ความควายกำลังเข้ามาแทรก TikTok ท่ามกลางสถานการณ์ความวัวที่ยังไม่หาย เมื่อ WSJ รายงานการค้นพบว่า TikTok เคยแอบใช้ช่องโหว่ของ Android เก็บเลข MAC Address ของผู้ใช้งาน เป็นระยะเวลาไม่ต่ำกว่า 15 เดือน ก่อนจะเลิกเก็บไปในอัปเดตเมื่อวันที่ 18 พฤศจิกายนปีที่แล้ว
WSJ ระบุว่าได้ตรวจสอบแอป TikTok ทั้งหมด 9 เวอร์ชันที่ปล่อยขึ้น Play Store ตั้งแต่เดือนเมษายน 2018 จนถึงมกราคม 2020 โดยตรวจสอบพฤติกรรมการเก็บข้อมูลของแอปหลังติดตั้งและเปิดใช้งานครั้งแรกเป็นหลัก ซึ่งนอกจาก MAC Address แล้ว WSJ บอกว่าไม่พบการเก็บข้อมูลอะไรที่ผิดปกติ นอกจากกระบวนการเข้ารหัสอีกขั้น (นอกจากเหนือจากโปรโตคอลเข้ารหัสในการส่งข้อมูลตามมาตรฐานเพื่อป้องกันการดักข้อมูล) ที่ครอบทับการส่งข้อมูลที่ถูกเก็บข้างต้น ซึ่ง WSJ ระบุว่ามันไม่มีความจำเป็นที่จะต้องทำ เพราะไม่ได้เพิ่มความปลอดภัยใด ๆ นอกจากเพื่อหลบเลี่ยงการตรวจพบ
ขณะที่ Google เองก็มีนโยบายห้ามไม่ให้นักพัฒนาแอป Android เก็บข้อมูล (เพื่อโฆษณา) ที่สามารถระบุตัวตนผู้ใช้หรืออุปกรณ์ได้โดยไม่ได้รับความยินยอมจากผู้ใช้ ขณะที่ช่องโหว่ที่ TikTok ใช้เพื่อเก็บ MAC Address ก็ถูก Joel Reardon ผู้ช่วยศาสตราจารย์มหาวิทยาลัย Calgary แจ้งไปยัง Google ตั้งแต่เดือนมิถุนายนปีที่แล้ว ทำให้ไม่เป็นที่แน่ชัดว่า TikTok ใช้วิธีไหนเพื่อเก็บ MAC Address โดย Google ระบุว่ากำลังตรวจสอบประเด็นการค้นพบของ WSJ อยู่
ทั้งนี้ข้อกล่าวหาของรัฐบาลทรัมป์ที่มี TikTok จนนำมาสู่การแบน คือกลัวการเก็บข้อมูลส่วนตัวของชาวอเมริกันและถูกเข้าถึงโดยรัฐบาลจีน ซึ่ง TikTok ปฏิเสธหัวชนฝามาตลอด
ที่มา - Wall Street Journal
Comments
สุดยอดหาข้อมูลมาโจมตีโดยใช้ข้อมูลเก่าเป็นปีเพื่อสนับสนุนในการแบน น่าจะหาข้ออ้างดีๆกว่านี้แอพพวกนี้ไม่ลงทะเบียนใช้งานไม่ได้ไม่ใช้หรือแบบ facebook ยังไงก็ระบุตัวตนได้อยู่แล้ว การเอาเรื่อง Mac ปีก่อนโจมตีในเวลานี้แสดงให้เห็นถึงความพยายามหาข้ออ้างให้พวกมันสินะ
จริงๆอยากให้หาหลักฐานดักเก็บข้อมูลพวกอุปกรณ์เครื่อข่ายที่แบนมากกว่าเห็นพูดมานานยังไม่มีหลักฐานซักที จะได้รู้ว่าที่พูดมามันจริงเพื่อที่จะได้ให้คนทั่วโลกเลกใช้ หรือแค่หลอกติ่งไปวันๆ
ความเสี่ยง บางครั้งไม่ต้องรอให้เกิดก็ป้องกันได้ครับ
เหมือนที่จีนต้องการพัฒนา os และซีพียูเองเพื่อความมั่นคง ไม่ต้องรอให้พิสูจน์ได้ว่าไมโครซอฟท์มี backdoor ไปให้รัฐบาลสหรัฐฯ
สรุปว่าแอพ TikTok เคยใช้ช่องโหว่ แอบเก็บ นะครับ ถ้าดีจริงคงไม่ต้องแอบเก็บหรอกครับ ไม่เกี่ยวว่าทำมานานแล้วเลิกแล้ว อย่างอ้างแบบนี้เลยครับ
จากข่าวผมเข้าใจว่า ช่องโหว่ที่ทาง TikTok เคยใช้เพื่อแอบเก็บข้อมูลนั้นถูกปิดไป จึงไม่สามารถเก็บข้อมูลได้ด้วยวิธีเดิม ซึ่งปัจจุบันก็ไม่รู้ว่า TikTok ยังแอบเก็บด้วยวิธีอื่นอยู่หรือป่าว
หัวข้อข่าว แอปเก็บ >> แอบเก็บ