ተጠቃሚው በቲኪቶክ መተግበሪያ ውስጥ የአሳሽ ገጽ ሲከፍት TikTok ኮድ ወደ ሶስተኛ ወገን ድረ-ገጾች ያስገባል። ይህ ኮድ ከሌሎች ነገሮች በተጨማሪ እንደ ኪይሎገር ሆኖ ሊያገለግል ይችላል። በማህበራዊ ሚዲያው መሰረት, በጥያቄ ውስጥ ያለው ኮድ ለልማት ዓላማዎች ብቻ ጥቅም ላይ ይውላል.
የገንቢ እና የደህንነት ተመራማሪው ፌሊክስ ክራውዝ አንድ ተጠቃሚ በ iOS የቲክቶክ ስሪት ውስጥ አገናኝ ሲከፍት የውስጠ-መተግበሪያ አሳሽ ይከፈታል ማህበራዊ ሚዲያው የጃቫስክሪፕት ኮድ ማስገባት ይችላል። ይህ በቁልፍ ሰሌዳው የገባውን ውሂብ የይለፍ ቃሎችን፣ የክፍያ መረጃዎችን እና ሌሎች መረጃዎችን ጨምሮ እንዲመዘገብ ያስችላል። የመተግበሪያው አንድሮይድ ስሪትም ይህ ስለመሆኑ አልመረመረም።
TikTok የጃቫ ስክሪፕት ኮድ እንዳለ ለፎርብስ አረጋግጧል ነገር ግን ስለተከሰሰው ኪይሎገር የሚላኩት መልእክት አሳሳች ናቸው። አወዛጋቢው ኮድ የሶስተኛ ወገን ኤስዲኬ ጥቅም ላይ ያልዋለ አካል ነው ተብሏል። “ልክ እንደሌሎች የመሣሪያ ስርዓቶች፣ ጥሩ የተጠቃሚ ተሞክሮ ለማቅረብ የውስጠ-መተግበሪያ አሳሽንም እንጠቀማለን። አግባብነት ያለው የጃቫ ስክሪፕት ኮድ ለማረም፣ መላ ለመፈለግ እና የመተግበሪያውን አፈጻጸም ለመከታተል ጥቅም ላይ ይውላል፣ ለምሳሌ የአንድን ገጽ የመጫኛ ፍጥነት ለመፈተሽ እና ገጹ ከተበላሸ።
ስለዚህ፣ ከሶስተኛ ወገን ኤስዲኬ የሚገኘው የኮዱ ኪይሎገር ክፍል ጥቅም ላይ አይውልም። ይህ ሶስተኛ አካል ማን እንደሆነ እና ለልማት ዓላማዎች ኪይሎገር እንደሚያስፈልጋቸው ግልጽ አይደለም. TikTok በተጨማሪ አንዳንድ የተመዘገበ ውሂብ በመሣሪያው ላይ በአካባቢው ብቻ እንደሚሰራ እና ወደ ማህበራዊ ሚዲያ አገልጋዮች እንደማይተላለፍ ይጠቁማል።
ኢንስታግራም እና ፌስቡክ ኢንስታግራም እና ፌስቡክ በውስጠ አፕ ብሮውዘር ውስጥ ሲከታተሉ ከነበሩት ግኝቶች ጋር በሚስማማ መልኩ ተመራማሪው ባደረጓቸው ግኝቶች የቲክ ቶክ መግለጫ ትክክል ሊሆን እንደሚችል ተናግሯል። “አንድ መተግበሪያ ጃቫ ስክሪፕትን ወደ ውጫዊ ድረ-ገጾች ስለገባ ብቻ መተግበሪያው ተንኮል አዘል ነገር እየሰራ ነው ማለት አይደለም። የውስጠ-መተግበሪያ አሳሽ ምን አይነት ውሂብ እንደሚሰበስብ እና ይህ ውሂብ እየተላለፈ እንደሆነ ወይም ጥቅም ላይ እንደሚውል ለማወቅ ምንም አይነት መንገድ የለም።
ስለዚህ ቲክ ቶክ የተጠቃሚዎችን የቁልፍ ሰሌዳ ግብአት መዝግቦ ወደ ራሱ አገልጋዮች ሊልክ ወይም በሌላ መንገድ እንዲያከማች ይቅርና የተሰጠ አይደለም። ይሁን እንጂ ይህ ሊሆን እንደሚችል እርግጠኛ ነው. ለዛም ፣ ክራውስ እንዳለው የአሳሽ ማገናኛን በቲክ ቶክ ፣ነገር ግን በፌስቡክ እና ኢንስታግራም መገልበጥ እና በቀጥታ ወደ ታማኝ አሳሽ መለጠፍ ብልህነት ነው። በዚህ መንገድ አግባብነት ያላቸው አፕሊኬሽኖች በዚህ መንገድ ስሱ መረጃዎችን ለመመዝገብ ኮድ ማስገባት አይችሉም።