{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

WSJ: TikTok больше года собирал MAC-адреса пользователей смартфонов на Android Статьи редакции

Это идентификатор, позволяющий приложению отслеживать пользователей в интернете.

TikTok обошел защиту конфиденциальности в операционной системе Android от Google и собирал уникальные идентификаторы «миллионов» устройств, выяснили аналитики The Wall Street Journal.

Приложение собирало пользовательские данные как минимум 15 месяцев, а в ноябре 2019 года TikTok прекратил эту практику, пишет издание.

Речь идёт о MAC-адресах — это идентификатор, позволяющий приложению отслеживать пользователей в интернете без возможности отключить эту функцию, объясняет WSJ.

TikTok скрывал отслеживание с помощью необычного дополнительного слоя шифрования и нарушал политику Google, запрещающую приложениям следить за пользователями, утверждает издание.

Представитель Google сообщил, что компания изучает результаты исследования WSJ, и отказался комментировать уязвимость, позволяющую некоторым приложениям собирать MAC-адреса.

Как пишет издание, около 1% приложений для Android собирают MAC-адреса, согласно исследованию, проведенному в 2018 году AppCensus, занимающейся анализом мобильных приложений.

Федеральная торговая комиссия заявляла, что MAC-адреса считаются личной информацией в соответствии с Законом о защите конфиденциальности детей в интернете, напоминает издание.

  • В июле американские власти начали обсуждать возможную блокировку TikTok — приложение собирает данные пользователей и передают китайскому правительству, считает Белый дом.
  • 31 июля президент США Дональд Трамп пообещал «немедленно» заблокировать TikTok в стране.
  • Чтобы избежать блокировки, материнская компания ByteDance решила продать TikTok американской компании.
  • Bloomberg и The New York Times сообщили, что переговоры о сделке с ByteDance ведёт Microsoft. Американская компания подтвердила переговоры.
  • Затем WSJ сообщило, что предварительные переговоры также ведёт и Twitter.
0
188 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike

Что именно смешно?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike

По вашей цитате понятно что они не понимают?
Можно больше инфо?, интересно почему вы так считаете.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Нежный Перфаратор

ещё нужно взять во внимание, что у приложения по дефолту нет доступа к такой информации, как мак-адрес без определённых прав (рут, например)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Тимур

Про контекст событий полностью согласен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike

Спасибо.

Есть пара уточнений.
1. Мак-адрес в связке с геопозицией очень ценная инфо
2. Мак адрес может передаваться скрытно используя встроенный софт маршрутизаторов. Скандал америкосов с Уавей связан частично с этим.

Ответить
Развернуть ветку
Андрей Сергеев

» пакеты, прилетевшие через сетевой порт

Не пакеты, а фреймы, ибо L2.

» При передаче данных по ip-сетям он не передаётся дальше первого же роутера

На уровне приложения можно спокойно передавать MAC дальше.

» Однако идентифицировать пользователя по маку нельзя, только устройство.

В сочетании с другими методиками трекинга пользователя вполне возможно.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Сергеев

» Через всякие вайфаи дальше точки доступа мак-адрес опять же не уйдет.

Это не так.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Bela Lugosi's Dead

Вот исходная формулировка из статьи и звучит она двусмысленно: 

The identifiers collected by TikTok, called MAC addresses, are most commonly used for advertising purposes

Ну ок, собрали маки, а дальше-то что? Они и кроме маков собрали кучу всего )

И идентифицировали девайс. А в сочетании с другой инфой - идентифицировали юзера с девайсом. Ну т.е. плохо, конечно, но не понимаю, откуда такой шум: этим занимаются все, и как с этим эффективно бороться, пока непонятно. Слишком много параметров, по которым можно идентифицировать.

Ответить
Развернуть ветку
Bela Lugosi's Dead

Ну тут есть только одно объяснение: возможно, они таки собирали мак-адреса и по собственным протоколам телеметрии отправляли их на собственные серваки, используя это упомянутое "дополнительное шифрование", чтобы скрыть отправку.

Хотя и так выходит бред: зачем привязываться к макам, если тот же гугл айди куда удобнее с точки зрения таргетирования.

А так-то в качестве части фингерпринта можно что угодно использовать - хоть имеи, хоть мак, хоть модель процессора.

Ответить
Развернуть ветку
Тимур

Вы может и знаете что такое mac адреса, но вероятно не знаете что такое современная реклама 🤷🏼‍♂️

Ответить
Развернуть ветку
185 комментариев
Раскрывать всегда