Cybersec News

TikTok: Нямаш какво да криеш? Това не значи, че нямаш какво да губиш

Социалната мрежа знае повече за теб, отколкото приятелите ти – и това е проблем, защото те прави уязвим, не защото си интересен

Ако още си мислиш, че TikTok е просто платформа за „тренди клипчета“, рекордната глоба от 530 млн. EUR за нарушения на GDPR е прекрасен сигнал да промениш това възприятие като прочетеш този текст. Защото решението на френския регулатор подчерта нещо тревожно: TikTok не само събира твърде много, твърде лесно, но изглежда и го прави в разрез с основни права на  потребители.

Накратко казано, TikTok не се интересува от „тайните“ ти. Интересува се от това как ще реагираш на следващото видео. Какво ще харесаш. Какво ще споделиш. На кого ще подражаваш. Това те прави предвидим, което може да не е проблем сега – но може лесно да стане в бъдеще.

Ако мислиш, че „нямаш какво да криеш“, запитай се друго: колко от себе си разкриваш, без изобщо да осъзнаваш? Ще са опитаме да дадем отговор на тези въпроси.

TikTok започва да те следи още преди да си станал потребител

Не ти трябва акаунт. Достатъчно е да отвориш сайта – и TikTok започва да те следи чрез бисквитки и тракери. Това включва IP адрес, устройство, операционна система, език, времева зона, активност в браузъра.

Ако все пак си се регистрирал – приложението събира всяка твоя стъпка. Какви видеа гледаш, колко дълго, дали превърташ, дали коментираш, какво харесваш, какво запазваш, какво изтриваш.

Какво знае TikTok за теб?

Част от информацията, която събира платформата за теб. Източник е основно Политиката за защита на лични данни на социалната мрежа (последният ѝ ъпдейт при публикуването на този материал е 19 август 2024 г).:

  • Устройството, което използваш
  • Локация и IP адрес
  • История на търсенията и активността
  • Всичко, което гледаш – с точност до секунди
  • Копирани/поставени данни от клипборда
  • Биометрични данни – лице и глас (в САЩ)
  • Метаданни за съдържание, дори и недобавено
  • Информация от свързани акаунти (напр. Facebook)

TikTok инферира възраст, пол, интереси, настроение – на база на твоето поведение. Това не са просто данни. Това е дигитален портрет. По-точен от това, което приятелите ти знаят за теб.

TikTok не просто показва съдържание. Той те профилира – с изумителна прецизност

TikTok използва машинно обучение, за да разбира не просто какво гледаш, а защо. Всеки like, коментар, пауза или гледане до край захранва алгоритъма. Според експерта Джейк Мур от ESET, „всеки път, когато използваш платформата, алгоритъмът се обновява с нови данни и те разбира все по-добре“.

Фийдът ти не е случаен. TikTok взема предвид какво харесваш, какво споделяш, какво коментираш, метаинформацията на видеата, използвани хаштагове, описания, дори настройките на устройството. Всичко това изгражда уникален поток – предназначен да те задържи и да събере още повече данни.

Според Wall Street Journal, TikTok разпознава настроения, включително ако си депресиран, какво те разсмива, дали се интересуваш от политика, религия или социални каузи. Алгоритъмът реагира на това колко дълго „висиш“ на дадено видео и може да те поведе по спирала от сходно съдържание – дори и то да е вредно или токсично.

Това не са просто данни. Това е власт.

„Ако някой изгледа видео до край и го хареса, TikTok вече знае как да го задържи“, казва Морган Райт, съветник по сигурността в SentinelOne. Същата технология позволява персонализирана реклама, но и персонализирано влияние.

Алгоритъмът не показва каквото си търсил. Показва каквото ще те задържи. А това променя възприятия, поведение и приоритети – без да го осъзнаеш.

Привидно доста по-подробна политиката за поверителност

Официално, TikTok обяснява доста неща за събирането на данни. Неофициално – има твърде много вратички. Според експерти като Rowenna Fielding, цитирани от Wired, TikTok обяснява доста по-детайлно от конкурентите си какви данни събира, но не е твърде конкретна за начините за използването на тази информация – каква точно обработка минава, с кого се споделя и защо.

Дори когато има „официален контрол“ от страна на TikTok Ireland или UK, данните могат да бъдат препратени към останалата част от корпоративната група. Т.е. – до Китай. До централата. До системи, които нямат отчетност пред теб.

Какво можеш да направиш?

TikTok предлага настройки за ограничаване на видимостта и персонализираната реклама, но голяма част от събирането на данни е вградена в самата функционалност на платформата. Ако искаш пълноценна употреба – плащаш с данни.

  • Можеш да изключиш персонализираните реклами, като отидеш на:
    Профил → “…” → Privacy → Safety → Personalise and Data → Turn Off.
  • Можеш да изтеглиш копие на данните си, за да видиш какво TikTok вече знае за теб:
    Profile → “…” → Privacy → Personalise and Data → Download TikTok Data.
  • Можеш да направиш профила си частен (private), така че само одобрени от теб потребители да виждат видеата ти:
    Profile → “…” → Privacy → Turn Private Account On.

    TikTok обаче предупреждава: при частен акаунт губиш функционалности като Duet, Stitch и download на видеа. И – най-важното – това те пази само от други потребители, но не и от самата платформа.

Юристи като Уил Ричмънд-Коган (Freeths) напомнят, че най-сигурната защита идва от устройството ти, не от TikTok. Това включва:

  • Използване на празен (burner) имейл адрес при регистрация
  • Избягване на свързване с Facebook или Google
  • VPN за скриване на локацията
  • Ограничаване на permissions за TikTok от настройките на телефона
  • За iPhone: активиране на App Tracking Transparency

И въпреки това – платформата остава агресивна в събирането на информация, дори когато си „заключил“ настройките.

Покажи още
Back to top button