Tags:
Node Thumbnail

ความควายกำลังเข้ามาแทรก TikTok ท่ามกลางสถานการณ์ความวัวที่ยังไม่หาย เมื่อ WSJ รายงานการค้นพบว่า TikTok เคยแอบใช้ช่องโหว่ของ Android เก็บเลข MAC Address ของผู้ใช้งาน เป็นระยะเวลาไม่ต่ำกว่า 15 เดือน ก่อนจะเลิกเก็บไปในอัปเดตเมื่อวันที่ 18 พฤศจิกายนปีที่แล้ว

WSJ ระบุว่าได้ตรวจสอบแอป TikTok ทั้งหมด 9 เวอร์ชันที่ปล่อยขึ้น Play Store ตั้งแต่เดือนเมษายน 2018 จนถึงมกราคม 2020 โดยตรวจสอบพฤติกรรมการเก็บข้อมูลของแอปหลังติดตั้งและเปิดใช้งานครั้งแรกเป็นหลัก ซึ่งนอกจาก MAC Address แล้ว WSJ บอกว่าไม่พบการเก็บข้อมูลอะไรที่ผิดปกติ นอกจากกระบวนการเข้ารหัสอีกขั้น (นอกจากเหนือจากโปรโตคอลเข้ารหัสในการส่งข้อมูลตามมาตรฐานเพื่อป้องกันการดักข้อมูล) ที่ครอบทับการส่งข้อมูลที่ถูกเก็บข้างต้น ซึ่ง WSJ ระบุว่ามันไม่มีความจำเป็นที่จะต้องทำ เพราะไม่ได้เพิ่มความปลอดภัยใด ๆ นอกจากเพื่อหลบเลี่ยงการตรวจพบ

ขณะที่ Google เองก็มีนโยบายห้ามไม่ให้นักพัฒนาแอป Android เก็บข้อมูล (เพื่อโฆษณา) ที่สามารถระบุตัวตนผู้ใช้หรืออุปกรณ์ได้โดยไม่ได้รับความยินยอมจากผู้ใช้ ขณะที่ช่องโหว่ที่ TikTok ใช้เพื่อเก็บ MAC Address ก็ถูก Joel Reardon ผู้ช่วยศาสตราจารย์มหาวิทยาลัย Calgary แจ้งไปยัง Google ตั้งแต่เดือนมิถุนายนปีที่แล้ว ทำให้ไม่เป็นที่แน่ชัดว่า TikTok ใช้วิธีไหนเพื่อเก็บ MAC Address โดย Google ระบุว่ากำลังตรวจสอบประเด็นการค้นพบของ WSJ อยู่

ทั้งนี้ข้อกล่าวหาของรัฐบาลทรัมป์ที่มี TikTok จนนำมาสู่การแบน คือกลัวการเก็บข้อมูลส่วนตัวของชาวอเมริกันและถูกเข้าถึงโดยรัฐบาลจีน ซึ่ง TikTok ปฏิเสธหัวชนฝามาตลอด

ที่มา - Wall Street Journal

Get latest news from Blognone

Comments

By: gololo
iPhoneWindows PhoneAndroidBlackberry
on 13 August 2020 - 19:41 #1171280

สุดยอดหาข้อมูลมาโจมตีโดยใช้ข้อมูลเก่าเป็นปีเพื่อสนับสนุนในการแบน น่าจะหาข้ออ้างดีๆกว่านี้แอพพวกนี้ไม่ลงทะเบียนใช้งานไม่ได้ไม่ใช้หรือแบบ facebook ยังไงก็ระบุตัวตนได้อยู่แล้ว การเอาเรื่อง Mac ปีก่อนโจมตีในเวลานี้แสดงให้เห็นถึงความพยายามหาข้ออ้างให้พวกมันสินะ

จริงๆอยากให้หาหลักฐานดักเก็บข้อมูลพวกอุปกรณ์เครื่อข่ายที่แบนมากกว่าเห็นพูดมานานยังไม่มีหลักฐานซักที จะได้รู้ว่าที่พูดมามันจริงเพื่อที่จะได้ให้คนทั่วโลกเลกใช้ หรือแค่หลอกติ่งไปวันๆ

By: tfctaf
Windows PhoneUbuntuWindows
on 13 August 2020 - 22:05 #1171291 Reply to:1171280

ความเสี่ยง บางครั้งไม่ต้องรอให้เกิดก็ป้องกันได้ครับ
เหมือนที่จีนต้องการพัฒนา os และซีพียูเองเพื่อความมั่นคง ไม่ต้องรอให้พิสูจน์ได้ว่าไมโครซอฟท์มี backdoor ไปให้รัฐบาลสหรัฐฯ

By: TeamKiller
ContributoriPhone
on 13 August 2020 - 23:51 #1171300 Reply to:1171280
TeamKiller's picture

สรุปว่าแอพ TikTok เคยใช้ช่องโหว่ แอบเก็บ นะครับ ถ้าดีจริงคงไม่ต้องแอบเก็บหรอกครับ ไม่เกี่ยวว่าทำมานานแล้วเลิกแล้ว อย่างอ้างแบบนี้เลยครับ

By: canconan
iPhone
on 14 August 2020 - 07:28 #1171321 Reply to:1171280

จากข่าวผมเข้าใจว่า ช่องโหว่ที่ทาง TikTok เคยใช้เพื่อแอบเก็บข้อมูลนั้นถูกปิดไป จึงไม่สามารถเก็บข้อมูลได้ด้วยวิธีเดิม ซึ่งปัจจุบันก็ไม่รู้ว่า TikTok ยังแอบเก็บด้วยวิธีอื่นอยู่หรือป่าว

By: Azymik on 13 August 2020 - 19:47 #1171282

หัวข้อข่าว แอปเก็บ >> แอบเก็บ