اخر الاخبار

استغل TikTok ثغرة في اندرويد لجمع عناوين MAC دون موافقة المستخدم


استغل TikTok ثغرة في اندرويد لجمع عناوين MAC


في الفترة الأخيرة ، خضعت TikTok للتدقيق بسبب مشكلات أمنية بسبب علاقاتها الوثيقة المزعومة مع الحكومة الصينية ، وبأنها تقوم بسرقة بيانات المستخدم ونقلها إلى الصين. ومع ذلك ، لم يكن هناك دليل ملموس على أي مخالفات من جانب TikTok حتى الآن. 

الآن ، اكتشف تحليل أجرته وول ستريت جورنال أن TikTok انتهك إرشادات Google Play في الماضي وجمع عناوين MAC لأجهزة اندرويد لتتبع المستخدمين عبر الإنترنت.

استخدمت الشركة ثغرة في نظام التشغيل Android OS لجمع وتتبع عناوين MAC الخاصة بأجهزة اندرويد. عنوان MAC هو "عنوان" مكون من 12 رقمًا لجهاز محمول يتصل بالإنترنت.

 تعد عناوين MAC مفيدة للمعلنين لأنها دائمة مما يسمح لهم بتتبع جهاز عبر الإنترنت وإنشاء ملف تعريف لسلوك المستهلك بناءً على ذلك. جمعت TikTok هذه البيانات لمدة 15 شهرًا على الأقل حتى تم إصدار التحديث في 18 نوفمبر من العام الماضي. يستخدم التطبيق لإرسال عنوان MAC تلقائيًا مع معرف الجهاز إلى خوادم ByteDance عندما تم إطلاقه لأول مرة على جهاز Android.

وبذلت الشركة جهودًا كبيرة لإخفاء البيانات التي تم جمعها عن طريق تغليفها في طبقة إضافية من التشفير المخصص. هذا "التعتيم على هذه البيانات يجعل من الصعب تحديد ما تفعله" لتجاوز الاكتشاف من قبل Apple أو Google لأنه إذا تم إكتشاف ذلك ، فمن المؤكد أنهما سيرفضان وجود التطبيق على متجريهما.

ومع ذلك ، قال متحدث باسم TikTok أن "الإصدار الحالي من تطبيق TikTok لا يجمع عناوين MAC" الخاصة بأجهزة المستخدمين.

ليست هناك تعليقات:

إرسال تعليق