Một chuyên gia an ninh mạng đã phát hiện trình duyệt TikTok trên iPhone chèn mã JavaScript vào trang web bên ngoài để theo dõi người dùng.
Felix Krause tiết lộ trình duyệt TikTok theo dõi mọi nhập liệu, từ mật khẩu đến thông tin thẻ tín dụng, qua các trang web bên ngoài.
'Việc chèn JavaScript giống như cài đặt keylogger trên trang web thứ ba,' Felix Krause nhận định, nhưng cũng bảo lưu quan điểm không nhất thiết có ý định xấu.
TikTok khẳng định với Forbes rằng mã JavaScript dùng để debug và giám sát hiệu suất, nhằm cải thiện trải nghiệm người dùng, không phải giám sát họ.
Felix Krause khuyên dùng trình duyệt mặc định như Safari trên iPhone, iPad để tăng cường bảo mật khi truy cập các liên kết.
Theo Felix Krause, Facebook và Instagram cũng sử dụng mã JavaScript để theo dõi hoạt động của người dùng khi họ truy cập các trang web ngoài trong trình duyệt ứng dụng.
Felix Krause đã phát triển một công cụ đơn giản giúp người dùng kiểm tra xem trình duyệt ứng dụng có chèn mã JavaScript khi truy cập một trang web hay không.