TikTok非法收集数百万Android智能手机的MAC地址

TikTok 利用 Android 漏洞收集用户的 MAC 地址已有一年多的时间。据《华尔街日报》透露,该地址作为每个用户的唯一标识符,使其对于定向广告和其他潜在侵入性跟踪形式很有用。

TikTok目前正处于混乱之中特朗普政府即将在美国禁止该应用程序,挥舞着国家安全的论调。 TikTok确实被指控为中国的利益进行间谍活动。为了强调这一点,《华尔街日报》刚刚为该社交网络发表了一份有罪的报告。在 18 个月的时间里,后者将违反隐私政策收集数百万用户的MAC地址操作系统的。

自2015年以来,谷歌已禁止Android应用程序你 Play 商店收集“唯一的设备识别信息”。该数据包括 MAC 地址和 IMEI。事实上,与 IP 地址不同,MAC 是与每个设备关联的标识符,可以唯一地识别该设备在网络上。为了防止滥用,谷歌为智能手机分配了一个用户可以更改的匿名广告标识符,这与 MAC 地址不同。

《华尔街日报》解释说,该应用程序会利用漏洞来绕过谷歌的限制。由于任何新的ID都可以与设备的MAC地址相关联,因此重置广告ID变得不必要。从Android 10,系统默认生成随机MAC地址以改善用户隐私。但这种随机化仅涉及用户连接的 WiFi 热点。向 WiFi 网络提供虚假地址,但是从技术上讲,设备的 MAC 不会改变

这并不是该应用程序第一次被指控从事间谍活动。TikTok 最近被固定访问 iPhone 剪贴板的内容。 《华尔街日报》新报道发布后,该社交网络迅速做出反应。他并不否认事实,但声称自己遵守了Android的隐私政策。

«我们不断更新我们的应用程序,以应对不断变化的安全挑战。当前版本的 TikTok 不收集 MAC 地址“一位发言人说。 “我们始终鼓励用户下载最新版本的 TikTok”。据《华尔街日报》报道,该应用程序将收集 2018 年至 2019 年 11 月期间至少 18 个月的数据。

来源 :华尔街日报


询问我们最新的!

  • 这位神秘的星际访客可能会改变我们的太阳系

    太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...

    消息

  • 亚马逊开始卖车,平台将止步何处?

    亚马逊继续实现业务多元化。继数字格式的书籍、服装或食品之后,您现在可以直接在美国电子商务网站上购买您未来的汽车。几年来,亚马逊不再是一个简单的……