Suara.com - Browser dalam aplikasi khusus TikTok di iOS dilaporkan memasukkan kode JavaScript ke situs web eksternal yang memungkinkan TikTok memantau semua input dan apa pun yang diketikkan saat pengguna berinteraksi dengan situs web tertentu.
Temuan ini dilaporkan oleh peneliti keamanan Felix Krause, tetapi TikTok membantah kode tersebut digunakan untuk sesuatu yang buruk.
Krause mengatakan peramban dalam aplikasi TikTok memiliki akses ke semua input keyboard saat pengguna berinteraksi dengan situs web eksternal, termasuk detail sensitif seperti kata sandi dan informasi kartu kredit, lengkap dengan setiap ketukan di layar.
"Dari sudut pandang teknis, ini setara dengan memasang keylogger di situs web pihak ketiga. Namun, hanya karena aplikasi menyuntikkan JavaScript ke situs web eksternal, bukan berarti aplikasi tersebut melakukan sesuatu yang berbahaya," kata Krause, seperti dikutip dari MacRumors pada Jumat (19/8/2022).
Dalam sebuah pernyataan yang dibagikan kepada Forbes, juru bicara TikTok mengakui kode JavaScript yang dimaksud, tetapi menambahkan bahwa itu hanya digunakan untuk debugging, pemecahan masalah, dan pemantauan kinerja untuk memastikan pengalaman pengguna yang optimal.
Di sisi lain, Krause mengatakan pengguna yang ingin melindungi diri dari potensi penggunaan kode JavaScript yang berbahaya di browser dalam aplikasi harus beralih untuk melihat tautan yang diberikan di browser default platform, seperti Safari di iPhone dan iPad.
"Setiap kali pengguna membuka tautan dari aplikasi apa pun, lihat apakah aplikasi tersebut menawarkan cara untuk membuka situs web yang saat ini ditampilkan di browser defalut. Selama analisis ini, setiap aplikasi selain TikTok menawarkan cara tersebut," tambah Krause.
Facebook dan Instagram adalah dua aplikasi lain yang memasukkan kode JavaScript ke situs web eksternal yang dimuat di browser dalam aplikasi mereka, memberikan kemampuan untuk melacak aktivitas pengguna.
Dalam sebuah tweet, juru bicara Facebook dan Instagram Meta mengatakan bahwa perusahaan sengaja mengembangkan kode ini untuk menghormati pilihan Transparansi Pelacakan Aplikasi (ATT) di platform.
Baca Juga: Nyesek! Bocah Ini Terpaksa Dikeluarkan Dari Barisan Gerak Jalan, Alasannya Seragam Kuning
Krause menambahkan ia membuat alat sederhana yang memungkinkan siapa saja untuk memeriksa apakah browser dalam aplikasi memasukkan kode JavaScript saat merender situs web.
Untuk melakukannya, pengguna hanya perlu membuka aplikasi yang ingin dianalisis, membagikan situs InAppBrowser.com di dalam aplikasi seperti pesan langsung, kemudian klik tautan di dalam aplikasi untuk membukanya di browser dalam aplikasi.
Dari sana, pengguna akan dapat melihat detail laporan yang ditampilkan.
Berita Terkait
-
Prabowo Awasi Ketat Menteri Keuangan Baru, Sampai Pantau TikTok Purbaya!
-
Nikita Mirzani Live TikTok dari Penjara, Pengacara Ungkap Kebenarannya
-
Tokopedia dan TikTok Shop Ungkap Sinergi Dahsyat Dongkrak Penjualan Batik!
-
15 Detik yang Membahayakan: Kecanduan Video Pendek Merusak Otak?
-
Hari My Girl 1 Oktober Apa Itu? Asal Usulnya dan Perbedaan dengan National Girlfriend Day
Terpopuler
- Pelatih Argentina Buka Suara Soal Sanksi Facundo Garces: Sindir FAM
- Kiper Keturunan Karawang Rp 2,61 Miliar Calon Pengganti Emil Audero Lawan Arab Saudi
- Usai Temui Jokowi di Solo, Abu Bakar Ba'asyir: Orang Kafir Harus Dinasehati!
- Ingatkan KDM Jangan 'Brengsek!' Prabowo Kantongi Nama Kepala Daerah Petantang-Petenteng
- Seret Nama Mantan Bupati Sleman, Dana Hibah Pariwisata Dikorupsi, Negara Rugi Rp10,9 Miliar
Pilihan
-
Bernardo Tavares Cabut! Krisis Finansial PSM Makassar Tak Kunjung Selesai
-
Ada Adrian Wibowo! Ini Daftar Pemain Timnas Indonesia U-23 Menuju TC SEA Games 2025
-
6 Fakta Demo Madagaskar: Bawa Bendera One Piece, Terinspirasi dari Indonesia?
-
5 Rekomendasi HP 1 Jutaan RAM 8 GB Terbaru, Pilihan Terbaik Oktober 2025
-
Pertamax Tetap, Daftar Harga BBM yang Naik Mulai 1 Oktober
Terkini
-
Sonic Racing CrossWorlds: Sinopsis, Harga, serta Spek Minimum untuk Main Game
-
Silent Hill F: Sinopsis, Harga, dan Spesifikasi Minimum PC untuk Main Game
-
Kenalan dengan Eman Llanda Sangco, Gold Laner Berbakat Asal Filipina
-
20 Kode Redeem FF Hari Ini 1 Oktober 2025, Gaet Budle Firefall Eksklusif Langsung
-
11 Kode Redeem FC Mobile 1 Oktober 2025 Bikin Hoki, Sikat Icon Hernandez Gratis
-
Gempa Filipina dan Sumenep Saling Berhubungan? Cek Faktanya
-
5 Rekomendasi HP 1 Jutaan RAM 8 GB Terbaru, Pilihan Terbaik Oktober 2025
-
10 Aplikasi untuk Menghapus Objek Foto yang Mengganggu di Latar Belakang
-
Mesin Pencari Itu Gimana Sih? Panduan Simpel untuk Pemula
-
10 Prompt Gemini AI untuk Edit Foto Melayang di Kegelapan yang Viral