image

'In-app browsers negeren gebruikerskeuze en zijn privacy- en beveiligingsrisico'

woensdag 27 maart 2024, 16:52 door Redactie, 5 reacties

In-app browsers negeren de keuze van gebruikers en zijn een privacy- en beveiligingsrisico, zo stelt Open Web Advocacy (OWA), een not-for-profit organisatie die uit software-engineers bestaat en zich inzet voor een open web. Een in-app browser wordt geladen wanneer een gebruiker een link in een niet-browser app opent. In plaats van dat de door de gebruiker ingestelde browser wordt geladen, openen in-app browsers een eigen venster voor het weergeven van de betreffende pagina.

"Wanneer je op een link van een third-party website klikt, negeren veel populaire apps je standaard browserkeuze en vervangen stilletjes je standaard browser met hun eigen in-app browser", aldus OWA. "Veel gebruikers, waarschijnlijk de meeste gebruikers, hebben niet door dat deze wissel heeft plaatsgevonden." En dat is volgens de software-engineers een probleem, omdat in-app browsers websites kunnen manipuleren en het gebruik hiervan kunnen bespioneren.

Zo bleek dat allerlei populaire apps, zoals Instagram, Facebook Messenger en Facebook, allemaal hun eigen JavaScript op websites injecteerden die via de in-app browser was geladen. In het geval van TikTok ging het zelfs om code die als een keylogger kon worden aangemerkt, zo laat OWA weten. "In-app browsers concurreren niet als browsers. De meeste gebruikers hebben niet door dat ze aan hen worden opgedrongen. Ze zijn ook niet bekend met de kwaliteits-, beveiligings- en privacyrisico's die hiermee samenhangen. In-app browsers opereren in een vacuüm, ongevoelig voor competitieve druk om te verbeteren."

De oplossing is volgens OWA eenvoudig, namelijk het respecteren van de keuze van gebruikers. Zodra een gebruiker binnen een app op een link klikt, moet de standaard ingestelde browser voor het systeem worden geladen. "De inbreuk van in-app browsers, samen met een groot aantal bugs, ontbrekende features en ernstige privacy- en databeschermingszorgen die ze introduceren, moeten worden aangepakt", zo gaan de software-engineers verder. Die doen zes aanbevelingen om de keuze van gebruikers te respecteren en kijken naar de Digital Markets Act om dit te handhaven.

Reacties (5)
27-03-2024, 17:31 door Anoniem
“ De oplossing is volgens OWA eenvoudig, namelijk het respecteren van de keuze van gebruikers.”

Oplossing simpel maar daar denken Facebook en consorten over.
Die hebben namelijk andere belangen.
27-03-2024, 21:27 door Anoniem
Vrije browserkeuze van de EU dus ook laten gelden voor InApp Browsers? Verplicht de keuze voor te leggen?

Het is vooral vervelend om te zien dat de InApp browsers vaak niet goed werken. Die van X op iOS toont sinds kort altijd heel kort dat er een fout is opgetreden (vast een analytics frame van hunzelf die ze vergeten zijn weg te halen) en vergeet altijd alle cookies.
27-03-2024, 23:10 door Anoniem
Het zou fijn zijn als in app browsers compleet de nek om worden gedraaid, gewoon weer terug naar het openen van je standaardbrowser.
27-03-2024, 23:30 door Briolet
Hoever wil je gaan? Ook berekeningen niet meer zelf uitvoeren binnen een app, maar de zelf gekozen calculator app de berekening laten uitvoeren. Dan kun je een calculator gebruiken waar je de uitkomsten van vertrouwd.

Of de bank apps niet meer binnen de app de website bezoeken, maar dit weer aan een browser over laten?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.