TikTok ponovo obećao da neće špijunirati korisnike iOS
Mobilni telefoni, 29.06.2020, 10:30 AM

TikTok kaže da će prestati da pristupa sadržaju clipboarda na iOS uređajima, nakon što je nova funkcija iOS 14 otkrila da je popularna aplikacija nastavila sa spornom praksom iako se kompanija ByteDance, sa sedištem u Pekingu, koja je vlasnik TikToka, još prošle godine obavezala da će njena aplikacija prestati da radi to.
Appleov iOS 14 donosi novu korisnu funkciju pomoću koje obaveštava korisnika kada aplikacije pristupaju sadržaju u clipboardu, gde se nalaze osetljive informacije koje kopirate i delite sa aplikacijama. Zahvaljujući ovoj funkciji otkriveno je da TikTok proverava sadržaj clipboarda svakih nekoliko sekundi, odnosno posle najviše tri pritiska na tastere, čak i ako aplikacija radi u pozadini.
I dok je nekim aplikacijama zbog njihove namene potrebno da čitaju sadržaj u clopboardu (npr. aplikacije za praćenje paketa koje automatski uvoze kodove za praćenje ako su kopirani u clipboardu), druge to rade bez određene svrhe.
TikTok je uhvaćen prilikom čitanja podataka iz clipboarda na iOS-u, a kompanija tvrdi da njena aplikacija to radi samo zbog dobrobiti korisnika. Navodno, TikTok mora da proveri vaš cliboard jer želi da vas zaštiti od spama, a ByteDance tvrdi da ova funkcija nikada nije bila u verziji aplikacije za Android uređaje.
„Nakon izdanja iOS-a 14 beta 22. juna, korisnici su videli obaveštenja dok su koristili brojne popularne aplikacije. Za TikTok je ovo [obaveštenje] pokrenuto zbog funkcije koja je dizajnirana da identifikuje neželjeno ponašanje koje se ponavlja”, rekao je portparol kompanije, ističući da je ByteDance posvećen zaštiti privatnosti korisnika i transparentnosti u vezi sa tim kako njihova aplikacija funkcioniše.
Kako ova zaštita od "neželjenog ponašanja" tačno funkcioniše još uvek nije jasno, ali sa druge strane, nemojmo zaboraviti da sadržaj sačuvan u clipboardu može biti bilo šta, uključujući osetljive informacije poput lozinki.
Sada kada je uhvaćen u ovome, TikTok kaže da radi na tome da reši problem, ažuriranjem kojim će biti uklonjena funkcija za zaštitu od spama. Ažurirana verzija aplikacije je u petak poslata na odobrenje u App Store.
„Već smo poslali ažuriranu verziju aplikacije u App Store da uklonimo funkciju protiv spama kako bismo eliminisali svaku potencijalnu zabunu“, rekla je kompanija za Telegraf.
Ovo nije prvi put da se TikTok našao na udaru kritika zbog bezbednosnih pitanja. U februaru prošle godine, kompanija je platila 5,7 miliona dolara Federalnoj trgovinskoj komisiji zbog kršenja COPPA, zakona o dečijoj privatnosti. Aplikacija je omogućavala deci mlađoj od 13 godina da se registruju bez saglasnosti roditelja. Od tada su promene u aplikaciji povećale roditeljski nadzor.
Nekoliko američkih državnih institucija, uključujući Upravu za bezbednost saobraćaja, Stejt department, Ministarstvo za unutrašnju bezbednost, ratnu mornaricu i vojsku, zabranile su upotrebu aplikacije na uređajima koji su u vlasništvu države, navodeći kao razlog bezbednosne probleme zbog veza ByteDancea sa kineskom vladom.

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade