卸载时间:TikTok是巨大的隐私风险

TikTok正在迅速成为最大的社交网络之一。它在全球拥有8亿用户,大约一半的用户介于16至24之间。

一段时间以来,人们一直对TikTok的隐私感到担忧。最近的信息描绘了有关TikTok如何破坏您的隐私的丑陋画面。

今天,我们将详细研究TikTok如何破坏您的智能设备,以及您可以如何做。

窥探剪贴板

-杰里米·布尔格(@jeremyburge),2020年6月24日

虽然众所周知,大多数应用程序都在收集该事实出于广告和遥测原因的用户数据,TikTok似乎将其推向了极致。正如Twitter用户Jeremy Burge所展示的那样,即使他不使用该应用程序,剪贴板中的内容也会每隔几秒钟复制到TikTok中。

从用户剪贴板中复制并不是TikTok独有的。其他应用程序这样做是为了向用户提供更多功能,而不是将其用作数据收集技术。无法分辨哪些应用程序正在检查剪贴板作为其功能的一部分,哪些只是在挖掘数据。

它变得更糟

从剪贴板如此频繁可能看起来很奇怪,但并不是天生的危险。不幸的是,这并不是那么简单,正如《福布斯》(Forbes)作家Zak Doffman解释的那样:

“此漏洞最严重的问题是Apple的通用剪贴板功能,这意味着我在Mac或iPad上复制的任何内容都可以由我的iPhone阅读,反之亦然。因此,如果您在工作时手机上的TikTok处于活动状态,则该应用程序基本上可以读取您在另一台设备上复制的所有内容:密码,工作文档,敏感电子邮件,财务信息。

这种行为,无论是有意还是由于不良代码所致,都令人担忧。可以公平地说,利用此漏洞可能不是TikTok开发团队的初衷。

但是,在随后的《福布斯》文章中,TikTok似乎无法说出剪贴板监听是否是“反面"。 -垃圾邮件功能"或Google Ads软件开发工具包(SDK)中的错误。

TikTok:已展开

我们现在了解更多的原因之一TikTok的运作方式取决于Reddit用户bangorlol的工作。在对现在已删除的批评TikTok的帖子的评论中,他们描述了他们对该应用程序进行了反向工程的过程以及发现的内容。

此线程以及其他一些公民调查新闻表明TikTok要么是道德上腐败或无能的开发商。两者都不利于您的安全。 u / bangorlol列出了TikTok收集和处理数据的主要方式:

  • “电话硬件(cpu类型,进程数,硬件ID,屏幕尺寸,dpi,内存使用量,磁盘空间等)
  • 您已安装的其他应用程序(我什至已经看到一些已删除的应用程序会显示在其分析有效负载中,也许用作缓存的值?)
  • 与网络有关的所有信息(ip,本地ip,路由器mac,您的mac,wifi接入点名称)
  • 是否生根/越狱
  • 该应用的某些变体当时大约每30秒启用一次ping GPS-如果您对位置IIRC的位置进行标记,则默认启用此功能
  • 在设备上为“转码媒体"设置本地代理服务器,但由于其零身份验证很容易被滥用"。
  • 此外,TikTok包含允许在提取并运行其内容之前,下载远程zip文件,情况开始变得非常糟

    是时候卸载TikTok了吗?

    由于安全漏洞众多,肯定没有充分的理由继续使用TikTok吗?一些开发人员不同意。在TikTok发挥到极致的同时,几乎您使用的每个应用程序都将收集您的数据。

    TikTok争议的一个方面似乎被忽略了。 Google和Apple都具有所有公司都必须遵守的标准,才能使其应用在Play和App商店中列出。尽管这不能完全保护您,但单个应用程序的运行方式似乎不太可能与同一平台上的其他应用程序不同。

    您是否认为这是一件好事或进一步的证据

    不仅仅是TikTok

    与TikTok相关的最新消息使人们很容易忘记它们远非仅有的一家因使用不可靠的数据而受到批评的公司。 Facebook反复证明自己是一场隐私噩梦。他们通常以远远超出任何TikTok指控的方式跟踪用户。由于这些指控,很少有用户最终离开Facebook,而TikTok可能是相同的。

    关于TikTok争议的另一种流行观点是,尽管安全问题是严重的,但由于政治原因,他们受到了越来越多的审查。张力。印度已经禁止了包括TikTok在内的许多中国应用程序,而美国正在考虑类似的禁令。这说明这两个国家都与中国关系紧张。

    TikTok Security的下一步是什么?

    bangorlol在Reddit上的原始帖子以及Twitter的帖子用户,引起了轰动。现在,围绕TikTok隐私问题的势头正劲,并且一个小型社区开始发现TikTok可能要做什么。

    这项工作的一个中心是由bangorlol发起的TikTok反向subreddit。现在,它已经有1000多个成员将有关该应用程序的更多信息进行众包。

    几个安全组织已经在TikTok上发表了论文,包括Penetrum和Zimperium。

    社交媒体破坏了您的安全性

    TikTok的安全隐患并不是什么新鲜事,虽然令人担忧,但是有一些方法可以使您的帐户更安全。

    但是,有一件事是可以肯定的:TikTok和大多数其他社交网站媒体应用,每天都会继续侵蚀您的安全性。下车TikTok可能是一个不错的开始,但是唯一可以确定的方法是完全退出社交媒体!

    标签: