Remova-o imediatamente: o aplicativo TikTok coleta, sem autorização, uma variedade de dados pessoais

As informações sobre o fato de que o popular aplicativo TikTok se comporta de maneira duvidosa sobre como os dispositivos iOS estão em execução ainda não esfriaram, à medida que novos detalhes da vida nos bastidores desse serviço foram descobertos. Entusiastas que fizeram a engenharia reversa desse aplicativo de entretenimento concluíram que era mais um “serviço de coleta de dados pessoais disfarçado de rede social”.

Como resultado do estudo, verificou-se que o aplicativo TikTok coleta, armazena e processa informações sobre:

  • hardware do smartphone (tipo de processador, identificadores de hardware, tamanho e resolução da tela, uso de memória, espaço em disco etc.);
  • outros aplicativos que o usuário instalou (mesmo aqueles que foram removidos);
  • tudo conectado à rede (ip, ip local, endereços mac do roteador e smartphone, nome do ponto de acesso Wi-Fi);
  • raiz / jailbreak;
  • Dados de GPS (aproximadamente uma vez a cada 30 segundos).

O aplicativo também configura o servidor proxy local no dispositivo móvel para “transcodificar mídia”, que pode ser facilmente abusada, pois não possui autenticação. Ainda mais perturbador, segundo a análise, foi que a coleta de informações no dispositivo é controlada remotamente, o que dificulta a engenharia reversa.

A propósito, uma análise semelhante de outros aplicativos móveis populares como Facebook, Instagram e Twitter mostrou que eles coletam incomparavelmente menos dados do usuário. Então, talvez haja rumores de que o TikTok é uma plataforma potencial de espionagem para o governo chinês, e não há rumores?

avalanche

Postagens recentes

Zero Parades: Para Espiões Mortos – Análise de Tinker Tailor Soldier Spy / Jogos

Windows 10 ou posterior, processador Intel Core i5-6500 ou superior, 16 GB de RAM, placa…

1 hora atrás

O primeiro voo da Starship V3 comprovou a capacidade de sobrevivência do megafoguete atualizado, embora tenha terminado em uma explosão.

Imperfeito, mas bem-sucedido — assim podemos descrever o voo inaugural do sistema de foguete Starship…

4 horas atrás

O supermodelo de IA Claude Mythos descobriu mais de 10.000 vulnerabilidades de software em apenas um mês.

A Anthropic publicou o primeiro relatório sobre seu projeto de cibersegurança, o Projeto Glasswing, lançado…

5 horas atrás

Trump investiu acidentalmente US$ 1 milhão em uma rede de restaurantes de sushi em vez de uma fabricante de hardware de IA.

O presidente dos EUA, Donald Trump, é um investidor experiente. Nos últimos meses, suas declarações…

7 horas atrás

Mais uma vulnerabilidade grave foi descoberta no Linux – e ela já tem dez anos.

Uma grave vulnerabilidade foi descoberta no sistema operacional Linux, permitindo que qualquer usuário obtenha acesso…

8 horas atrás

O WhatsApp exibirá uma lista separada de contatos que estão online.

A versão beta mais recente do WhatsApp para iPhone menciona uma interface de lista de…

8 horas atrás