Autoritățile recomandă interzicerea TikTok pe telefoanele de serviciu ale angajaților statului; lista cu riscuri de securitate!
Articol de bucurestifm, 18 mai 2023, 09:31
Ministerul Cercetării, Inovării şi Digitalizării (MCID) recomandă românilor să adopte ‘o poziţie prudentă şi diligentă’ cu privire la utilizarea aplicaţiei TikTok, având în vedere riscurile de securitate cibernetică rezultate din utilizarea acesteia.
Recomandarea vine după ce specialiştii din Consiliul de Securitate Cibernetică au făcut o analiză din care reiese clar că aplicaţia Tiktok poate colecta multe informaţii sensibile despre utilizator, precum adresa dispozitivului, date de localizare prin GPS, detalii despre alte conturi conectate, inclusiv că există riscuri privind parolele.
In raportul tehnic privind riscurile de securitate cibernetică asociate instalării şi utilizării aplicaţiei TikTok, au rezultat următoarele elemente:
– conform termenilor de utilizare, se permite aplicaţiei colectarea de informaţii de advertising direct de pe site-urile proprii prin integrarea unor utilitare de tip TikTok Advertising, precum TikTok Pixel;
– aplicaţia poate colecta un număr mare de informaţii despre dispozitivul utilizatorului, printre care: SSID Wifi, numărul de model al telefonului, seria cartelei SIM, IMEI, citire SMS, Adresa MAC a dispozitivului, număr de telefon, date GPS, detalii despre alte conturi conectate la dispozitiv, acces complet la Clipboard (ceea ce poate genera riscuri de securitate cibernetică deoarece o mare parte dintre dintre aplicaţiile Password Manager exploatează clipboard);
– aplicaţia urmăreşte utilizatorii, chiar dacă aceştia au activată opţiunea Do Not Track;
– aplicaţia colectează automat date precum modelul dispozitivului, sistemul de operare, modele şi ritmuri de apăsare a tastelor, IP, locaţie, conţinut urmărit, istoric căutări, caracteristici ale conţinutului postal, profiling de gen, vârstă etc;
– aplicaţia îşi rezervă dreptul de a partaja date cu autorităţi publice;
– aplicaţia colectează informaţii despre celelalte servicii şi aplicaţii ce sunt instalate pe dispozitiv;
– poate efectua depanare de la distanţă asupra aplicaţiei, inclusiv executarea de noi procese;
– execută comenzi în Webview (poate duce la încărcarea de fişiere malware pe dispozitivul care găzduieşte aplicaţia);
– aplicaţia are un browser propriu încorporat cu funcţii Javascript, iar orice date introduse pot fi monitorizate.
Prin urmare, autorităţile de securitate cibernetică au decis ca fiecare instituţie de stat să facă, în perioada următoare, o analiză proprie asupra riscurilor la care se expune prin folosirea acestei aplicaţii.
Intre timp, recomandarea autorităților este de interzicere a aplicației TikTok pe telefoanele de serviciu ale angajaților statului.