Zbog pristupanja privatnim podacima korisnika Apple i Google pozvani da izbace TikTok iz svojih prodavnica aplikacija

Vesti, 30.06.2022, 11:30 AM

Zbog pristupanja privatnim podacima korisnika Apple i Google pozvani da izbace TikTok iz svojih prodavnica aplikacija

„TikTok nije samo još jedna video aplikacija. To je ovčija koža.“ Ovo su reči komesara američke Federalne komisije za komunikacije (FCC) Brendana Kara koje je objavio na Twitteru zajedno sa kopijom pisma koje je poslao Appleu i Googleu, u kome traži od kompanija da uklone TikTok iz svojih prodavnica aplikacija.

Kar se pozvao na nedavni izveštaj BuzzFeed Newsa o procurelim snimcima sa 80 internih sastanaka u kineskoj kompaniji ByteDance koja je vlasnik TikToka. Ti procureli audio snimci otkrili su da su zaposleni u ByteDanceu više puta pristupali privatnim informacijama korisnika u SAD.

Jedan član TikTokovog odeljenja za poverenje i bezbednost je navodno tokom sastanka u septembru 2021. rekao da se „u Kini sve vidi“. Jedan od direktora kompanije je prema izveštaju BuzzFeed Newsa na drugom sastanku rekao da inženjer u Pekingu koga je nazvao „Master Admin“ ima „pristup svemu“. Samo nekoliko sati pre nego što je BuzzFeed News objavio svoj izveštaj, TikTok je objavio da je preneo 100 odsto američkog korisničkog saobraćaja na novu Oracle Cloud infrastrukturu. To je deo nastojanja kompanije da se pozabavi zabrinutošću američkih vlasti u vezi sa tim kako postupa sa podacima američkih korisnika.

U svom pismu Kar je naveo druge izveštaje u kojima su izneti dokazi o postupanju TikToka sa korisničkim podacima, uključujući i prethodne slučajeve u kojima su istraživači otkrili da aplikacija može da zaobiđe zaštitne mere Androida i iOS-a za pristup osetljivim podacima korisnika. Takođe je naveo odluku TikToka iz 2021. da plati 92 miliona dolara za rešavanje desetina tužbi, uglavnom maloletnih lica, koji su optužili kompaniju da prikuplja njihove lične podatke bez saglasnosti i prodaje ih oglašivačima.

„Jasno je da TikTok predstavlja neprihvatljiv rizik za nacionalnu bezbednost jer se njegovo obimno prikupljanje podataka kombinuje sa očigledno neproverenim pristupom Pekinga tim osetljivim podacima”, napisao je Kar u pismu upućenom Appleu i Googleu.

„TikTok nije ono što izgleda na površini. To nije samo aplikacija za deljenje smešnih snimaka ili mimova. U suštini TikTok funkcioniše kao sofisticirani alat za nadzor. On prikuplja velike količine ličnih i osetljivih podataka”, kaže Kar u pismu u kome tvrdi da TikTok prikuplja sve, od istorije pretraživanja do obrazaca pritisaka na tastere i biometrijskih identifikatora.

On je kompanijama dao rok do 8. jula da objasne zašto ne uklanjaju aplikaciju iz svojih prodavnica ako to odbiju. Kar je doduše jedini potpisnik pisma - drugi komesari FCC-a nisu se za sada oglašavali na ovu temu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje