Computer >> कंप्यूटर >  >> स्मार्टफोन्स >> स्मार्टफोन

क्या TikTok और अन्य चीनी ऐप्स वास्तव में आपका डेटा चुरा रहे हैं?

21 सेंट . में ऑनलाइन निगरानी का खतरा कभी दूर नहीं सदी, डेटा उल्लंघनों, सरकारी डेटा संग्रह और आक्रामक सोशल मीडिया खातों के बीच। अब, सरकार आपको चीनी-विकसित ऐप्स को अनइंस्टॉल करने के लिए कह रही है क्योंकि वे दुनिया भर के हर देश में डेटा एकत्र करने वाले एक विशाल स्पाइवेयर प्लेटफॉर्म का हिस्सा हो सकते हैं।

स्पाइवेयर के आरोपों का खामियाजा टिकटॉक को भुगतना पड़ रहा है, क्या आपको अपने स्मार्टफोन से चीनी ऐप्स को हटाना शुरू कर देना चाहिए? क्या चीनी ऐप्स आपका डेटा चुरा रहे हैं?

अमेरिका चीनी ऐप्स पर प्रतिबंध क्यों लगा रहा है?

लंबे समय से, चीनी-विकसित ऐप्स और सॉफ़्टवेयर पर स्पाइवेयर के रूप में कार्य करने का संदेह किया गया है। ये ऐप कथित तौर पर उपयोगकर्ता डेटा एकत्र करते हैं, जिसे प्रौद्योगिकी निगमों के माध्यम से चीनी सरकार को वापस भेज दिया जाता है। कई लोगों को संदेह है कि देश में राजनीतिक संरचना को देखते हुए तकनीकी कंपनियां चीनी सरकार के साथ हाथ से काम कर रही हैं।

अमेरिका टिकटॉक पर प्रतिबंध क्यों लगा रहा है?

आरोपों में सबसे आगे टिकटॉक है, जो वीडियो-शेयरिंग सोशल मीडिया प्लेटफॉर्म है जिसने दुनिया में तूफान ला दिया है। TikTok को 2 बिलियन से अधिक बार डाउनलोड किया जा चुका है, इसके अनुमानित 800 मिलियन सक्रिय उपयोगकर्ता हैं, जिनमें से अधिकांश उपयोगकर्ता 18-30 आयु वर्ग में आते हैं।

गुरुवार, 7 अगस्त, 2020 को, राष्ट्रपति ट्रम्प ने एक कार्यकारी आदेश जारी किया, जिसमें अमेरिका में टिकटॉक पर प्रभावी रूप से प्रतिबंध लगा दिया गया था। आदेश विशेष रूप से टिकटॉक के मालिक, बाइटडांस को लक्षित करता है, और कंपनी के साथ किसी भी "लेन-देन" को प्रतिबंधित करता है, जो आदेश के प्रकाशन के 45 दिनों के बाद प्रभावी होता है।

सरकारी अधिकारियों और सैन्य कर्मियों सहित सभी सरकारी उपकरणों से टिकटॉक पर प्रतिबंध लगाने के बाद राष्ट्रव्यापी प्रतिबंध लागू हो गया है।

क्या चीनी ऐप्स आपका डेटा चुरा रहे हैं?

बड़ा सवाल:अगर आप चीनी ऐप इंस्टॉल करते हैं, तो क्या यह आपका डेटा चुराएगा? इन ऐप्स पर लगाए गए लगभग हर आरोप डेटा चोरी पर केंद्रित हैं, टिकटॉक ऐप एक प्रमुख उदाहरण है।

सुरक्षा शोधकर्ताओं ने मार्च और अप्रैल 2020 तक टिकटॉक के डेटा संग्रह प्रथाओं की जांच शुरू कर दी थी। उपयोगकर्ता बांगोरोल द्वारा 9 अप्रैल को एक रेडिट पोस्ट ने टिकटॉक ऐप संस्करण पर एक रिवर्स इंजीनियरिंग प्रयास का विश्लेषण प्रदान किया जो उस समय सक्रिय था। फैसला यह था कि "टिकटॉक एक डेटा संग्रह सेवा है जो एक सामाजिक नेटवर्क के रूप में बहुत कम छिपी हुई है" और यह कि "टिकटॉक अनिवार्य रूप से मैलवेयर है।"

यह एक उपयोगकर्ता द्वारा अपेक्षाकृत विस्तृत विश्लेषण है जो एक जीवित रहने के लिए इंजीनियर ऐप्स को उलटने का दावा करता है, इसलिए पोस्ट ने भारी मात्रा में ध्यान आकर्षित किया। हालांकि, मूल पोस्ट दावों के पीछे किसी विशिष्ट तर्क की खोज और व्याख्या नहीं करती है और इसके बजाय ऐप के साथ अन्य मुद्दों पर बहस करती है, जैसे कि वीडियो देखना और वायरल करना।

तब से, हालांकि, टिकटॉक की स्पष्ट डेटा चोरी के बारे में सवाल बढ़ गए हैं। अन्य सुरक्षा शोधकर्ता इतने आश्वस्त नहीं हैं कि टिकटोक मीडिया की तरह दुर्भावनापूर्ण है, और कुछ सरकारी आंकड़े चित्रित कर रहे हैं।

उदाहरण के लिए, सुरक्षा विशेषज्ञ माइक थॉम्पसन को लें, जो कहते हैं, "मुझे अभी तक एक प्रलेखित, भौतिक खतरा नहीं दिख रहा है। यह लोगों को जोड़ने में मदद करने के लिए डिज़ाइन किए गए एक नए ऐप पर सामान्य ब्लर से अधिक नहीं है। हां, यह एक जोखिम के साथ आता है। , लेकिन यह असंख्य अन्य सामाजिक नेटवर्किंग समुदायों से भी बदतर नहीं है।"

इसी तरह, सम्मानित सुरक्षा शोधकर्ता, बैप्टिस्ट रॉबर्ट (@fs0c131y) का निष्कर्ष है कि "जहाँ तक हम देख सकते हैं, अपनी वर्तमान स्थिति में, टिकटॉक का व्यवहार संदिग्ध नहीं है और वह असामान्य डेटा नहीं निकाल रहा है।"

TikTok असामान्य एन्क्रिप्शन के माध्यम से उपयोगकर्ता डेटा एकत्र करना

फिर, अगस्त 2020 के मध्य में, यह सामने आया कि टिकटॉक ऐप ने आईओएस और एंड्रॉइड दोनों में डिवाइस मैक एड्रेस, स्कर्टिंग प्रोटेक्शन को विशेष रूप से ऐसे संग्रह से बचाने के लिए डिज़ाइन किया था। ऐप ने लगभग 15 महीनों के लिए मैक पते एकत्र किए, नवंबर 2019 में इस प्रथा को रोक दिया क्योंकि टिकटॉक की सुरक्षा की जांच बढ़ गई थी।

आपका डिवाइस MAC पता प्रत्येक नेटवर्क एडॉप्टर को असाइन किया गया एक अद्वितीय डिवाइस पहचानकर्ता है। प्रत्येक उपकरण के लिए MAC पता एकत्र करना एक शक्तिशाली पहचान उपकरण है, क्योंकि MAC पता कभी नहीं बदलता है। (हां, मैक पते को धोखा देने और बदलने के तरीके हैं, लेकिन अधिकांश नियमित टिकटॉक उपयोगकर्ता ऐसी गतिविधियों का अनुसरण नहीं कर रहे हैं।)

जैसा कि मैक पता कभी नहीं बदलता है, यह एक व्यक्तिगत उपयोगकर्ता और उनकी आदतों की महत्वपूर्ण रूपरेखा की अनुमति देता है। टिकटॉक के संबंध में अन्य चिंताओं को देखते हुए, संयोजन स्पष्ट रूप से एक महत्वपूर्ण मुद्दा था, डेटा संग्रह से ऑप्ट-आउट करने के शून्य अवसर के साथ एक दीर्घकालिक ट्रैकिंग पद्धति का निर्माण करना।

यह जानकारी वॉल स्ट्रीट जर्नल के एक खोजी अंश से आई है, जिसमें अप्रैल 2018 और जनवरी 2020 के बीच जारी किए गए टिकटॉक ऐप के नौ संस्करणों का विश्लेषण किया गया था। विश्लेषण ने कुछ हद तक अन्य सुरक्षा शोधकर्ताओं के निष्कर्षों की पुष्टि की। टिकटोक सोशल मीडिया ऐप से आपकी अपेक्षा से अधिक डेटा एकत्र नहीं करता है।

हालाँकि, WSJ अनुसंधान ने अप्रैल 2020 से Reddit उपयोगकर्ता बैंगोरलोल के पोस्ट की बहुत पुष्टि की:बाइटडांस अधिकांश उपयोगकर्ता डेटा को एक असामान्य एन्क्रिप्शन प्रकार में भेजता है, जो एसएसएल / टीएलएस द्वारा वहन की जाने वाली मानक सुरक्षा से ऊपर और परे है। क्या यह अतिरिक्त उपयोगकर्ता सुरक्षा प्रदान करने के लिए है? या यह बताने के लिए कि टिकटॉक बाइटडांस के सर्वर को क्या भेज रहा है?

यदि बाइटडांस पहचान और ट्रैकिंग के लिए मैक पते का उपयोग कर रहा था, तो यह अतिरिक्त एन्क्रिप्शन परत की व्याख्या करेगा। एन्क्रिप्शन Google और Apple को डेटा ट्रैफ़िक का विश्लेषण करने, MAC पते और रडार पर दिखने वाले अन्य डेटा संग्रह को रोकने से रोकेगा।

क्या यह अन्य सोशल मीडिया प्लेटफॉर्म से अलग है?

एक और विचार यह है कि फेसबुक, ट्विटर, इंस्टाग्राम और इसी तरह, सभी टिकटॉक के समान ही कार्य करते हैं। यानी, उपयोगकर्ता डेटा को हूवर अप करें, विस्तृत उपयोगकर्ता प्रोफ़ाइल बनाएं, और विज्ञापन के साथ उन प्रोफ़ाइल को लक्षित करें। डिवाइस ऑपरेटिंग सिस्टम, स्क्रीन रिज़ॉल्यूशन, डिवाइस मॉडल और इसी तरह के डेटा के बारे में जानकारी हासिल करना सोशल मीडिया ऐप के पाठ्यक्रम के लिए समान है।

हालांकि, चीनी ऐप्स कथित तौर पर जरूरत से ज्यादा डेटा खंगालते हैं। ACLU के एक वरिष्ठ प्रौद्योगिकी फेलो जॉन कैलास कहते हैं, "चीनी ऐप्स अक्सर दूसरों की तुलना में कहीं अधिक अपमानजनक होते हैं --- और हम दूसरों से नफरत करते हैं।"

विस्तार से, आपको यह विचार करना चाहिए कि ये प्रौद्योगिकी दिग्गज इस मात्रा में डेटा के साथ क्या कर सकते हैं। विशाल सोशल मीडिया डेटासेट की खतरनाक शक्ति को देखने के लिए आपको केवल कैम्ब्रिज एनालिटिका घोटाले को देखना होगा। दुनिया को तूफान से घेरने वाले पहले चीनी सोशल मीडिया ऐप के रूप में, हर पश्चिमी देश और समाज के स्तर पर प्रवेश करने वाला पहला चीनी सोशल मीडिया ऐप, दुर्भावनापूर्ण डेटा संग्रह की क्षमता देखने के लिए स्पष्ट है।

क्या अन्य देश चीनी ऐप्स पर प्रतिबंध लगा रहे हैं?

प्रतिबंधित चीनी ऐप्स की सूची आपके स्थान पर निर्भर करती है। जैसा कि आपने पढ़ा, अमेरिका टिकटॉक की मूल कंपनी बाइटडांस के साथ लेनदेन पर प्रतिबंध लगा रहा है। हालांकि, अमेरिका एकमात्र ऐसा देश नहीं है जो टिकटॉक या वास्तव में, चीनी-विकसित ऐप्स पर प्रतिबंध लगा रहा है।

जुलाई 2020 की शुरुआत में, भारत ने टिकटोक और 50 से अधिक अन्य चीनी ऐप्स पर प्रतिबंध लगा दिया, यह कहते हुए कि ऐप्स "[the] भारत की संप्रभुता और अखंडता, भारत की रक्षा, राज्य की सुरक्षा और सार्वजनिक व्यवस्था के प्रतिकूल हैं।" हालांकि भारत सरकार सुरक्षा और गोपनीयता जोखिम का हवाला देती है, लेकिन यह कदम लद्दाख क्षेत्र में चीनी/भारतीय सीमा पर पहले की एक घटना की व्यापक प्रतिक्रिया का हिस्सा है, जिसके परिणामस्वरूप कई लोग हताहत हुए हैं।

प्रतिबंध में लोकप्रिय मैसेजिंग ऐप, वीचैट, माइक्रोब्लॉगिंग प्लेटफॉर्म, वीबो और लोकप्रिय एंड्रॉइड गेम, क्लैश ऑफ किंग्स शामिल हैं।

लेखन के समय, बहुत कम अन्य देश चीनी ऐप्स पर प्रतिबंध लगा रहे हैं (ऑस्ट्रेलिया टिकटॉक पर प्रतिबंध लगाने पर विचार कर रहा है और पहले ही हुआवेई और जेडटीई पर प्रतिबंध लगा चुका है)।

हुआवेई 5G इंफ्रास्ट्रक्चर बैन

हालाँकि, जुलाई 2020 में, यूके ने घोषणा की कि वह अपने 5G नेटवर्क से चीनी दूरसंचार दिग्गज, हुआवेई पर प्रतिबंध लगाएगा। यूके सरकार ने 2027 तक अपने 5G बुनियादी ढांचे से किसी भी मौजूदा हुआवेई प्रौद्योगिकी को हटाने का भी वादा किया है। यह कदम घरेलू और अंतरराष्ट्रीय स्तर पर न केवल महत्वपूर्ण राष्ट्रीय बुनियादी ढांचे में हुआवेई की भूमिका को कम करने बल्कि इसे पूरी तरह से हटाने के लिए घरेलू और अंतरराष्ट्रीय स्तर पर लॉबिंग के महीनों के बाद है।

फ्रांस ने TikTok की जांच की

इसी तरह, इस लेख को लिखते समय, फ्रांसीसी डेटा वॉचडॉग, CNIL के एक प्रवक्ता ने पुष्टि की कि यह टिकटॉक की जांच शुरू कर रहा है। विशेष रूप से, जांच इस बात का विश्लेषण करेगी कि टिकटॉक यूरोपीय संघ के जीडीपीआर डेटा सुरक्षा ढांचे के तहत उपयोगकर्ता डेटा को कैसे संभालता है, जो यूरोपीय संघ के नागरिकों को अतिरिक्त डेटा सुरक्षा प्रदान करता है।

क्या चीनी ऐप्स फेयर गेम पर यूएस बैन हैं?

डेटा संग्रह के बारे में साहसिक दावे करने वाला अमेरिका (और अन्य पांच-आंखों वाली सरकारें) सबसे अच्छा पाखंडी है, और सबसे बुरी तरह से हंसने योग्य है। बहुत पहले की बात नहीं है कि एडवर्ड स्नोडेन के प्रिज्म, एक्सकीस्कोर, ईचेलॉन और अन्य वैश्विक डेटा संग्रह कार्यक्रमों के बारे में खुलासे से दुनिया हिल रही थी।

इन प्रोग्रामों ने स्पाइवेयर के रूप में ऐप्स का उपयोग नहीं किया, इसके बजाय देशों के बीच प्रमुख डेटा कनेक्शन केबलों (जैसे टियर 1 सेवा प्रदाता नेटवर्क या अंडरसी केबल इंफ्रास्ट्रक्चर) से डेटा के विशाल क्षेत्र को स्कूप किया।

इसके अलावा, ये कार्यक्रम अभी भी सक्रिय हैं और अमेरिकी सरकार (सहयोगी सरकारों के सहयोग से) द्वारा कई बार नवीनीकृत किए गए हैं।

फिर भी, पानी दोनों तरफ बहता है। चीनी सरकार Google, Facebook, Twitter, Instagram, और यहां तक ​​कि TikTok (TikTok के चीनी संस्करण का नाम Douyin है और विभिन्न सामग्री दिखाती है) सहित कई प्रमुख अमेरिकी टेक कंपनियों तक पहुंच पर प्रतिबंध लगाती है। इसके अलावा, चीनी सरकार पश्चिमी समाचार स्रोतों, वीडियो स्ट्रीमिंग सेवाओं, और बहुत कुछ को सेंसर करती है।

सेंसर करने के कारण अलग-अलग हैं, लेकिन दोनों एक ही लक्ष्य चाहते हैं:एक विदेशी सरकार से नागरिकों की "रक्षा" करना।

क्या आपको अपने फोन से चीनी ऐप्स हटाना चाहिए?

इस तथ्य के अलावा कि राष्ट्रपति के कार्यकारी आदेश को देखते हुए अब आपके पास इस मामले में अधिक विकल्प नहीं हैं --- लेकिन आप शायद बिना किसी हस्तक्षेप के किसी निर्णय पर पहुँच सकते हैं। यदि आप टिकटॉक का उपयोग करना जारी रखेंगे, तो मान लें कि आपका डेटा असुरक्षित है और यह कि ऐप अन्य तरीकों से आपसे समझौता कर सकता है।

समस्या यह है कि चीन, अमेरिका, सरकार के विरोधियों, जासूसी और डेटा संग्रह से जुड़ी किसी भी बातचीत पर नजर रखना मुश्किल है। यह "चीन =बुरा" तक उबाल नहीं करता है, इसलिए ऐप्स को जल्दबाजी में हटा दें। यह कई इच्छाओं का सरल, श्वेत-श्याम उत्तर होगा।

दुर्भाग्य से, TikTok और अन्य चीनी-विकसित ऐप्स का मुखर विरोध उपभोक्ताओं को भू-राजनीति के दायरे में धकेल देता है, क्योंकि दो प्रमुख देशों के बीच आपके डेटा के नियंत्रण के लिए संघर्ष कर रहे हैं।

ज्यादातर लोगों के लिए, टिकटॉक सिर्फ एक मजेदार वीडियो-शेयरिंग ऐप है। क्या फेसबुक और गूगल को डेटा की अनंत आपूर्ति टिकटॉक से बेहतर है? क्या टिकटॉक वाकई राष्ट्रीय सुरक्षा के लिए खतरा है?


  1. कैसे जांचें कि कौन से ऐप्स आपके कैमरे और माइक्रोफ़ोन का उपयोग कर रहे हैं

    हो सकता है कि आपने ऐप्स और प्रोग्राम को विंडोज़ पर अपने कैमरे और माइक्रोफ़ोन तक पहुंच प्रदान की हो ताकि उनका उपयोग वीडियो कॉल, फोटो, ऑडियो रिकॉर्डिंग और अन्य उद्देश्यों के लिए किया जा सके। हालाँकि, यदि आप एक उपयोगकर्ता के रूप में अपनी गोपनीयता को महत्व देते हैं, तो आप उन ऐप्स के बारे में चिंतित हो स

  1. क्या Android में VPN ऐप्स वास्तव में काम करते हैं?

    वीपीएन के महत्व को नकारा नहीं जा सकता। ऐसी कई चीजें हैं जो एक वीपीएन बेहतर कर सकता है। यह आपको एक क्षेत्र प्रतिबंधित वेबसाइट तक पहुंच प्राप्त करने देता है, आपको अपने ब्राउज़िंग इतिहास को छिपाने में मदद करता है, आपके डेटा को सुरक्षित रखता है और चुभती नजरों से बरकरार रखता है। क्या इसका मतलब यह है कि स

  1. वीपीएन और विज्ञापन-अवरोधक ऐप्स कैसे गुप्त रूप से उपयोगकर्ता डेटा का दोहन कर रहे हैं?

    यह एक चौंकाने वाला झटका लग सकता है जब आपको पता चलता है कि आपके स्मार्टफोन को सुरक्षित करने का वादा करने वाले एप्लिकेशन इसके ठीक विपरीत काम कर रहे हैं। मैं वीपीएन की बात कर रहा हूं, और एड ब्लॉकिंग ऐप जो ई-कॉमर्स दिग्गजों और अन्य मार्केटिंग एजेंसियों से आपके व्यक्तिगत डेटा की रक्षा करने के लिए थे, वास