Nova varnostna funkcija iOS 14 izpostavlja vohanje podatkov v odložišče aplikacije TikTok

click fraud protection

Ena od novih varnostnih funkcij v iOS 14 je nehote razkril Tik Tok za vohanje po odložiščih ljudi, ne da bi jim povedal. To samo poveča kup pomislekov glede zasebnosti in varnosti, ki že obdajajo platformo.

Jabolka Dogodek WWDC 2020 prejšnji teden je predstavil novo programsko opremo podjetja, pa tudi nadaljnji prehod na več enotnosti v napravah Apple. Del tega prehoda je bila leta 2019 dodana funkcija univerzalnega odložišča. Kot že ime pove, funkcija omogoča osebi, da uporabi funkcijo kopiranja na iPhone in prilepite to vsebino na primer na iPad. Kopirani podatki so priloženi Apple ID-ju osebe in se zato lahko uporabljajo na drugih napravah, prijavljenih v račun. Novi iOS 14 beta podpira to funkcionalnost s funkcijo, ki bo uporabnika opozorila, ko aplikacija dostopa do informacij, kopiranih v univerzalno odložišče.

To opozorilo je nenamerno uničilo TikTok. Ko uporabniki iOS 14 beta zdaj odprejo aplikacijo, jih pozdravi sporočilo o tem, da TikTok bere vsebino njihovega odložišča, včasih na vsakih nekaj pritiskov tipk. A

Forbesporočilo glede tega vprašanja je potrdil, da to ni napaka, kar pomeni, da TikTok res poskuša dostopati do ljudi odložišča večkrat na sekundo, tudi če ne poskušajo ničesar prilepiti in so to počeli že dolgo nekaj časa.

Ta težava naj bi bila že zdavnaj odpravljena

Na prvi pogled bi se problem lahko štel za nepomembno, saj veliko ljudi ne uporablja kopiranja in lepljenja za kaj pomembnega. Vendar pa univerzalno odložišče in sistemi, ki shranjujejo informacije kot so številke kreditnih kartic, številke socialnega zavarovanja ali naslovi, lahko vodijo do scenarijev, ko izpolnjujete spletni obrazec prek vašega Macbooka, in če je TikTok odprt na vašem iPhoneu, lahko aplikacija vidi te podatke, če jih sicer nikoli ne bi dobila.

Bolj huda težava je, da se je TikTok že zavedal te težave in je nakazal, da jo bo popravil. Prej omenjeno Forbes poročilo pojasnjuje, da je bil TikTok seznanjen s težavo pred meseci. Eden od predstavnikov platforme je dejal, da je težava posledica Google Ads SDK, kar pomeni, da TikTok podatkov tako ali tako nikoli ne bi videl in je obljubil bi bil problem rešen prek posodobitve. Takrat je bilo mogoče videti le, da TikTok bere odložišča s kopanjem v sistemske dnevniške datoteke.

V redu, torej TikTok zgrabi vsebino mojega odložišča na vsake 1-3 pritiske tipk. iOS 14 ga prikriva z novim obvestilom o lepljenju pic.twitter.com/OSXP43t5SZ

— Jeremy Burge (@jeremyburge) 24. junija 2020

Zdaj, ko lahko vsi vidijo, da aplikacija to še naprej počne in da TikTok nikoli ni rešil težave, je podjetje spremenilo svoj izgovor. TikTok je povedal Forbes reporter, to je zdaj vprašanje, povezano z ukrepom za preprečevanje neželene pošte. Prav tako piše, da je bil popravek poslan v App Store, tako da, upajmo, ga boste videli v naslednji posodobitvi TikToka. Dobra novica pri vsem tem je to nova funkcija iOS 14 očitno pritiska na razvijalce aplikacij, naj prenehajo uporabljati to neverjetno senčno prakso.

vir: Forbes

Napovednik filma Uncharted prikazuje Toma Hollanda v natančnih akcijskih prizorih igre

O avtorju