TikTok

  • TikTok: Нямаш какво да криеш? Това не значи, че нямаш какво да губиш

    Ако още си мислиш, че TikTok е просто платформа за „тренди клипчета“, рекордната глоба от 530 млн. EUR за нарушения на GDPR е прекрасен сигнал да промениш това възприятие като прочетеш този текст. Защото решението на френския регулатор подчерта нещо тревожно: TikTok не само събира твърде много, твърде лесно, но изглежда и го прави в разрез с основни права на  потребители.

    Накратко казано, TikTok не се интересува от „тайните“ ти. Интересува се от това как ще реагираш на следващото видео. Какво ще харесаш. Какво ще споделиш. На кого ще подражаваш. Това те прави предвидим, което може да не е проблем сега – но може лесно да стане в бъдеще.

    Ако мислиш, че „нямаш какво да криеш“, запитай се друго: колко от себе си разкриваш, без изобщо да осъзнаваш? Ще са опитаме да дадем отговор на тези въпроси.

    TikTok започва да те следи още преди да си станал потребител

    Не ти трябва акаунт. Достатъчно е да отвориш сайта – и TikTok започва да те следи чрез бисквитки и тракери. Това включва IP адрес, устройство, операционна система, език, времева зона, активност в браузъра.

    Ако все пак си се регистрирал – приложението събира всяка твоя стъпка. Какви видеа гледаш, колко дълго, дали превърташ, дали коментираш, какво харесваш, какво запазваш, какво изтриваш.

    Какво знае TikTok за теб?

    Част от информацията, която събира платформата за теб. Източник е основно Политиката за защита на лични данни на социалната мрежа (последният ѝ ъпдейт при публикуването на този материал е 19 август 2024 г).:

    • Устройството, което използваш
    • Локация и IP адрес
    • История на търсенията и активността
    • Всичко, което гледаш – с точност до секунди
    • Копирани/поставени данни от клипборда
    • Биометрични данни – лице и глас (в САЩ)
    • Метаданни за съдържание, дори и недобавено
    • Информация от свързани акаунти (напр. Facebook)

    TikTok инферира възраст, пол, интереси, настроение – на база на твоето поведение. Това не са просто данни. Това е дигитален портрет. По-точен от това, което приятелите ти знаят за теб.

    TikTok не просто показва съдържание. Той те профилира – с изумителна прецизност

    TikTok използва машинно обучение, за да разбира не просто какво гледаш, а защо. Всеки like, коментар, пауза или гледане до край захранва алгоритъма. Според експерта Джейк Мур от ESET, „всеки път, когато използваш платформата, алгоритъмът се обновява с нови данни и те разбира все по-добре“.

    Фийдът ти не е случаен. TikTok взема предвид какво харесваш, какво споделяш, какво коментираш, метаинформацията на видеата, използвани хаштагове, описания, дори настройките на устройството. Всичко това изгражда уникален поток – предназначен да те задържи и да събере още повече данни.

    Според Wall Street Journal, TikTok разпознава настроения, включително ако си депресиран, какво те разсмива, дали се интересуваш от политика, религия или социални каузи. Алгоритъмът реагира на това колко дълго „висиш“ на дадено видео и може да те поведе по спирала от сходно съдържание – дори и то да е вредно или токсично.

    Това не са просто данни. Това е власт.

    „Ако някой изгледа видео до край и го хареса, TikTok вече знае как да го задържи“, казва Морган Райт, съветник по сигурността в SentinelOne. Същата технология позволява персонализирана реклама, но и персонализирано влияние.

    Алгоритъмът не показва каквото си търсил. Показва каквото ще те задържи. А това променя възприятия, поведение и приоритети – без да го осъзнаеш.

    Привидно доста по-подробна политиката за поверителност

    Официално, TikTok обяснява доста неща за събирането на данни. Неофициално – има твърде много вратички. Според експерти като Rowenna Fielding, цитирани от Wired, TikTok обяснява доста по-детайлно от конкурентите си какви данни събира, но не е твърде конкретна за начините за използването на тази информация – каква точно обработка минава, с кого се споделя и защо.

    Дори когато има „официален контрол“ от страна на TikTok Ireland или UK, данните могат да бъдат препратени към останалата част от корпоративната група. Т.е. – до Китай. До централата. До системи, които нямат отчетност пред теб.

    Какво можеш да направиш?

    TikTok предлага настройки за ограничаване на видимостта и персонализираната реклама, но голяма част от събирането на данни е вградена в самата функционалност на платформата. Ако искаш пълноценна употреба – плащаш с данни.

    • Можеш да изключиш персонализираните реклами, като отидеш на:
      Профил → “…” → Privacy → Safety → Personalise and Data → Turn Off.
    • Можеш да изтеглиш копие на данните си, за да видиш какво TikTok вече знае за теб:
      Profile → “…” → Privacy → Personalise and Data → Download TikTok Data.
    • Можеш да направиш профила си частен (private), така че само одобрени от теб потребители да виждат видеата ти:
      Profile → “…” → Privacy → Turn Private Account On.

