Advarer: TikTok-app installerer hemmelig spion-kode på din iPhone

TikTok-appen installerer skjult spion-kode på din iPhone, som blandt andet kan aflure dine tastetryk. Men vi bruger det slet ikke, meddeler TikTok.

Artikel top billede

(Foto: Pixabay)

TikTok-appen installerer i al hemmelighed spion-kode, som blandt andet kan aflure alle de tastetryk, som foretages på din telefon samt browser-aktivitet.

Sådan lyder det fra den østrigske sikkerheds-ekspert Felix Krause, der står bag websitet krausefx.com. Han er desuden stifter af Fastlane, der anvendes til at teste apps. Google købte Fastlane for fem år siden.

Ifølge ham foretages afløsningerne, når man som TikTok-bruger klikker på links inde i TikToks meget udbredte app.

Her bliver man nemlig automatisk ført videre til pågældende website via TikToks in-app browser.

Og via den registrerer TikTok alle tastatur-tryk.

“Det inkluderer passwords, kreditkort-information, alle berøringer på skærmen og andre følsomme bruger-data,” lyder det fra Felix Krause.

Det kan være en alvorlig sag, da TikTok blandt andet satser stort på at gøre TIkTok til en form for handelsplatform, hvor kommercielle udbydere kan udbyde forskellige varer.

“TikTok iOS anvender en JavaScript-funktion til at indhente detaljer om elementerne, som brugerne klikke på - eksempelvis et billede,” konkluderer Felix Krause.

Det kinesisk-stiftede TikTok har i de senere år opnået endog meget stor udbredelse blandt andet især de unge brugere.

TikTok har tidligere været i vælten for appens mangelfulde beskyttelse af persondata og lignende.

Vi bruger den ikke

Til Forbes bekræfter TikTok, at funktionen findes. Men selskabet anvender den ikke, bedyrer det.

“Som andre platforme anvender vi en in-app browser til at levere en optimal bruger-oplevelse,” lyder det fra TikTok i en udsendt meddelelse.

“Vi anvender alene den pågældende Javascript-kode til debugging, troubleshooting og monitorering af performance - eksempelvis til at se hvor hurtigt en side loader og om den crasher,” meddeler TikTok.

Ifølge Forbes peger TikTok på, at Javascript-koden er en del af en SDK, men selskabet vil ikke oplyse, hvem der har udviklet den.

Felix Krause har testet syv iPhone-apps for brug af in-app browsere, nemlig TikTok, Facebook, Facebook Messenger, Instagram, SnapChat, Amazon og Robinhood.

Ifølge Felix Krause anvender også Facebook, Messenger og Instagram in-app browsing, mens WhatsApp ikke anvender modellen.

TikTok er den eneste app af de testede, der monitorerer tastaturtryk, men Facebook og Instagram tracker som TikTok al navigation på besøgte websites.

SnapChat ser ifølge Forbes ud til at være den mindst ‘data-sultne’ app af de syv testede.

Dette kan dog skyldes, at det efter en iOS-opdatering i 2020 faktisk er muligt at skjule JavaScripts-aktivitet.

Læses lige nu

    Annonceindlæg fra Netic

    Open Source skal give det offentlige kontrollen tilbage

    Digital suverænitet er rykket højt op på den offentlige sektors agenda.

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura