Фінансові новини
- |
- 24.05.26
- |
- 06:28
- |
-
RSS - |
- мапа сайту
Авторизация
TikTok обвинили в массовой слежке за пользователями и передаче данных властям Китая
09:25 02.07.2020 |

Китайский популярный сервис TikTok на самом деле является вредоносным ПО, разработанным властями КНР для массовой слежки. Об этом заявила хакерская группа Anonymous, которая призвала пользователей немедленно удалить приложение.
Anonymous подчеркивают, что передача пользовательских данных китайским властям может иметь последствия для каждого, включая тех, кто не боится слежки со стороны КНР.

«Скажем так, каждый подписанный на нас пользователь [Twitter] может поставить лайк какому-то твиту. Потом через 5 лет вы посетите Китай и вас арестуют. Еще вероятнее, что ваши финансовые сведения украдут, данные скомпрометируют, и вами будут манипулировать».
О том, что TikTok тайно собирает личные данные пользователей, ранее сообщил пользователь Reddit под ником Bangorlol, проанализировавший принцип работы приложения.
Он назвал TikTok сервисом сбора данных, маскирующимся под соцсеть.
«Если есть API для получения информации о вас, ваших контактах или вашем устройстве, они используют его», - написал Bangorlol.
По его словам, помимо сведений о пользователе и контактах, TikTok также собирает информацию об устройстве, включая тип процессора и серийный номер, сведения о других установленных приложениях, точках доступа WiFi, IP и другие данные.
Bangorlol также указал, что TikTok может запрашивать данные о месторасположении каждые 30 секунд.
Самым страшным он считает, что команды для сбора данных настраиваются удаленно.
«Они шифруют все аналитические запросы с помощью алгоритма, который меняется с каждым обновлением, чтобы вы не могли видеть, что они делают. Они также сделали так, что вы вообще не сможете использовать приложение, если заблокируете связь с их узлом аналитики на уровне DNS», - добавил Bangorlol.
В течение долгого времени TikTok также не использовал защищенный протокол HTTPS, в связи с чем пользовательские данные могли быть доступны для просмотра.
Bangorlol заявил, что последствия сбора информации о пользователях в таких масштабах могут быть «чертовски большими».
Джереми Бурже из Emojipedia заметил, что TikTok обращается к буферу обмена каждые несколько секунд. Он выявил это, воспользовавшись бета-версией iOS 14, в которой пользователей уведомляют, когда какое-либо приложение получает доступ к буферу обмена.
В TikTok заявили, что проблема вызвана «функцией, предназначенной для выявления спама» и пообещали устранить ее, пишет Forbes.
Кроме TikTok получать доступ к буферу обмена могут еще более 30 приложений, обнаружили еще в марте Томми Миск и Талал Хадж Бакри. Таким образом сервисы могли получать доступ к конфиденциальной информации, которую пользователь копирует в буфер обмена. Это могут быть абсолютно любые сведения, включая данные банковских карт или криптовалютные кошельки.
Среди таких приложений оказались в том числе Viber, Weibo и Fruit Ninja.
По состоянию на 30 июня представители некоторых сервисов заявили, что убрали возможность доступа к буферу обмена.
В июне 2020 правительство Индии запретило TikTok и еще более 50 китайских приложений. Власти заявили, что получили множество сообщений об использовании этих сервисов «для кражи и тайной передачи данных пользователей на серверы, расположенные за пределами Индии».
Ранее CEO SSI-компании Credentia Степан Гершуни рассказал ForkLog о том, как криптография поможет пользователям вернуть контроль над персональными данными.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
З 15 липня 2026 року в Києві планують запровадити нові тарифи на проїзд у
комунальному громадському транспорті. Разовий квиток коштуватиме 30
гривень - майже в чотири більше, ніж зараз, повідомила пресслужба КМДА.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Мільярдер та інвестор Марк К'юбан заявив, що продав більшу частину
своїх біткоїнів. За його словами, він розчарувався у здатності
криптовалюти виступати захисним активом під час геополітичних потрясінь і
послаблення долара.
У Китаї почали масово навчати гуманоїдних роботів для роботи на
фабриках, у магазинах та у сфері послуг.
IBM та Міністерство торгівлі США оголосили про запуск першої в країні спеціалізованої квантової фабрики з виробництва чипів.
Популярний мобільний відеоредактор CapCut, який за час існування
завантажили понад 1,2 млрд разів, оголосив про партнерство з Google. У
рамках співпраці можливості редактора інтегрують безпосередньо в чат-бот
Gemini.
Автомобільний концерн Stellantis, створений в результаті злиття Fiat
Chrysler і PSA Group, у четвер, 21 березня, представив п'ятирічний
стратегічний план FaSTLAne 2030 вартістю 60 млрд євро.
За 2025-2026 рік кількість ІТ-ФОПів знизилася на 21%, і це найбільше зниження з 2016 року.
SpaceX офіційно подала документи для виходу на біржу Nasdaq під тикером
SPCX. Як пише TechCrunch, компанія повідомила, що сукупні збитки
компанії з моменту заснування перевищили $37 млрд.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.