TikTok recopil車 ilegalmente datos de m車viles Android durante 15 meses
La app se aprovech車 de un fallo de seguridad en los smartphones para quedarse la direcci車n MAC, algo prohibido.
Hace una semana, el presidente de los Estados Unidos Donald Trump, firm車 una orden ejecutiva para prohibir "cualquier transacci車n" con TikTok despu谷s de 45 d赤as si su propietario, la china Bytedance, no vende sus operaciones en Estados Unidos a una compa?赤a local, la cual pueda controlar as赤 lo que la app de origen chino hace en suelo americano -de hecho, y dado que TikTok es la app viral del momento, Microsoft y Twitter ya se han interesado en comprarlas.
?El motivo de semejante decisi車n pol赤tica sobre una aplicaci車n m車vil? Las preocupaciones de que los datos que recoge la red social de v赤deos musicales sean usados para labores de contrainteligencia por el Partido Comunista Chino. ?La opini車n de TikTok? Que estas medidas constituyen ※un precedente peligroso para la libertad de expresi車n§. Y ciertamente lo son, pero tambi谷n se ven con otros ojos tras lo sucedido una semana despu谷s.
La prohibici車n de las direcciones MAC
Para quien no lo conozca, una direcci車n MAC es b芍sicamente el identificador de cualquier tipo de hardware utilizado para conectarse a una red. Se la conoce tambi谷n como direcci車n f赤sica, y es 迆nica para cada dispositivo. De esta manera, con la direcci車n MAC puedes identificar qu谷 tipo de hardware tiene el dispositivo conectado a la Red, por ejemplo smartphones.
Por tanto, las direcciones MAC tienen un valor publicitario a?adido, aunque desde el 2015, Android no permite que las aplicaciones obtengan estos datos de los m車viles en las que son instaladas. Y cualquier tipo de aplicaci車n que recopile una direcci車n MAC est芍 incurriendo en una ilegalidad, ya que se trata de una pr芍ctica prohibida por Google. Y esto es precisamente lo que TikTok ha estado haciendo durante casi un a?o y medio nada menos.
El fallo de seguridad Android que TikTok aprovech車
De acuerdo a una investigaci車n hecha por el Wall Street Journal, que hace poco tambi谷n mostr車 c車mo 500 apps recopilaron datos ilegalmente del GPS de millones de m車viles para venderlos luego incluso a agencias gubernamentales de los EEUU, la aplicaci車n de TikTok aprovech車 un fallo de seguridad en m車viles Android para recopilar durante 15 meses datos de los m車viles de sus usuarios entre los que se encuentra la direcci車n MAC.
Tras una actualizaci車n en 2018, y a sabiendas que lo que hac赤a era ir contra las leyes de Google y Android, TikTok accedi車 a las direcciones MAC de quienes usaban su app utilizando una soluci車n alternativa que aprovechaba un fallo de seguridad presente en el sistema operativo m車vil de Google. Una pr芍ctica que hizo durante m芍s de un a?o hasta noviembre del pasado 2019.
?C車mo lo hac赤a? Seg迆n el informe del Wall Steet Journal, en el momento en que instalabas TikTok o lo iniciabas por primera vez, la app ya estaba enviando a la multinacional china Bytedance las direcciones MAC junto con m芍s datos de los dispositivos. Dichos datos pod赤an utilizarse para conectar los identificadores nuevos con los dispositivos antiguos y as赤 rastrear a los usuarios con fines publicitarios, mediante la t谷cnica del 'puenteo de ID.
TikTok borr車 el acceso a las direcciones MAC
?Sigue TikTok con esta pr芍ctica? No, porque ese acceso y recopilaci車n ilegales a las direcciones MAC fue eliminado de la app mediante un update que sali車 en noviembre de 2019. Pero a迆n as赤, han sido 15 meses de una pr芍ctica que claramente contraven赤a las reglas de Android, ya que las pol赤ticas de Google Play establecen que las aplicaciones que accedan a cualquier dato personal, entre los que se incluyen las direcciones MAC, ※deben contar con el permiso expl赤cito de los usuarios§.