TikTok es peligroso, hay muchas pruebas...
TikTok, la popular aplicación para compartir videos en las redes sociales,
continúa en los titulares debido a las preocupaciones de seguridad cibernética
y la tendencia no parece estar disminuyendo. Recientemente, el
Ejército y la Armada de los EE.UU. prohibieron
su uso en teléfonos del gobierno después de una advertencia del Departamento
de Defensa sobre el posible riesgo de información personal. Luego, TikTok
confirmó que parcheó múltiples
vulnerabilidades que potencialmente exponían cuentas, información de usuarios y videos.
Ahora, un usuario que hizo ingeniería inversa a TikTok revelo las cosas
preocupantes que la aplicación realiza en el smartphone a través de su app y
aconseja a la gente alejarse de la misma.

- Información completa del hardware del teléfono
- Las aplicaciones instaladas en el mismo
- Toda la información sobre las redes a las que esta conectado el terminal (4G y Wifi), direcciones IP, etc.
- Geolocalización vía GPS y GPS pinging cada 30 segundos
- Si el dispositivo está rooteado o no
- Montan un servidor proxy local para la transcodificación de los videos o fotos, pero se puede abusar del mismo fácilmente ya que no pide ningún tipo de autenticación
- Permite a la aplicación ser configurada remotamente desde sus servidores
- Permite a la propia aplicación descargarse un ZIP remoto, descomprimirlo y ejecutar el binario de dentro del mismo
- Cifran las peticiones de analíticas de su app con un algoritmo que cambia con cada actualización para que no se sepa realmente que están haciendo. Además, han añadido un bloqueo de la app para que no se pueda usar si se bloquean las comunicaciones con sus servidores a nivel DNS
Además el propio usuario ha observado que gente sospechosa, a la que se le
podrían denominar posibles pederastas, realizando duos con canciones con alto
contenido sexual. Estos videos son públicos. TikTok incluye también la
funcionalidad de mensajes directos y chat a través de la aplicación, los
cuales no son moderados.
En relación con esto, TikTok acaba de publicar su primer
"Informe de transparencia"
que detalla "solicitudes legales de información del usuario",
"solicitudes gubernamentales de eliminación de contenido",
"avisos de eliminación de contenido con derechos de autor". Es notable
que India, Estados Unidos y Japón fueron los tres principales países,
respectivamente, donde se solicitó información del usuario. Estados Unidos fue
el país número uno con la solicitud cumplida con el 86% y el país número uno
en términos de número de cuentas especificadas en las solicitudes, 255. China
no figura en la lista, lo que significa que TikTok no recibió ninguna
solicitud de información del usuario en China.
Aconsejamos desinstalar dicha app y eliminar la cuenta de usuario de la aplicación, además de restringir su instalación en smartphones controlados por menores con el control parental de Android, FamilyLink.
Fuentes:
- https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/
- Discusion en reddit sobre el tema: https://www.reddit.com/r/videos/comments/fxgi06/not_new_news_but_tbh_if_you_have_tiktiok_just_get/?sort=top
-
Investigación sobre TikTok:
https://penetrum.com/research
- Analisis por parte de Zimperium de la app: https://blog.zimperium.com/zimperium-analyzes-tiktoks-security-and-privacy-risks/
-
Análisis de Proofpoint:
https://www.proofpoint.com/us/corporate-blog/post/understanding-information-tiktok-gathers-and-stores
- https://www.reddit.com/r/news/comments/d948n2/tiktok_censors_references_to_tiananmen_and_tibet?sort=confidence
- https://slate.com/technology/2019/12/tiktok-disabled-users-videos-suppressed.html
- https://www.bbc.com/news/amp/business-50640110
- https://www.vox.com/the-goods/2019/2/28/18244996/tiktok-children-privacy-data-ftc-settlement
- https://www.washingtonpost.com/technology/2019/09/15/tiktoks-beijing-roots-fuel-censorship-suspicion-it-builds-huge-us-audience/?noredirect=on
- https://www.dailymail.co.uk/sciencetech/article-6694671/amp/Predators-grooming-children-young-eight-popular-live-streaming-apps.html
- https://www.nytimes.com/2019/11/01/technology/tiktok-national-security-review.html
- https://www.theguardian.com/technology/2019/dec/21/us-navy-bans-tiktok-from-mobile-devices-saying-its-a-cybersecurity-threat
-
https://www.nytimes.com/2020/01/08/technology/tiktok-security-flaws.html
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!