Suara.com - Browser dalam aplikasi khusus TikTok di iOS dilaporkan memasukkan kode JavaScript ke situs web eksternal yang memungkinkan TikTok memantau semua input dan apa pun yang diketikkan saat pengguna berinteraksi dengan situs web tertentu.
Temuan ini dilaporkan oleh peneliti keamanan Felix Krause, tetapi TikTok membantah kode tersebut digunakan untuk sesuatu yang buruk.
Krause mengatakan peramban dalam aplikasi TikTok memiliki akses ke semua input keyboard saat pengguna berinteraksi dengan situs web eksternal, termasuk detail sensitif seperti kata sandi dan informasi kartu kredit, lengkap dengan setiap ketukan di layar.
"Dari sudut pandang teknis, ini setara dengan memasang keylogger di situs web pihak ketiga. Namun, hanya karena aplikasi menyuntikkan JavaScript ke situs web eksternal, bukan berarti aplikasi tersebut melakukan sesuatu yang berbahaya," kata Krause, seperti dikutip dari MacRumors pada Jumat (19/8/2022).
Dalam sebuah pernyataan yang dibagikan kepada Forbes, juru bicara TikTok mengakui kode JavaScript yang dimaksud, tetapi menambahkan bahwa itu hanya digunakan untuk debugging, pemecahan masalah, dan pemantauan kinerja untuk memastikan pengalaman pengguna yang optimal.
Di sisi lain, Krause mengatakan pengguna yang ingin melindungi diri dari potensi penggunaan kode JavaScript yang berbahaya di browser dalam aplikasi harus beralih untuk melihat tautan yang diberikan di browser default platform, seperti Safari di iPhone dan iPad.
"Setiap kali pengguna membuka tautan dari aplikasi apa pun, lihat apakah aplikasi tersebut menawarkan cara untuk membuka situs web yang saat ini ditampilkan di browser defalut. Selama analisis ini, setiap aplikasi selain TikTok menawarkan cara tersebut," tambah Krause.
Facebook dan Instagram adalah dua aplikasi lain yang memasukkan kode JavaScript ke situs web eksternal yang dimuat di browser dalam aplikasi mereka, memberikan kemampuan untuk melacak aktivitas pengguna.
Dalam sebuah tweet, juru bicara Facebook dan Instagram Meta mengatakan bahwa perusahaan sengaja mengembangkan kode ini untuk menghormati pilihan Transparansi Pelacakan Aplikasi (ATT) di platform.
Baca Juga: Nyesek! Bocah Ini Terpaksa Dikeluarkan Dari Barisan Gerak Jalan, Alasannya Seragam Kuning
Krause menambahkan ia membuat alat sederhana yang memungkinkan siapa saja untuk memeriksa apakah browser dalam aplikasi memasukkan kode JavaScript saat merender situs web.
Untuk melakukannya, pengguna hanya perlu membuka aplikasi yang ingin dianalisis, membagikan situs InAppBrowser.com di dalam aplikasi seperti pesan langsung, kemudian klik tautan di dalam aplikasi untuk membukanya di browser dalam aplikasi.
Dari sana, pengguna akan dapat melihat detail laporan yang ditampilkan.
Berita Terkait
-
5 Cushion Terlaris di TikTok, Penjualannya Tembus Jutaan Produk
-
Apple Umumkan iOS 27, Cek Apakah iPhone Milikmu Masih Kebagian Update?
-
Dibocorkan Netizen, Sarwendah Dapat Omzet Rp1,43 Miliar dari Jualan di Live TikTok
-
7 Fitur Menarik di iOS 27: Optimalkan AI, Performa Diklaim Lebih Kencang
-
31 Update Terbaru Apple di WWDC 2026: Dari iOS 27 hingga Siri AI yang Makin Pintar
Terpopuler
- Mengapa Pertalite Mau Dihapus?
- Tak Ikut Aksi Bareng Mahasiswa di Bundaran HI Hari Ini, Said Iqbal Ungkap Alasan Buruh
- Kaki Masih Pegal Setelah Lari? Ini 5 Sepatu Recovery Run Lokal dengan Review Terbaik
- Apa Itu Sepatu Hybrid? Ini 5 Rekomendasi Buatan Lokal Terbaik dan Serbaguna
- Neymar Dipastikan Absen di Piala Dunia 2026, Kesalahan Pertama Ancelotti
Pilihan
-
Aliansi Rakyat Memanggil Kritik Sederet Program Pemerintah, Tuntut Prabowo-Gibran Lengser
-
Hasil Piala Dunia 2026: Hajar Paraguay, Start Sempurna Amerika Serikat
-
Neymar Dipastikan Absen di Piala Dunia 2026, Kesalahan Pertama Ancelotti
-
Thamrin Lumpuh Total, Massa Aksi Mengular hingga Dukuh Atas Hingga Jumat Malam
-
Ngotot Mau Demo di Bundaran HI Meski Dihadang Aparat, Mahasiswa: Istana dan DPR Tak Mendengar Kami!
Terkini
-
Adu Spek Samsung Galaxy A17 4G vs Infinix Hot 70: Pilih HP Murah yang Mana?
-
Viral Mahfud MD Ungkap Dadan BGN Pantas Dihukum Mati: Potong Tangan Terlalu Ringan
-
70 Kode Redeem FF Max Terbaru 14 Juni 2026: Sikat Jersey CR7, Diamond, dan Gloo Wall
-
Cara Mendeteksi Alat Pelacak Tersembunyi Pakai HP Tanpa Aplikasi, Aktifkan Notifikasi Otomatis
-
Asus Chromebook CM32 Debut dengan Chip MediaTek dan Layar 2.5K, Baterai Tahan 13 Jam
-
Cara Aktifkan Paket Bola Gembira Full di FolaPlay untuk Nonton Piala Dunia 2026, Segini Harganya
-
Samsung Galaxy A27 Muncul di Situs Resmi, Konfigurasi Memori Terungkap
-
5 Game Baru Bertarung di Medan Perang September 2026, Hindari GTA 6
-
TWS Under Rp500 Ribu yang Bagus Merek Apa? Ini 5 Pilihan Terbaik David GadgetIn
-
Budget 2 Jutaan Dapat Tablet Apa? Ini Daftar Terbaik di 2026