Desenvolvedor alerta sobre injeção de script ao acessar páginas externas dentro dos apps Instagram e Facebook em dispositivos iOS
Felix Krause descobriu que esses aplicativos estão injetando um código JavaScript
chamado Meta Pixel
, permitindo o monitoramento de todas as interações do usuário como botões, links, seleção de texto, capturas de tela, formulários, senhas, endereços e cartões de crédito.
Na fonte, Krause dá uma explicação detalhada sobre o código.