Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

TikTok'ta Keylloger Gibi Çalışan Gizli Bir Kod Keşfedildi

TikTok'ta Keylloger Gibi Çalışan Gizli Bir Kod Keşfedildi
0
103

dadaş

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,091
Etkileşim
1
Puan
38
Yaş
46
F-D Coin
70

Çin merkezli toplumsal medya devi TikTok, bir yandan sahip olduğu özelliklerle Instagram ve YouTube örnek oluyor; öbür yandan ‘küresel takip uygulaması’ olduğuna yönelik endişeler giderek artıyor. Bu telaşlara dair son kritik bulgular, daha evvel Twitter’da çalışırken Almanya’da Forbes mecmuasına kapak olan iOS geliştiricisi ve siber güvenlik uzmanı Felix Krause’den geldi, yani kaynak hayli sağlam.

Krause’nin ortaya koyduğu kanıtlara nazaran TikTok içerisinde rastgele bir temasa tıkladığınızda açılan uygulama içi tarayıcı (Instagram’daki linklere tıklayınca açılan tarayıcı gibi), kredi kartı ve şifre üzere kritik bilgileri kaydeden, zımnî bir koda sahip. Yani TikTok’ta gezerken farklı bir internet sitesi ilişkisi görürseniz, yalnızca o linke tıkladığınız bilgisi değil; örneğin o linkte gerçekleştirdiğiniz bir alışveriş sırasında kullandığınız bilgiler de kaydedililiyor.

“Bastığınız her tuşu izleyen keylogger yazılımı ile eşdeğer” 




"Yeni Post: Uygulama içi tarayıcı duyurusu - Hangi JavaScript komutlarının uygulama içi tarayıcıya yerleştirildiğini görün"

"TikTok, uygulama içinde herhangi bir web sitesini açarken şifreler dahil basılan tüm tuşları ve dokunmaları izleyebilen bir takip kodu yerleştiriyor."

İddialarını ve kanıtlarını 18 Ağustos’ta hem şahsî blogunda hem de Twitter’da paylaşan Krause, Business Insider’a yaptığı açıklamada kullanılan kodun “keylogger ile muadil olduğunu” belirtti. Keylogger yazılımı, bilişim dünyasının en esaslı siber takip yazılımlarından biri ve klavyede bastığınız her tuşu kaydedip ruhunuz bile duymadan üçüncü taraflarla paylaşıyor. Lakin Kreuse, argümanını sonlu tutarak “TikTok’un bu bilgileri depoladığına ya da kullandığına yönelik somut bir ispat bulamadığını” belirtiyor.

TikTok bu türlü bir kodun varlığını doğruladı, fakat hassas kullanıcı bilgilerini topladığına yönelik iddiları reddetti: 

bd90879d66cd3fa62f4ec98f96ec85c06ebae1e4.jpeg

Konu hakkında açıklamalarda bulunan TikTok sözcüsü, Krause’nin aldatıcı ve yanlış bilgiler verdiğini belirtti ve ekledi: “Raporu yayınlayan araştırmacı, kelam konusu JavaScript koduyla uygulamamızın ‘kötü gayeli şeyler yaptığı’ manasına gelmediğini zati kabul ediyor; uygulama içi tarayıcımızın ne çeşit bilgiler topladığını belirlemenin hiçbir yolu olmadığını söylüyor. Yalnızca yanılgı ayıklama, sorun giderme ve performans izleme için kullanılan bu kod üzerinden kullanıcıların hangi tuşa bastıklarını yahut yazdıkları metinleri takip etmiyoruz.”

Apple’a açık davet: Uygulama içi tarayıcılar için Safari kullanın


10520aab3a9791fa6b674435ed1c810c9d2cae44.jpeg
TikTok'un takip kodunu bulduğunu söyleyen Felix Krause


Apple’ın Uygulama Şeffaflığı İzleme siyaseti, uzun bir müddettir iPhone kullanıcılarına hangi uygulamanın takipte olduğunu anlık olarak bildiriyor. Lakin iPhone’larda TikTok kullanırken açılan uygulama içi tarayıcı Apple’a ilişkin değil. Instagram üzere uygulamalarda kullanıcılar bunu seçme haklarına sahip, lakin Krause’ye nazaran Apple TikTok’a burada biraz müsama göstermiş. Uzmanın açıklamalarına nazaran Apple’un TikTok’ta Safari tarayıcısını zarurî kılması, telaşların giderilmesine ait değerli bir adım olabilir.

