Stando a quanto riporta il ricercatore esperto in sicurezza Felix Krause, potrebbe esserci un problema di privacy con il browser in-app dell’applicazione TikTok su iOS, il ricercatore ha infatti scoperto che il browser personalizzato inietta del codice JavaScript in siti web esterni, dando così teoricamente la possibilità a TikTok di monitorare ogni azione degli utenti.

Offerta
-55%

ECOVACS DEEBOT T80 OMNI

499€ invece di 1099€
Offerta
-0%

Apple Macbook Neo

Chip A18 Pro, Apple Intelligence, display Liquid Retina, 256GB SSD, FaceTime HD a 1080p

699€ invece di 699€
Offerta
-8%

MacBook Air 15'', M4 (2025)

Display Liquid Retina 15,3'', 16GB / 256GB, Touch ID

1199€ invece di 1309€
Offerta
-25%

Apple AirPods 4

Cancellazione attiva del rumore, Audio adattivo, Trasparenza, Audio spaziale, Ricarica wireless

149€ invece di 199€
Offerta
-20%

Tineco Floor ONE S7 Stretch Ultra

329€ invece di 409€
Offerta
-30%

Novità! DREAME L10s Ultra Gen 3

Kit Robot Aspirapolvere e Lavapavimenti, Aspirazione da 25.000 Pa, Spazzola

421.62€ invece di 599€
Offerta
-38%

ECOVACS X11 OMNICYCLONE

BLAST e 19.500 Pa, Boost di Potenza Ultrarapido, OZMO ROLLER 2.0

799€ invece di 1299€
Offerta
-40%

Amazon Fire TV Stick HD

26.99€ invece di 44.99€

TikTok nega che il codice abbia scopi dannosi o malevoli

Felix Krause sostiene che il browser in-app della celebre applicazione social sia in grado di registrare tutte le interazioni che l’utente ha con il proprio dispositivo, incluse la digitazione di password o informazioni bancarie, durante l’interazione con un sito web esterno all’app. Il ricercatore specifica che tutto ciò equivale all’installazione di un keylogger (strumento hardware o software in grado di intercettare e registrare tutto ciò che viene digitato su una tastiera) su siti web di terze parti, ma sottolinea altresì che ciò non implica necessariamente che l’applicazione di turno stia facendo qualcosa di dannoso.

Dal canto suo l’azienda, attraverso un’intervista su Forbes, riconosce il codice JavaScript in questione ma asserisce che sia utilizzato per altri scopi, al fine di garantire un’esperienza utente ottimale: “Come altre piattaforme, utilizziamo un browser in-app per fornire un’esperienza utente ottimale, ma il codice JavaScript in questione viene utilizzato solo per il debug, la risoluzione dei problemi e il monitoraggio delle prestazioni di tale esperienza, come controllare la velocità di caricamento di una pagina o se si arresta in modo anomalo“.

Krause sottolinea inoltre come TikTok non sia l’unica app ad utilizzare questo tipo di codice, Facebook e Instagram adottano la stessa procedura, inserendo codice JavaScript nei siti web esterni caricati attraverso il browser in-app. Anche Meta, attraverso un post su Twitter, ha specificato che l’azienda “ha sviluppato intenzionalmente questo codice per onorare le scelte di Trasparenza del tracciamento delle app (ATT) delle persone sulle nostre piattaforme“.

Dunque cosa può fare l’utente comune per tutelarsi e restare tranquillo? Secondo il ricercatore bisogna prediligere l’apertura dei contenuti su siti web terzi direttamente nel browser di default (Safari per iOS), cosa che solitamente è consentita da tutte le applicazioni, basta spulciare fra le impostazioni e stabilire la preferenza. Per i più scettici inoltre, Krause ha creato un semplice strumento in grado di rilevare se un browser in-app sta iniettando del codice JavaScript durante il caricamento di un sito web: è sufficiente aprire l’app che si desidera analizzare, condividere l’indirizzo InAppBrowser.com da qualche parte (per esempio in un messaggio indirizzato ad un’altra persona), cliccare sul link in questione che verrà aperto nel browser in-app; dopodiché basterà prendere visione del report mostrato.

Potrebbe interessarti anche: TikTok Music, il servizio di streaming musicale che vuole sfidare Spotify e simili