TikTok wie o Tobie zdecydowanie więcej, niż byś chciał

TikTok w wersji na iOS śledzi działania użytkownika. Zbiera dane takie jak hasła czy numery kart kredytowych.

futurebeat.pl

Damian Miśta

TikTok wie o Tobie zdecydowanie więcej, niż byś chciał.
TikTok wie o Tobie zdecydowanie więcej, niż byś chciał.

Źródło fot. powyżej: Unsplash | Solen Feyissa.

TikTok na początku roku wzbudził zainteresowanie, gdyż dowiedzieliśmy się o przekazywaniu danych użytkowników podmiotom trzecim. Natomiast w czerwcu doszło do wycieku nagrań pracowników TikToka, dzięki którym uslyszeliśmy o przesyłaniu informacji o użytkownikach na chińskie serwery.

Jak się okazuje, to jeszcze nie wszystko, bo dzięki Feliksowi Krause (założycielowi fastlane – narzędzia wspierającego producentów aplikacji mobilnych) wiemy, że w aplikacji TikTok na iOS raczej nie bez przyczyny nie możemy otwierać linków zewnętrznych za pomocą „normalnej” przeglądarki internetowej, a zamiast tego jesteśmy zmuszani do korzystania z tej wbudowanej w aplikację. Powoduje to, że program działa wręcz jak keylogger (software zapisujący wciśnięcia klawiszy na zainfekowanym urządzeniu), gdyż rejestruje dane o wszystkich czynnościach użytkownika.

Chińskie ByteDance wie zatem o każdej akcji wykonanej w ramach ekosystemu TikToka – w tym przeglądarki. Dzięki temu firma może poznać wpisywane na różnych stronach hasła, numery kart kredytowych, a także inne wrażliwe dane poprzez śledzenie tego, co wprowadza, działając we wbudowanej aplikacji. Odnotowuje również każde stuknięcie w różne elementy strony, jak linki czy obrazki.

Rzeczniczka TikToka, Maureen Shanahan, w rozmowie z Forbesem potwierdziła doniesienia o gromadzeniu tych danych. Zapewniła jednak o wykorzystywaniu zbieranych informacji w celu rozwiązywania problemów i analizowaniu ich.

Podobało się?

11

Damian Miśta

Autor: Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
13
20
27

Komentarze czytelników

Dodaj komentarz
Forum Inne Gry
2022-08-23
19:47

Jerry_D Senator

eJay
Zespół watchdogów najwyraźniej uważa dokładnie tak, jak mówię. :P

Twierdzisz, że "Trojan doskonały Chińczycy mają na dłoni wszystkie informacje, także z zewnętrznych apek."

Natomiast prosto z tekstu, który mi podlinkowałeś:
- "TT sprawdza lokalizację urządzenia przynajmniej raz na godzinę" - czyli robi to, co może robić każda aplikacja, której przyznałeś dostęp do lokalizacji.
- "bez przerwy prosi o dostęp do kontaktów, nawet jeśli użytkownik odrzuci tę prośbę" - czyli robi dokładnie to, co aplikacja FB, o którym wspomniałeś. Chociaż tu rzeczywiście może być gorsza od FB, bo jeśli mnie pamięć nie myli, FB chyba nie nagabywał dalej po odmowie.
- "zbiera informacje o uruchomionych i zainstalowanych aplikacjach na urządzeniu" - zauważ, że nie zbiera informacje z aplikacji, tylko o aplikacjach. Co może w każdej chwili robić dowolna aplikacja, bo do tej pory nie doczekaliśmy się w Androidzie możliwości odebrania uprawnień do sprawdzenia listy zainstalowanych aplikacji (iOS chyba też nie ma takiej możliwości). I to właśnie ta furtka jest wykorzystywana
- "w ramach szerokiego zakresu uprawnień, o które prosi użytkownika" - i to jest tutaj najważniejsza kwestia. Aplikacja zbiera całą masę informacji, ale nie jest trojanem, który posługuje się podatnościami do zebrania informacji, do których nie udzielono mu dostępu (no chyba, że uznamy ją za idealnego trojana w tym sensie, że ludzie sami chętnie TT instalują, udzielają uprawnienia do ciągnięcia informacji i jeszcze sobie chwalą). Działa w obrębie uprawnień i nie jest w stanie czerpać żadnych informacji, do których użytkownik nie dał dostępu.

I właśnie stąd się bierze opisana w a tekście GOL-a niemożność bezpośredniego otwarcia linków przesłanych przez TT w systemowej przeglądarce, tylko wymuszana jest wewnętrzna, będąca modułem aplikacji TT. To właśnie wynika stąd, że TT może śledzić wszystko, co robisz w obrębie wewnętrznej przeglądarki, ale jeśli sobie skopiujesz link i otworzysz go w Safari, to TT jest tylko świadomy tego, że masz zainstalowaną tę aplikację i została uruchomiona, ale nie może wyskoczyć ze swojego sandboxa, żeby do niej zajrzeć.

I jeszcze z tekstu, na który się powołują w linkowanym przez ciebie artykule:
"prosi również o dostęp do pamięci zewnętrznej" - zauważ, że znów prosi o dostęp. Tym niemniej, może nadużywać udzielonych przez użytkownika uprawnień do zbierania większej ilości danych. "TikTok nie tylko uzyskuje możliwość zobaczenia folderów, zyskuje również pełną listę tego, co znajduje się w pamięci zewnętrznej". Tu znów wchodzi w grę nadużycie uprawnień przyznanych przez użytkownika. Z tym, że w nowych androidach już jest scoped storage (za cholerę nie pamiętam, jak to się nazywa po polsku), stworzone specjalnie po to, żeby móc dać aplikacji dostęp tylko do określonego folderu, zamiast pozwolić jej na przeglądanie wszystkiego.

Komentarz: Jerry_D
2022-08-23
12:49

eJay Legend

eJay

Jerry_D

Zespół watchdogów z Australii uważa co innego:

https://www.afr.com/policy/foreign-affairs/tiktok-under-australian-privacy-watchdog-scrutiny-20220726-p5b4rf

Tik Tok co godzinę sprawdza lokalizację, a także książkę z kontaktami. A to tylko wierzchołek góry lodowej.

Komentarz: eJay
2022-08-23
12:17

Jerry_D Senator

eJay
No właśnie nie z zewnętrznych apek. Te dane ze stron zgarniają tylko, jeśli otworzysz jakiś link w wewnętrznej przeglądarce TikToka. Jak go sobie skopiujesz i otworzysz w systemowej przeglądarce, to już nie.

Komentarz: Jerry_D
2022-08-23
11:32

eJay Legend

eJay

Trojan doskonały :) Chińczycy mają na dłoni wszystkie informacje, także z zewnętrznych apek.

Facebook przy nim to wzór prywatności.

Komentarz: eJay
2022-08-23
09:15

Wlodi89LCT Pretorianin

Tak piszesz jakby na zachodzie prawa, swobody i prywatność były szanowane... Nie bądź naiwny. Firmy jak google, meta, ms, ammazon czy blackrock wiedzą o Tobie więcej niż twoja rodzina.

Komentarz: Wlodi89LCT

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl