Сейчас о ТикТоке говорят часто и много....

Телеграм авг. 04, 2020

Сейчас о ТикТоке говорят часто и много. США собирается его забанить, Microsoft собирается его купить. На фоне всего этого наткнулся на пост, где француз Роберт Баптист, занимающийся безопасностью, решил проверить, что за данные детище Bytedance высылает каждые 2 минуты.

Сама статья про то, как из общего кода вычленяются интересующие нас элементы. Сначала сводная информация об устройстве(фирма, модель, ОС), приложении(язык, версия), пользователе(регион).

На самом деле распространённая вещь, большинство приложений делает тоже самое. Потом он добирается до зашифрованной части, где ещё больше информации об устройстве, когда приложение было в последний раз запущено, лог событий.

Куда отсылают? Несколько адресов, где стоят сервера. Китай, Америка, Сингапур. Из Франции, например, пересылается на американский сервер. Шифрование происходит в собственной библиотеке, ничего сверхподозрительного нет. Такие же результаты даст любая соцсеть вроде Facebook, Snapchat, Instagram и пр.

Историю про воровство кэша никто не забыл, но похоже, что больше ничего интересного, кроме сознания детей ТикТок не ворует и такое масштабное обсуждение запрета не больше, чем какой-то хайп, которым Трамп пытается набить себе очки.

Теги