Вчера индийское правительство решило заблокировать в стране 59 китайских приложений, включая TikTok. Это было темой прошлой статьи и всё события происходят на фоне военного пограничного конфликта Индии и Китая и, соответственно, мощного роста антикитайских настроений в Индии.
Тем не менее, претензии к вольному обращению с базами данных и отношение к прочим проблемам безопасности китайских приложений, кажутся оправданными и имеют под собой основания. Давайте разберем их на примере TikTok.
Недавно было опубликовано сразу несколько расследований о «дырах» и уязвимостях в TikTok. Главный вывод такой: приложение больше похоже на «сервис по сбору персональных данных, замаскированный под соцсеть».
Что не так с TikTok:
✔️Скрытая функция в TikTok «читает» буфер обмена, в который пользователь копирует информацию. Это обнаружилось на устройствах iOS. TikTok признал наличие такой проблемы и пообещал отключить.
✔️TikTok собирает информацию об установленных на смартфоне человека приложениях. И даже о том, какие из них он удалил после установки TikTok. Такую же инфомацию когда-то собирала Facebook, но перестала это делать после громкого скандала.
✔️TikTok собирает ВСЕ данные устройства, на которое установлено: тип процессора, идентификаторы, размеры экрана и памяти.
✔️А также данные о GPS.
✔️И о сетях пользователя – IP-адресе, Mac-адресе, точках доступа Wi-Fi, о наличии у пользователя прав администратора и т.п.
✔️Особенно интересен тот факт, что команды на сбор данных могут настраиваться удалённо.
TikTok уже пообещал разобраться с «дырами» и сообщил, что данные пользователей из Индии ни под каким видом не передаются китайскому правительству.
Напомню, что похожая проблема была у TikTok в США, где ему также пришлось доказывать, что данные американцев не уходят в Китай. Тем не менее, в Штатах до сих пор идёт расследование того, не вредит ли TikTok национальной безопасности.
Всё это происходит на фоне торговой войны между США и Китаем и планов Америки сделать в будущем Индию главной фабрикой по производству товаров вместо Поднебесной.