TikTokta Bastığınız Her Tuşu Takip Eden Gizli Bir Kod Keşfedildi: Keylogger Gibi Çalışıyor!

Çin merkezli sosyal medya devi TikTok, bir yandan sahip olduğu özelliklerle Instagram ve YouTube örnek oluyor; diğer yandan ‘küresel takip uygulaması’ olduğuna yönelik endişeler giderek artıyor. Bu endişelere dair son kritik bulgular, daha önce Twitter’da çalışırken Almanya’da Forbes dergisine kapak olan iOS geliştiricisi ve siber güvenlik uzmanı Felix Krause’den geldi, yani kaynak epey güvenilir.

23.08.2022 12:15:13 tarihinde yayınlandı.

Çin merkezli sosyal medya devi TikTok, bir yandan sahip olduğu özelliklerle Instagram ve YouTube örnek oluyor; diğer yandan ‘küresel takip uygulaması’ olduğuna yönelik endişeler giderek artıyor. Bu endişelere dair son kritik bulgular, daha önce Twitter’da çalışırken Almanya’da Forbes dergisine kapak olan iOS geliştiricisi ve siber güvenlik uzmanı Felix Krause’den geldi, yani kaynak epey güvenilir.

Krause’nin ortaya koyduğu delillere göre TikTok içerisinde herhangi bir bağlantıya tıkladığınızda açılan uygulama içi tarayıcı (Instagram’daki linklere tıklayınca açılan tarayıcı gibi), kredi kartı ve şifre gibi kritik bilgileri kaydeden, gizli bir koda sahip. Yani TikTok’ta gezerken farklı bir internet sitesi bağlantısı görürseniz, sadece o linke tıkladığınız bilgisi değil; örneğin o linkte gerçekleştirdiğiniz bir alışveriş sırasında kullandığınız bilgiler de kaydedililiyor.

"Yeni Post: Uygulama içi tarayıcı duyurusu - Hangi JavaScript komutlarının uygulama içi tarayıcıya yerleştirildiğini görün"

"TikTok, uygulama içinde herhangi bir web sitesini açarken şifreler dahil basılan tüm tuşları ve dokunmaları izleyebilen bir takip kodu yerleştiriyor."

İddialarını ve delillerini 18 Ağustos’ta hem kişisel blogunda hem de Twitter’da paylaşan Krause, Business Insider’a yaptığı açıklamada kullanılan kodun “keylogger ile eşdeğer olduğunu” belirtti. Keylogger yazılımı, bilişim dünyasının en köklü siber takip yazılımlarından biri ve klavyede bastığınız her tuşu kaydedip ruhunuz bile duymadan üçüncü taraflarla paylaşıyor. Ancak Kreuse, iddiasını sınırlı tutarak “TikTok’un bu verileri depoladığına ya da kullandığına yönelik somut bir kanıt bulamadığını” belirtiyor.

Konu hakkında açıklamalarda bulunan TikTok sözcüsü, Krause’nin yanıltıcı ve yanlış bilgiler verdiğini belirtti ve ekledi: “Raporu yayınlayan araştırmacı, söz konusu JavaScript koduyla uygulamamızın ‘kötü amaçlı şeyler yaptığı’ anlamına gelmediğini zaten kabul ediyor; uygulama içi tarayıcımızın ne tür veriler topladığını belirlemenin hiçbir yolu olmadığını söylüyor. Yalnızca hata ayıklama, sorun giderme ve performans izleme için kullanılan bu kod üzerinden kullanıcıların hangi tuşa bastıklarını veya yazdıkları metinleri takip etmiyoruz.”

TikTok'un takip kodunu bulduğunu söyleyen Felix Krause .via-text { background-color: rgb(0,0,0); /* Fallback color */ background-color: rgba(0,0,0, 0.4); /* Black w/opacity/see-through */ color: white; font-weight: 300; font-size: 0.75em; position: absolute; bottom: 0%; right: 0; z-index: 2; padding: 5px !important; text-align: left; }

Apple’ın Uygulama Şeffaflığı İzleme politikası, uzun bir süredir iPhone kullanıcılarına hangi uygulamanın takipte olduğunu anlık olarak bildiriyor. Ancak iPhone’larda TikTok kullanırken açılan uygulama içi tarayıcı Apple’a ait değil. Instagram gibi uygulamalarda kullanıcılar bunu seçme haklarına sahip, ancak Krause’ye göre Apple TikTok’a burada biraz müsama göstermiş. Uzmanın açıklamalarına göre Apple’un TikTok’ta Safari tarayıcısını zorunlu kılması, endişelerin giderilmesine ilişkin önemli bir adım olabilir.

