TikTok 数据政策崩溃:用户的加密货币是否存在风险?

比特币资讯网 view 21121 2022-7-27 14:17
share to
Scan QR code with WeChat

TikTok在美国的业务引发的数据安全问题是否会使加密货币用户的代币面临风险?

TikTok 继续风头正劲,这款流行的社交媒体应用程序在 2022 年将超过 10 亿用户。虽然每天的用户都在愉快地浏览他们最喜欢的内容创作者的最新视频,但数据安全问题继续向中国社交媒体巨头提出问题.

尽管在全球范围内广受欢迎且用户数量众多,但该 公司在过去几年中因数据收集政策的安全问题而面临批评。加密货币用户还 质疑 ,像钱包私钥这样的关键数据是否会被 TikTok 所谓的数据实践所刮取。

美国联邦通信专员布伦丹·卡尔(Brendan Carr)呼吁苹果和谷歌在 2022 年 6 月从其应用商店中删除 TikTok,称该应用“收集了新报告显示正在北京访问的大量敏感数据”。

TikTok 数据政策崩溃:用户的加密货币是否存在风险?

两年前,网络情报公司 Check Point Research发布了一份报告,强调了 TikTok 应用程序中的漏洞。这包括控制 TikTok 帐户并操纵其内容、删除和上传未经授权的视频、公开私人“隐藏”视频以及访问私人电子邮件地址和手机号码的能力。

该公司在 2019 年底与 TikTok 分享了这些发现的漏洞,并为这些漏洞部署了解决方案。Check Point Research 告诉 Cointelegraph,自最初的检查以来,它没有对 TikTok 的代码进行进一步研究。

TikTok 使用 HackerOne通过其漏洞赏金计划奖励代码侦探。该计划奖励安全漏洞的发现,针对发现的错误的严重程度设置不同的奖励等级。自当前的赏金表于 2021 年 10 月设立以来,TikTok 已支付了 539,000 美元的漏洞赏金。

Cointelegraph 联系 TikTok,就对其数据安全和收集做法的担忧发表评论。公司发言人分享了广泛的已发布资源,涉及其数据收集实践和针对它的索赔的主题。

TikTok 将用户数据存储在新加坡和美国,并采用访问控制,包括来自其美国安全团队的加密和安全监控。对这些数据的访问是在许多控制机制之后进行的,该公司坚持认为用户数据在中国是不可访问的,正如美国联邦通信委员会的 Carr 等个人所声称的那样。

该发言人还指出,该应用程序的剪贴板访问权限由用户控制,而不是 2022 年 7 月《金融评论》(Financial Review) 的一份 报告称,该功能是由 TikTok 自动启用的。这可能会导致任何机密消息或密码被复制到用户剪贴板上的风险。

代币没有风险,但网络钓鱼是现实

加密货币用户可以松一口气,因为安全专家一致认为,在移动设备上使用或拥有 TikTok 并不会直接将加密货币钱包和交易所应用程序置于被泄露的风险之中。

在过去的几年里,Bree Fowler 作为 CNET 的高级网络安全和隐私作家一直关注 TikTok 数据问题。这位记者认为,TikTok 用户不应该担心与 TikTok 一起使用其他应用程序,他告诉 Cointelegraph:

    “国家资助的黑客不会以这种方式攻击普通人。我会更担心阴暗的加密应用程序和交易所。发送网络钓鱼电子邮件要容易得多。”

Fowler 警告用户拒绝 TikTok 跟踪设备上的活动作为额外的预防措施,以审查应用程序的隐私权限并将加密货币存储在离线(冷)钱包中。

Cointelegraph 还联系了网络安全公司卡巴斯基的安全专家 Anna Larkina,她认为对 TikTok 的数据收集政策提出的问题是有价值的:

    “TikTok 收集的有关其用户的数据的数量和类型对他们的安全施加了相应程度的责任。似乎确实需要最大限度地透明化这些数据的去向,尤其是当我们谈论第三方时,这很难追踪。”

Larkina 指出,所有这些数据的总和包含有关单个用户的大量信息,不能掉以轻心的数据泄漏的潜在成本。

两位专家强调的最大威胁是用户数据可能会被泄露,然后用于协同网络钓鱼攻击。凭借 TikTok 存储的大量信息,包括您的设备上安装了哪些应用程序,攻击者可能会计划对个人用户进行有针对性的攻击。

Larkina 还警告用户不要在安装了 TikTok 的设备上复制和粘贴登录名和密码详细信息,并限制该应用程序收集数据的能力。

充满政治色彩的局势

政治与 TikTok 周围的局势及其在全球的流行和使用有着内在的联系。美国前总统唐纳德特朗普政府采取行动禁止TikTok和微信在美国运营,这将问题推到了前台。

福勒认为,目前尚不清楚过去两年提出的担忧是否有道理,以及政治动机也在起作用。虽然大多数人将 TikTok 与吸引年轻观众的无害视频联系在一起,但 Fowler 仍然对这种情况持怀疑态度:

    “从表面上看,这似乎不是非常私人的,或者对中国政府没有任何用处。但是任何团体或个人拥有的关于你的信息越多,他们就越能利用这些信息为自己谋利,无论是用于数据挖掘、网络犯罪还是更邪恶的目的。”

鉴于 TikTok 的巨大影响力,该平台也已成为加密货币领域的主要广告渠道。Binance 在 2022 年 6 月成为头条新闻,因为他们与 TikTok 最受关注的影响者 Khaby Lame 达成了一项大使协议,以创建以 Web3 为重点的教育内容。

2021 年 9 月,该平台还通过其自己的少数最杰出的内容创作者、名人和影响者收集的 NFT加入了不可替代令牌 (NFT) 领域。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

btcfans公众号

Scan QR code with WeChat

Disclaimer:

Previous: 你真的了解什么是以太坊信标链吗? Next: 在区块链中编程「人权」构建更好的国际秩序的手段?

Related