      TikTok обаче предупреждава: при частен акаунт губиш функционалности като Duet, Stitch и download на видеа. И – най-важното – това те пази само от други потребители, но не и от самата платформа.

    Юристи като Уил Ричмънд-Коган (Freeths) напомнят, че най-сигурната защита идва от устройството ти, не от TikTok. Това включва:

    • Използване на празен (burner) имейл адрес при регистрация
    • Избягване на свързване с Facebook или Google
    • VPN за скриване на локацията
    • Ограничаване на permissions за TikTok от настройките на телефона
    • За iPhone: активиране на App Tracking Transparency

    И въпреки това – платформата остава агресивна в събирането на информация, дори когато си „заключил“ настройките.

  • TikTok глобен с рекордните 530 млн. EUR заради обработка на детски данни в нарушение на GDPR

    Френският регулатор CNIL рекордна глоба в размер на 530 млн. EUR на социалната мрежа TikTok. Причина за санкцията е разследване, което установява сериозни нарушения в начина, по който TikTok е обработвал лични данни на деца.

    Нарушенията касаят периода преди август 2020 г., когато TikTok не е имал достатъчни механизми за защита на непълнолетни потребители и е позволявал профилите им да бъдат публични по подразбиране. CNIL подчертава, че е нямало ясна информация за потребителите, недостатъчен родителски контрол и рискови настройки, изложили деца на външни заплахи.

    TikTok оспорва глобата, твърдейки, че разследването е ограничено по обхват и не отчита вече въведените мерки за защита на поверителността.

    Френският орган обяви, че защитата на децата онлайн остава приоритет и платформите ще носят пълна отговорност за това как структурират достъпа и данните.

  • Фалшиви лекари в TikTok: Как deepfake технологии застрашават здравната информираност

    Deepfake технологията вече не е запазена само за лаборатории и изследователи. В ръцете на недобросъвестни лица тя се превърна в инструмент за измама и злоупотреба с доверието в медицинските професии. Кампания, открита от изследователи на ESET в Латинска Америка, разкрива как генерирани с изкуствен интелект „лекари“ използват TikTok и Instagram, за да промотират съмнителни хранителни добавки и „чудодейни“ терапии.

    Видеоклиповете следват предвидим сценарий: привидно реалистичен лекарски аватар, поднесен с авторитетен тон, предлага съвети за здраве или красота, които завършват с препоръка за покупка на конкретен продукт. В един от случаите deepfake „лекар“ препоръчва „натурален екстракт“ като алтернатива на одобреното лекарство Ozempic за отслабване. Скрити зад професионален облик, тези видеа насочват потребителите към онлайн магазини, където се предлагат продукти без доказани ефекти или безопасност.

    Технологията зад тези кампании е достъпна и законна – платформи за създаване на аватари, които позволяват качване на кратко видео и автоматично генериране на „реалистичен“ говорител. Тези инструменти лесно се използват за създаване на подвеждащо съдържание, което нарушава условията за ползване, но трудно се спира на практика. Изследователите идентифицират над 20 профила в TikTok и Instagram, използващи такива deepfake лекари за реклама на продукти, като понякога дори се имитира идентичността на реални медицински лица.

    Подобни тактики вече се засичат и в България, включително фалшиви видеа с „лекари“, журналисти, известни личности и дори политици. Българските потребители трябва да бъдат особено бдителни, тъй като deepfake съдържанието става все по-убедително и често се използва за реклама на съмнителни продукти или политическо влияние. Разпознаването на измами е трудно, но критично – симптоми за deepfake са несинхронизирани устни, неестествено поведение, генерализирани послания и прекалено обещаващи твърдения.

    Опасността от този тип измами не е ограничена до продажбата на безполезни добавки. Те подкопават доверието в онлайн здравната информация, насърчават отлагането на реално лечение и излагат потребителите на сериозни рискове. С развитието на генеративните AI технологии заплахите от подобни измами ще нарастват. Само активна дигитална грамотност и критично отношение към онлайн съдържанието могат да предпазят потребителите от заблуда и потенциални щети за здравето и личните им данни.

  • TikTok ви наблюдава – дори и да нямате акаунт

    Сърфирането без акаунт не ви прави анонимни, споделя в материал за VICE фрийлансърът Riccardo Coluccini.

    Обект на експеримента е платформата TikTok, която авторът е използвал в продължение на два месеца, но без да си създава профил.

    Възползвайки се от Общия регламент за защита на данните (GDPR) на ЕС, той е поискал от TikTok да му изпрати всички данни, събрани за него.

    Отговорът е представлявал таблица с близо 16 хил. реда и 24 колони, съдържаща над 381 хил. единици данни. Освен подробен запис на всички действия, платформата знае: типа на устройството, от което се достъпва и разделителната способност на екрана, телефонния оператор, операционната система, IP адреса и идентификационен код на устройството.

    Всеизвестно е, че всички социални медии разполагат с огромни бази данни за вашата дейност.

    ТУК може да прочетете как да поемете контрола върху дигиталния си отпечатък.

Back to top button