Программист назвал TikTok сервисом сбора данных, который маскируется как социальная сеть.
Instagram, Facebook и Twitter могут показаться безопасными приложениями с защитой конфиденциальности, если сравнивать их с TikTok. Так утверждает пользователь Reddit с ником Bangorlol, который исследовал код приложения и выяснил принципы его работы.
В комментарии под постом с обсуждением TikTok он поделился своими познаниями о китайском видеосервисе. Имея, по его словам, пятнадцатилетний профессиональный опыт программирования, Bangorlol выяснил, что TikTok — это сервис сбора данных, который маскируется как социальная сеть. Учитывая, что приложение находится в топе загрузок как для iOS, так и для Android, этот факт вызывает большую тревогу.
Кроме информации о пользователе и его контактах, TikTok собирает следующие данные:
Самым страшным Bangorlol назвал тот факт, что команды на сбор данных настраиваются удалённо. В самом приложении эти функции тщательно замаскированы. Для этого разработчики использовали несколько различных средств защиты, которые не позволяют выполнить отладку приложения.
TikTok шифрует все аналитические запросы с помощью алгоритма, который меняется с каждым обновлением. Bangorlol считает, что это сделано для того, скрыть факт сбора такого обширного массива данных. Кроме того, при блокировке связи с их узлом аналитики на уровне DNS, использование приложения невозможно.
В версии для Android также есть несколько фрагментов кода, которые позволяют загрузить удаленный zip-файл, разархивировать его и выполнить бинарный код. Пару дней назад пользователи iOS 14 обнаружили, что TikTok очень активно обращается к буферу обмена. Для социальной сети, позиционирующей себя как сервис обмена видео, такая возможность, откровенно говоря, очень подозрительна.