Suara.com - Browser dalam aplikasi khusus TikTok di iOS dilaporkan memasukkan kode JavaScript ke situs web eksternal yang memungkinkan TikTok memantau semua input dan apa pun yang diketikkan saat pengguna berinteraksi dengan situs web tertentu.
Temuan ini dilaporkan oleh peneliti keamanan Felix Krause, tetapi TikTok membantah kode tersebut digunakan untuk sesuatu yang buruk.
Krause mengatakan peramban dalam aplikasi TikTok memiliki akses ke semua input keyboard saat pengguna berinteraksi dengan situs web eksternal, termasuk detail sensitif seperti kata sandi dan informasi kartu kredit, lengkap dengan setiap ketukan di layar.
"Dari sudut pandang teknis, ini setara dengan memasang keylogger di situs web pihak ketiga. Namun, hanya karena aplikasi menyuntikkan JavaScript ke situs web eksternal, bukan berarti aplikasi tersebut melakukan sesuatu yang berbahaya," kata Krause, seperti dikutip dari MacRumors pada Jumat (19/8/2022).
Dalam sebuah pernyataan yang dibagikan kepada Forbes, juru bicara TikTok mengakui kode JavaScript yang dimaksud, tetapi menambahkan bahwa itu hanya digunakan untuk debugging, pemecahan masalah, dan pemantauan kinerja untuk memastikan pengalaman pengguna yang optimal.
Di sisi lain, Krause mengatakan pengguna yang ingin melindungi diri dari potensi penggunaan kode JavaScript yang berbahaya di browser dalam aplikasi harus beralih untuk melihat tautan yang diberikan di browser default platform, seperti Safari di iPhone dan iPad.
"Setiap kali pengguna membuka tautan dari aplikasi apa pun, lihat apakah aplikasi tersebut menawarkan cara untuk membuka situs web yang saat ini ditampilkan di browser defalut. Selama analisis ini, setiap aplikasi selain TikTok menawarkan cara tersebut," tambah Krause.
Facebook dan Instagram adalah dua aplikasi lain yang memasukkan kode JavaScript ke situs web eksternal yang dimuat di browser dalam aplikasi mereka, memberikan kemampuan untuk melacak aktivitas pengguna.
Dalam sebuah tweet, juru bicara Facebook dan Instagram Meta mengatakan bahwa perusahaan sengaja mengembangkan kode ini untuk menghormati pilihan Transparansi Pelacakan Aplikasi (ATT) di platform.
Baca Juga: Nyesek! Bocah Ini Terpaksa Dikeluarkan Dari Barisan Gerak Jalan, Alasannya Seragam Kuning
Krause menambahkan ia membuat alat sederhana yang memungkinkan siapa saja untuk memeriksa apakah browser dalam aplikasi memasukkan kode JavaScript saat merender situs web.
Untuk melakukannya, pengguna hanya perlu membuka aplikasi yang ingin dianalisis, membagikan situs InAppBrowser.com di dalam aplikasi seperti pesan langsung, kemudian klik tautan di dalam aplikasi untuk membukanya di browser dalam aplikasi.
Dari sana, pengguna akan dapat melihat detail laporan yang ditampilkan.
Berita Terkait
-
Klarifikasi Dikidoy yang Sempat Live TikTok Kasus Pelecehan FH UI
-
Gandeng TikTok, Kemnaker Siapkan Talenta Digital untuk Perluas Kesempatan Kerja
-
Kontroversi Dikidoy, Akun yang Live TikTok Sidang Pelecehan Seksual Mahasiswa FH UI
-
Jadwal FYP TikTok 2026 Terbaru: Jam Terbaik Unggah Konten Biar Viral!
-
Game of Thrones Dragonfire Resmi Tersedia di Android dan iOS, Jadi Game Gratis
Terpopuler
- 5 Sabun Cuci Muka yang Bagus untuk Memutihkan Kulit Wajah di Indomaret dan Harganya
- 7 Sabun Cuci Muka dengan Kolagen untuk Kencangkan Wajah, Bikin Kulit Kenyal dan Glowing
- Oki Setiana Dewi Jadi Kunci Kasus Pelecehan Syekh Ahmad Al Misry Terbongkar Lagi, Ini Perannya
- 6 HP Realme Kamera Bagus dan RAM Besar, Paling Murah Mulai Rp1 Jutaan
- Cushion Apa yang Tahan 12 Jam Tanpa Luntur? Ini 4 Pilihan Terbaiknya
Pilihan
-
BREAKING NEWS! Iran Resmi Buka Blokade Selat Hormuz Sepenuhnya
-
Kisah di Balik Korban Helikopter Sekadau, Perjalanan Terakhir yang Tak Pernah Sampai
-
DPR Minta Ombudsman RI Segera Konsolidasi Internal Usai Ketua Jadi Tersangka Korupsi Nikel
-
Siti Nurhaliza Alami Kecelakaan Beruntun di Jalan Tol
-
Timnas Indonesia U-17 Diganyang Malaysia, Kurniawan Ungkap Borok Kekalahan
Terkini
-
6 HP Baterai Jumbo Paling Murah untuk Dukung Mobilitas Tinggi Pekerja Lapangan
-
37 Kode Redeem FF Terbaru 17 April 2026: Amankan Loot Crate Keren Akhir Pekan Ini dan Tabung Diamond
-
Pakai AI, Peneliti Temukan Pengadaan Aneh Komdigi: Sewa Tanaman Hias Tembus Rp1 Miliar
-
29 Kode Redeem FC Mobile Aktif 17 April 2026, Klaim 1000 Poin Rank dan Pemain Dreamchaser 117
-
Roblox Bayar Rp206 Miliar Demi Keamanan Anak, Apa Saja Fitur Barunya?
-
Vivo Y600 Pro Siap Rilis dengan Baterai 10.000 mAh, Pesaing Honor Power 2
-
Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login
-
Promo Ulang Tahun XLSMART Beri Diskon Paket Data XL, AXIS, hingga Smartfren
-
7 HP Murah dengan Sensor Kamera Sony Terbaik April 2026, Foto Dijamin Ciamik
-
Xiaomi Robot Vacuum H50 Series Resmi di Indonesia, Robot Vacuum Pintar Mulai Rp4 Jutaan