Denuncian que el navegador in-app de TikTok sería un keylogger

Desarrollador sostiene que la red social de videos cortos puede espiar a sus usuarios. La filial de ByteDance negó parte de la acusación.

Juan José CastilloJuan José Castillo  ·  agosto 24, 2022
Compartir
Denuncian que el navegador in-app de TikTok sería un keylogger
Foto: TikTok / YouTube

Los navegadores in-app siempre han estado bajo la lupa por su eventual capacidad de espiar cada uno de los movimientos del usuario. Las sospechas hoy recaen sobre TikTok, luego de que un desarrollador tildara de keylogger la versión del software para iOS.

La Guía Central también recomienda:

Mientras interactúas con el sitio web, TikTok captura todas las entradas de teclado y cada toque en la pantalla, alertó Felix Krause. Ello contempla contraseñas, información de tarjetas de crédito, botones y enlaces en los que haces clic, enumeró.

Keylogger: la acusación de un experto contra el navegador in-app de TikTok

“No podemos saber para qué utiliza TikTok la suscripción”, apuntó el experto. Sin embargo, “desde una perspectiva técnica, esto es el equivalente a instalar un keylogger en sitios web de terceros”, escribió en su blog.

La plataforma de videos breves no tardó en reaccionar ante las consultas de la prensa especializada; negó la versión del desarrollador. La filial de ByteDance admitió la existencia del código al que aludió Krause, pero que no lo utiliza para tales fines.

La Guía Central también recomienda:

“Al igual que otras plataformas, utilizamos un navegador dentro de la aplicación para proporcionar una experiencia de usuario óptima”, aclaró a Forbes. “El código Javascript en cuestión solo se utiliza para la depuración, la solución de problemas y la supervisión del rendimiento de esa experiencia”, añadió. Una vocera identificada como Maureen Shanahan detalló en un comunicado que servía para “la comprobación de la rapidez con la que se carga una página o si se bloquea”.

Así replicó Krause: “La declaración anterior confirma mis hallazgos”. “TikTok inyecta código en sitios web de terceros a través de su navegador in-app, que se comporta como un keylogger”, subrayó.

En declaraciones a Forbes, el especialista en software fundamentó que el episodio denunciado respondió a una “decisión activa de la empresa”. “Se trata de una tarea de ingeniería no trivial. Esto no ocurre por error o al azar”, profundizó el experto desde Austria, fundador del servicio Fastlane.