TikTok Es Peligroso, Hay Muchas Pruebas...
Un usuario que hizo ingeniería inversa a TikTok revelo las cosas preocupantes que la aplicación realiza en el smartphone a través de su app y aconseja a la gente alejarse de la misma.
- Información completa del hardware del teléfono
- Las aplicaciones instaladas en el mismo
- Toda la información sobre las redes a las que esta conectado el terminal (4G y Wifi), direcciones IP, etc.
- Geolocalización vía GPS y GPS pinging cada 30 segundos
- Si el dispositivo está rooteado o no
- Montan un servidor proxy local para la transcodificación de los videos o fotos, pero se puede abusar del mismo fácilmente ya que no pide ningún tipo de autenticación
- Permite a la aplicación ser configurada remotamente desde sus servidores
- Permite a la propia aplicación descargarse un ZIP remoto, descomprimirlo y ejecutar el binario de dentro del mismo
- Cifran las peticiones de analíticas de su app con un algoritmo que cambia con cada actualización para que no se sepa realmente que están haciendo. Además, han añadido un bloqueo de la app para que no se pueda usar si se bloquean las comunicaciones con sus servidores a nivel DNS.
Aconsejamos desinstalar dicha app y eliminar la cuenta de usuario de la aplicación, además de restringir su instalación en smartphones controlados por menores con el control parental de Android, FamilyLink.
Fuentes:
- https://www.boredpanda.com/tik-tok-reverse-engineered-data-information-collecting/
- Discusion en reddit sobre el tema: https://www.reddit.com/r/videos/comments/fxgi06/not_new_news_but_tbh_if_you_have_tiktiok_just_get/?sort=top
- Investigación sobre TikTok: https://penetrum.com/research
- Analisis por parte de Zimperium de la app: https://blog.zimperium.com/zimperium-analyzes-tiktoks-security-and-privacy-risks/
- https://www.reddit.com/r/news/comments/d948n2
- /tiktok_censors_references_to_tiananmen_and_tibet?sort=confidence
- https://slate.com/technology/2019/12/tiktok-disabled-users-videos-suppressed.html
- https://www.bbc.com/news/amp/business-50640110
- https://www.vox.com/the-goods/2019/2/28/18244996/tiktok-children-privacy-data-ftc-settlement
- https://www.washingtonpost.com/technology/2019/09/15/tiktoks-beijing-roots-fuel-censorship-suspicion-it-builds-huge-us-audience/?noredirect=on
- https://www.dailymail.co.uk/sciencetech/article-6694671/amp/Predators-grooming-children-young-eight-popular-live-streaming-apps.html
- https://www.nytimes.com/2019/11/01/technology/tiktok-national-security-review.html
- https://www.theguardian.com/technology/2019/dec/21/us-navy-bans-tiktok-from-mobile-devices-saying-its-a-cybersecurity-threat
- https://www.nytimes.com/2020/01/08/technology/tiktok-security-flaws.html
Via: feedproxy.google.com
TikTok Es Peligroso, Hay Muchas Pruebas...
Reviewed by Anónimo
on
10:11
Rating: