TikTok, un risc de securitate pentru români: nu-ți pasă, dar SRI recomandă dezinstalarea aplicației
Ministrul Digitalizării a anunțat recent că SRI a testat TikTok și ar fi descoperit că aplicația ar permite accesul la datele personale ale utilizatorului.
În cea mai recentă ședință operativă a Consiliului Operativ de Securitate Cibernetică, ministrul Sebastian Burduja a enumerat riscurile la care te supui dacă continui să păstrezi TikTok în telefonul tău.
Concluziile emise de Ministerul Digitalizării, cu privire la gradul de siguranță al utilizatorilor de TikTok
-conform Termenilor de utilizare, se permite aplicației colectarea de informații de advertising direct de pe site-urile proprii prin integrarea unor utilitare de tip TikTok Advertising, precum TikTok Pixel;
-aplicația poate colecta un număr mare de informații despre dispozitivul utilizatorului, printre care: SSID Wifi, numărul de model al telefonului, seria cartelei SIM, IMEI, citire SMS, Adresa MAC a dispozitivului, număr de telefon, date GPS, detalii despre alte conturi conectate la dispozitiv, acces complet la Clipboard (ceea ce poate genera riscuri de securitate cibernetică deoarece o mare parte dintre dintre aplicațiile Password Manager exploatează clipboard);
-aplicația urmărește utilizatorii, chiar dacă aceștia au activată opțiunea Do Not Track;
-aplicația colectează automat date precum modelul dispozitivului, sistemul de operare, modele și ritmuri de apăsare a tastelor, IP, locație, conținut urmărit, istoric căutări, caracteristici ale conținutului postal, profiling de gen, vârstă etc; aplicația își rezervă dreptul de a partaja date cu autorități publice;
-aplicația colectează informații despre celelalte servicii și aplicații ce sunt instalate pe dispozitiv; poate efectua depanare de la distanță asupra aplicației, inclusiv executarea de noi procese;
-execută comenzi în Webview (poate duce la încărcarea de fișiere malware pe dispozitivul care găzduiește aplicația); aplicația are un browser propriu încorporat cu funcții Javascript iar orice date introduse pot fi monitorizate.
„Nu se pune problema interzicerii utilizării aplicației TikTok de către cetățenii români pe dispozitive personale, dar atragem atenția că utilizarea ei poate conduce la accesul aplicației la datele personale ale utilizatorului, la conturarea unui profil al acestuia și la accesul la dispozitivele terților cu care utilizatorul aplicației interacționează în mediul cibernetic”, se arată într-un comunicat de presă al Ministerului, conform profit.ro.
Mai mult, Sebastian Burduja a declarat că ia în calcul interzicerea TikTok pe dispozitivele guvernamentale, însă această decizie va trebui să treacă prin filtre alternative.
„Miercurea viitoare se întrunește acest consiliu pentru securitate cibernetică. El se întrunește periodic, e convocat la nivelul președinției. Am adunat feedback de la instituțiile din arcul de securitate cibernetică și vom prezenta concluziile ministerului nostru.
O să aflați de miercuri încolo. Dar e o decizie care se va lua în curând. Într-o săptămână, o săptămână și jumătate ne putem aștepta la o decizie clară și fermă în acest sens”, a declarat, de asemenea, Sebastian Burduja.
În urma articolului, redacția noastră un drept la replică din partea TikTok România, după cum urmează.
UPDATE: „Suntem dezamăgiți de această recomandare, care pare să se bazeze pe informații inexacte despre platforma noastră și ce date colectăm sau nu. Experți în securitate independenți au ajuns în mod repetat la concluzia că nu colectăm mai multe date decât alte aplicații obișnuite. Atât informațiile pe care utilizatorii aleg să ni le furnizeze, cât și informațiile care ajută ca aplicația să funcționeze, sunt colectate pentru a ne ajuta să operăm în siguranță și să îmbunătățim experiența utilizatorului. Datele utilizatorilor noștri sunt stocate în siguranță în SUA, Singapore și Malaezia și deschidem noi centre de date în Europa. Ne angajăm să fim transparenți în legătură cu practicile noastre și să detaliem ce date colectăm, împreună cu modul în care le folosim. În plus, am interacționat deja cu autoritățile relevante pentru a le oferi informațiile necesare și suntem în continuare pregătiți să discutăm pentru a clarifica orice nelămurire.” – Un reprezentant TikTok.