Editör notu: Tüm bu tezlerin gerisinde ABD ve Çin markalarının ticari savaşı hissediliyor


b11c6dde85f4de45386e6b1b5ffec7c887c378c2.jpeg
Fotoğraf: REUTERS @Jason Lee


Kreuse’nin söyledikleri TikTok hakkındaki telaşları körükleyen birinci argümanlar değil. Aslında bu tezlerin büyük bir kısmının kökeninde, ABD ve Çin’i temsil eden toplumsal medya devlerinin rekabeti yatıyor. Hatırlarsanız, geçtiğimiz yıllarda Apple ve Huawei rekabeti Çin ve ABD rekabetine dönüşmüş, Huawei’nin Çin hükümeti ismine tüm dünyayı takip eden bir şirket olduğuna yönelik batı medyasında önemli haberler yayınlanmış, hatta üst seviye yöneticilerin ABD'deki akrabalarına yaptırımlar uygulanmış, ABD hükümetinin baskısı altında kalan Google da Huawei’den tüm servislerini geri çekmişti. Huawei de bir mühlet sonra Android’i terk etmiş kendi işletim sistemi HarmonyOS ile yoluna devam etme kararı almıştı.

Aslında TikTok üzerine yapılan soruşturmalar da Huawei üzerine yapılanlarla emsal dinamiklere sahip. Lakin farklı olan bu defa suçlanan firmanın bir akıllı telefon üreticisi değil, fiyatsız ve kısa müddette ulaşıldığı için çok daha süratli yayılan toplumsal medya uygulaması. Bunun üzerine Çin hükümetinin teknoloji şirketlerine verdiği takviyeler ve Çin’deki “puanlı vatandaşlık” sistemi üzere uygulamalar da göz önüne alınırsa batı medyasında aktarılan gelişmeler kulağa daha mantıklı geliyor. Tekrar de yazılıp çizilen her şeyin daha somut kanıta muhtaçlığı var, fakat ne yazık ki dünya devi hiçbir oluşum kalkıp da ‘hepinizi işte bu türlü takip ediyoruz’ diyerek milyarlarca dolarlık yaptırımlara ve kapama cezalarına alışkın değil.

Bu ortada TikTok’un benzeri kaygılarla batı teknoloji devlerinin pilot ülkesi Hindistan’da, yaklaşık 2 yıldır yasaklı olduğunu da belirtelim.


 

Similar threads

Bundan birkaç gün evvel sizlerle paylaştığımız bir haberimizde, Instagram ve Facebook'un iOS sürümünün kullanıcı kapalılığını ihlal ettiğinden bahsetmiştik. Felix Krause isimli bir geliştiricinin tespitine nazaran Instagram ve Facebook'un yerleşik tarayıcısı, kullanıcıların dokunduğu her butonu...
Cevaplar
0
Görüntüleme
87
Amerika Birleşik Devletleri ve Çin arasında yaşanan ticari gerilim, teknoloji dünyasının da olumsuz etkilenmesine neden oluyor. Artık hemen herkesin bildiği gibi Huawei bu durumdan etkilenen en güçlü Çinli teknoloji devi. Şimdi de gözler TikTok’a çevrildi. TikTok kullanıcılara sansür uyguluyor...
Cevaplar
0
Görüntüleme
32
On yıllardır süregelen yazılı ve görsel sosyal medya kullanım alışkanlığımız, Clubhouse ile birlikte yepyeni bir boyut kazandı. Davetiye sistemiyle çalışan ve sohbet odalarında sesli sohbet yapmayı trend haline getiren Clubhouse sadece biz tüketicilerin değil, popüler sosyal medya devlerinin de...
Cevaplar
0
Görüntüleme
85
TikTok akıllı telefon hamlesi ile gündeme geldi. Kısa video mobil paylaşım uygulaması TikTok, 2018 yılında dünya çapında en çok indirilen uygulamalar arasında yer aldı. TikTok uygulamasının sahibi Pekin merkezli Bytedance firması, şimdi ise kendi akıllı telefonunu geliştirmeyi planlıyor...
Cevaplar
0
Görüntüleme
35
Son yıllarda toplumsal medya uygulamalarında bir doygunluk yaşanıyor. Yeni fikirlerin daha az çıkmaya başladığını gördüğümüz bu süreçte beşerler olarak tüketimimiz de hızlandı. Elbette bu devirlerde çıkan yeni fikirler de var. Bu fikirler ise evvelki toplumsal medya platformları tarafından...
Cevaplar
0
Görüntüleme
42
858,443Konular
980,891Mesajlar
29,489Kullanıcılar
BeratksmalSon üye
Üst Alt