TikTok, el spyware viral y ”legal” de China. Cómo Tik Tok espía a sus usuarios.
Los resultados de investigadores de Zimperium, descubrieron que la app tiene riesgos de seguridad y privacidad ya que puede realizar acciones sin que el usuario lo note. Estas son solo algunas de MUCHAS de ellas en su versión en Android:
Accede a datos del usuario, contactos, identificadores únicos del dispositivo.
Puede mostrarle adware al usuario.
Envía SMS.
Almacena datos y establece comunicaciones de forma insegura.
También hace uso del SDK de Facebook, el cual, la versión que TikTok usa es vulnerable al secuestro de sesiones.
Contiene un SDK de la empresa lgexin, a quien la empresa de seguridad Lookout descubrió en el 2017 que tiene la capacidad de espiar a las víctimas a través de aplicaciones benignas descargando complementos maliciosos.
A través de una URL envía información sensible en algunos parámetros.
Puede acceder a fotos, a la cámara trasera y tomar fotos sin interacción del usuario.
Obtiene la información del portapapeles (Información que el usuario copia y pega desde otras apps).
Accede al micrófono del dispositivo.
Puede acceder a la última ubicación registrada del dispositivo cuando los servicios de localización no están disponibles.
Si el dispositivo está rooteado, puede acceder a comandos del sistema operativo o en algunas situaciones cuando la app viene preinstalada, tiene asignados privilegios de sistema.
Por otro lado, la versión beta de iOS 14 descubrió a través de sus funcionalidades de privacidad integradas en esta nueva versión cómo TikTok accede secretamente a los portapapeles de los usuarios. Jeremy Burge Chief Emoji Officer, “Emojipedia” (Pfff) descubrió que mientras tecleaba algunos caracteres en la app, TikTok accedía al contenido del portapapeles cada 1-3 pulsaciones de teclas. iOS 14 le envíaba notificaciones de que TikTok estaba accediendo a información del portapapeles que provenía de Instagram.
Tras hacerse viral esto, India decidió banear 59 aplicaciones chinas. El gobierno de la India declaró "Son Perjudicial para la soberanía e integridad de la India, en defensa de la India, por la seguridad del estado y el orden público". Algunas de las apps son:
TikTok
Baidu Map
Shein
Virus Cleaner
WeChat
Weibo
My Video Call - Xiaomi
WeSync
Cam Scanner
Wonder Camera
Photo Wonder
Baidu translate