Fotoğraf: REUTERS @Jason Lee .via-text { background-color: rgb(0,0,0); /* Fallback color */ background-color: rgba(0,0,0, 0.4); /* Black w/opacity/see-through */ color: white; font-weight: 300; font-size: 0.75em; position: absolute; bottom: 0%; right: 0; z-index: 2; padding: 5px !important; text-align: left; }

Kreuse’nin söyledikleri TikTok hakkındaki endişeleri körükleyen ilk iddialar değil. Aslında bu iddiaların büyük bir bölümünün kökeninde, ABD ve Çin’i temsil eden sosyal medya devlerinin rekabeti yatıyor. Hatırlarsanız, geçtiğimiz yıllarda Apple ve Huawei rekabeti Çin ve ABD rekabetine dönüşmüş, Huawei’nin Çin hükümeti adına tüm dünyayı takip eden bir şirket olduğuna yönelik batı medyasında ciddi haberler yayınlanmış, hatta üst düzey yöneticilerin ABD'deki akrabalarına yaptırımlar uygulanmış, ABD hükümetinin baskısı altında kalan Google da Huawei’den tüm servislerini geri çekmişti. Huawei de bir süre sonra Android’i terk etmiş kendi işletim sistemi HarmonyOS ile yoluna devam etme kararı almıştı.


Kaynak webtekno.com

 

Binance ‘Nazi Logosu’ Tartışmaları ile Gündemde! Binanceten Açıklama ve Düzeltme Geldi

Dünyanın en büyük kripto para borsası Binance, tam da Adolf Hitler’in doğum gününde tepki çeken bir emojiyle gündeme geldi. Twitter profil açıklamasını güncelleyen Binance, herkesin kullanabileceği bir emojiyi Twitter’a ekledi. Binance logosunun yer aldığı bu emoji, aynı zamanda toplumun genellikle hiç de hoş karşılamadığı bir sembole de yer veriyordu.

Facebook’u Geride Bırakan TikTok, 2020de Dünyanın En Çok İndirilen Uygulaması Oldu

Nikkei Asia, 2020 yılına ilişkin küresel mobil uygulama indirme anketinin sonuçlarını açıkladı. Kurum tarafından yapılan açıklamalarda, geçtiğimiz yılın en çok indirilen mobil uygulamasının TikTok olduğu ortaya çıktı. İstatistikler, bu durumun TikTok için bir ilk olduğunu gözler önüne sererken kullanıcıların sosyal medya alışkanlıklarının da değişmekte olduğunun açık bir göstergesi konumunda.

Vakaları Takip Ettiğimiz Hayat Eve Sığar Uygulamasıyla Yapabileceğiniz 10 Şey

Tüm dünyayı etkisi altına alan ve hala yaşamakta olduğumuz Covid-19 pandemisinin ilk vakaları ülkemizde görülmeye başladıktan sonra Türkiye Cumhuriyeti Sağlık Bakanlığı tarafından geliştirilerek kullanıma sunulan Hayat Eve Sığar mobil uygulamasını uzun zamandır kullanıyoruz ancak pek çoğumuz bu uygulamayı yalnızca HES kodu almak için kullanıyor ve özelliklerini bilmiyoruz.

Spotify Jam Duyuruldu: Sevdiklerinin Yanınızda Olmasa da Aynı Anda Aynı Şarkıyı Dinleyebilirsiniz

Dünyanın en popüler çevrim içi müzik ve podcast platformu Spotify, "Jam" olarak isimlendirdiği yeni özelliğini duyurdu. Premium olsun veya olmasın tüm kullanıcıların erişebildikleri yeni özellik, kullanıcıların birlikte çalma listeleri oluşturmalarını ve bunları aynı anda dinlemelerini sağlıyor. Spotify Jam ile kullanıcılar, birbirlerinden uzak olsalar bile "müzik partileri" başlatabilecekler.