在针对TikTok的所有安全问题中,《华尔街日报》的一项调查发现,TikTok的Android应用程序已收集用户的MAC地址已有18个月了。这违反了Android的规则。
MAC地址或媒体访问控制地址用作每个用户设备的唯一标识符,使它们既可用于广告目的,又可用于更具侵入性的跟踪形式。
到2015年,iOS App Store和Google Play Store都已根据政策禁止收集MAC地址。但是,据The Verge称,TikTok能够通过漏洞获取标识符。
但是TikTok并不是唯一执行此操作的应用程序。《华尔街日报》的研究发现,Google Play商店中有近350个应用利用了类似的漏洞,通常用于广告定位。
《华尔街日报》报道说,TikTok去年11月停止了这种做法,并将这种政策转变归因于日益增加的政治压力。
当TikTok面临政府对其母公司ByteDance访问用户数据的级别的一些非常棘手的问题时,这种启示就来了,这可能至关重要。
如果该公司无法在9月20日之前完成其业务的销售,白宫将通过上周发布的行政命令中断与ByteDance在的所有交易。
ByteDance目前正在与微软就这笔交易进行谈判,但据报道称这可能花费比预期更长的时间,这可能会使政府感到沮丧。
《华尔街日报》的发现与TikTok的论点背道而驰,TikTok的论点是该系统不会收集比标准移动应用程序更多的数据。在收集用户数据时,收集MAC地址主要是为了进行广告跟踪,但这是这种做法更具侵入性的形式之一。
TikTok告诉The Verge,他们已经停止了这种做法,并提到该应用程序的当前版本未收集MAC地址。