Suara.com - Browser dalam aplikasi khusus TikTok di iOS dilaporkan memasukkan kode JavaScript ke situs web eksternal yang memungkinkan TikTok memantau semua input dan apa pun yang diketikkan saat pengguna berinteraksi dengan situs web tertentu.
Temuan ini dilaporkan oleh peneliti keamanan Felix Krause, tetapi TikTok membantah kode tersebut digunakan untuk sesuatu yang buruk.
Krause mengatakan peramban dalam aplikasi TikTok memiliki akses ke semua input keyboard saat pengguna berinteraksi dengan situs web eksternal, termasuk detail sensitif seperti kata sandi dan informasi kartu kredit, lengkap dengan setiap ketukan di layar.
"Dari sudut pandang teknis, ini setara dengan memasang keylogger di situs web pihak ketiga. Namun, hanya karena aplikasi menyuntikkan JavaScript ke situs web eksternal, bukan berarti aplikasi tersebut melakukan sesuatu yang berbahaya," kata Krause, seperti dikutip dari MacRumors pada Jumat (19/8/2022).
Dalam sebuah pernyataan yang dibagikan kepada Forbes, juru bicara TikTok mengakui kode JavaScript yang dimaksud, tetapi menambahkan bahwa itu hanya digunakan untuk debugging, pemecahan masalah, dan pemantauan kinerja untuk memastikan pengalaman pengguna yang optimal.
Di sisi lain, Krause mengatakan pengguna yang ingin melindungi diri dari potensi penggunaan kode JavaScript yang berbahaya di browser dalam aplikasi harus beralih untuk melihat tautan yang diberikan di browser default platform, seperti Safari di iPhone dan iPad.
"Setiap kali pengguna membuka tautan dari aplikasi apa pun, lihat apakah aplikasi tersebut menawarkan cara untuk membuka situs web yang saat ini ditampilkan di browser defalut. Selama analisis ini, setiap aplikasi selain TikTok menawarkan cara tersebut," tambah Krause.
Facebook dan Instagram adalah dua aplikasi lain yang memasukkan kode JavaScript ke situs web eksternal yang dimuat di browser dalam aplikasi mereka, memberikan kemampuan untuk melacak aktivitas pengguna.
Dalam sebuah tweet, juru bicara Facebook dan Instagram Meta mengatakan bahwa perusahaan sengaja mengembangkan kode ini untuk menghormati pilihan Transparansi Pelacakan Aplikasi (ATT) di platform.
Baca Juga: Nyesek! Bocah Ini Terpaksa Dikeluarkan Dari Barisan Gerak Jalan, Alasannya Seragam Kuning
Krause menambahkan ia membuat alat sederhana yang memungkinkan siapa saja untuk memeriksa apakah browser dalam aplikasi memasukkan kode JavaScript saat merender situs web.
Untuk melakukannya, pengguna hanya perlu membuka aplikasi yang ingin dianalisis, membagikan situs InAppBrowser.com di dalam aplikasi seperti pesan langsung, kemudian klik tautan di dalam aplikasi untuk membukanya di browser dalam aplikasi.
Dari sana, pengguna akan dapat melihat detail laporan yang ditampilkan.
Berita Terkait
-
5 HP Murah RAM 8GB Terbaik untuk Live TikTok Lancar Tanpa Lag
-
4 Rekomendasi Smartwatch yang Bisa Tersambung ke Android dan iOS, Praktis dan Fleksibel
-
Standar TikTok: Katalog Hidup Mewah yang Bikin Kita Miskin Mental
-
LiveStream Content Diversification: Solusi Baru untuk TikTok Live Streaming yang Lebih Engaging
-
Game Blue Protocol: Star Resonance Resmi Dirilis ke Mobile dan PC
Terpopuler
- 4 HP RAM 8 GB Harga di Bawah Rp1,5 Juta: Kamera Bagus, Performa Juara
- 4 Mobil Bekas Rp50 Jutaan yang Ideal untuk Harian: Irit, Gesit Pas di Gang Sempit
- 5 Cat Rambut untuk Menutupi Uban: Hasil Natural, Penampilan Lebih Muda
- Kronologi Pernikahan Aurelie Moeremans dan Roby Tremonti Tak Direstui Orang Tua
- Bukan Sekadar Estetika, Revitalisasi Bundaran Air Mancur Palembang Dinilai Keliru Makna
Pilihan
-
Nama Orang Meninggal Dicatut, Warga Bongkar Kejanggalan Izin Tanah Uruk di Sambeng Magelang
-
Di Reshuffle Prabowo, Orang Terkaya Dunia Ini Justru Pinang Sri Mulyani untuk Jabatan Strategis
-
Akun RHB Sekuritas Milik Wadirut Dijebol, Ada Transaksi Janggal 3,6 Juta Saham BOBA
-
Danantara Janji Bangkitkan Saham Blue Chip BUMN Tahun Ini
-
Gurita Bisnis Adik Prabowo, Kini Kuasai Blok Gas di Natuna
Terkini
-
5 Rekomendasi HP Memori 256GB Harga Rp1 Jutaan untuk Orang Tua
-
5 HP Layar Besar dan Baterai Tahan Lama untuk Orang Tua, Nyaman Dipakai Harian
-
Xiaomi 17 Max Bakal Bawa Baterai Jumbo 8.000 mAh, Desain Mirip Versi Ultra
-
7 HP dengan Kamera 108 MP, RAM 8 GB, Harga Murah Cuma Rp2 Jutaan
-
67 Kode Redeem FF Terbaru Aktif 13 Januari: Ada Bundle Jujutsu, Yuji Itadori, dan Evo Gun
-
Daftar Harga MacBook, Mac Mini dan iMac Januari 2026: Cek Spesifikasi dan Kisaran Harganya
-
Lenovo CIO Playbook 2026: AI Tak Lagi Eksperimen, 96% Perusahaan ASEAN+1 Siap Gaspol Investasi
-
Sinyal Kehadiran Persona 6 Muncul, Spekulasi Gameplay Makin Panas
-
Hasil M7 Mobile Legends Swiss Stage 3: ONIC Kalah 2 Kali, Rawan Tereliminasi
-
5 Pilihan HP 5G dengan Kecepatan Internet Super Cepat, Harga Mulai Rp3 Jutaan