messenger, también puede usarlo en el escritorio para verificar las inyecciones de JavaScript de las extensiones del navegador.
Si sospecha de una aplicación o extensión del navegador, pruebe InAppBrowser para ver si hace algo sospechoso. Así es cómo:
- en el telefono [iOS/Android]: Abra la aplicación que desea probar y descárguela inappbrowser.com en el navegador web integrado de la aplicación. Una manera fácil de hacerlo es enviarte el enlace a ti mismo en un mensaje, comentario o publicación. Alternativamente, abra un enlace a un sitio web en la aplicación (cualquier enlace web funcionará), luego vaya a https://inappbrowser.com.
- En el escritorio: Para probar sitios web y extensiones de navegador en el escritorio, abra su navegador favorito y vaya a inappbrowser.com.
- Una vez que se carga el sitio web, verá un mensaje que describe cualquier comportamiento de javascript potencialmente incompleto que InApBrowser intercepta (si corresponde) y explicaciones de para qué se puede usar el código.
Estos anuncios pueden ayudarlo a detectar posibles comportamientos maliciosos, pero hay algunas advertencias que debe mencionar.
Lo que es más importante, InAppBrowser solo lo alerta sobre la presencia de una inyección de JavaScript y no puede detectar si una aplicación o extensión del navegador es realmente maliciosa. Sin embargo, incluso marca aplicaciones y extensiones de navegador que usan inyección de JavaScript. No nunca perro. Esto significa que las extensiones de navegación privada que bloquean los rastreadores de un sitio web, las aplicaciones que recopilan datos de navegación con fines publicitarios o de resolución de problemas (como TikTok) y las aplicaciones maliciosas que lo espían directamente generarán las mismas alertas. Krause también advierte contra sacar conclusiones precipitadas cuando una aplicación usa inyección de javascript.
G/O Media puede recibir una comisión

Hasta 85% de descuento
Oferta de verano de Jachs NY
Estilos desde $10
Esta venta en todo el sitio lo prepara para cualquier situación de estilo que pueda surgir en la transición entre temporadas, ya sea un momento henley y jeans o un momento abotonado y pantalones cortos chinos.
Del mismo modo, InAppBrowser no puede alertarlo sobre otras formas de seguimiento que puedan estar utilizando las aplicaciones, los navegadores y los sitios web. Esto significa que una aplicación puede pasar la prueba de InAppBrowser, pero aun así recopilar sus datos de otras maneras. Por lo tanto, no confíe en InAppBrowser como su único método para probar la seguridad de una aplicación. Aún así, es importante saber si una aplicación está utilizando inyecciones de JavaScript, de forma malintencionada o no.Para que pueda decidir por sí mismo si vale la pena usar la aplicación.
Si descubre que una aplicación podría estar rastreándolo y desea detenerlo, tiene varias opciones. La mejor solución es eliminar la aplicación. Si no está en tu teléfono, no puede rastrearte.
Si desea mantener una aplicación pero limitar el seguimiento, vaya Vaya a la configuración de la aplicación y vea si puede cambiar el navegador predeterminado a su aplicación favorita como Safari, Firefox o incluso Chrome. Safari es una opción particularmente buena, ya que las versiones más nuevas bloquean muchos de los comportamientos de Javascript sobre los que advierte InAppBrowser.
Además, Deshabilitar el seguimiento de aplicaciones en iOS o Menús de configuración de Android. Esto es más efectivo para los usuarios de iOS, pero también puede dificultar el seguimiento de anuncios en Android. deshabilitar el seguimiento de ubicación, además. Con toda honestidad, incluso si todas las aplicaciones que usa pasan la prueba de inspección de Javascript, aún recomendamos ajustar esta configuración.
[BleepingComputer]