NÚKIB varuje před populární aplikací TikTok
Ředitel NÚKIB vydal obsáhlé varování před oblíbenou čínskou aplikací. Uživatelé by se měli vyvarovat instalaci této aplikace zejména na zařízeních přistupujících k informačním a komunikačním systémům kritické informační infrastruktury. Jinými slovy, společnosti spadající pod kybernetický zákon a společnosti, kterých se bude týkat směrnice NIS2, by tuto aplikaci měly na firemních zařízeních přímo zakázat. Důvodem pro zákaz je to, že aplikace shromažďuje o uživatelích velké množství dat, která lze poměrně snadno zneužít.
Shromažďovaná data zahrnují:
- Mapování zařízení, ve kterých aplikace zjišťují informace o jiných spuštěných a instalovaných aplikacích.
- Obsah soukromé komunikace je ukládán na servery společnosti ByteDance.
- Pravidelnou kontrolu lokace zařízení
- Přístup ke kontaktům v zařízení.
- Informace o zařízení včetně Wi-Fi SSID.
- Předešlé konfigurace Wi-Fi, sériového čísla zařízení a SIM karty, ID zařízení, IMEI zařízení, MAC adresy, telefonního čísla, výčtu všech uživatelských účtů používaných na zařízení a kompletního přístupu ke clipboardu.
- Perzistentní přístup ke kalendáři umožňující jeho čtení a změnu.
- Vynucování využití nativního prohlížeče, jenž umožňuje sledovat téměř veškerou aktivitu uživatele (např. stisknutí kláves na obrazovce).
Před TikTokem varuje nejen núkib
NÚKIB uveřejnil varování o vysoké hrozbě na základě svých poznatků a varování tajných služeb. Zákaz je však vydaný i jinými institucemi, např. Evropským parlamentem, Evropskou komisí a Radou Evropské unie, které zamezily instalaci aplikace i na soukromých mobilních zařízeních svých zaměstnanců, která uživatelé používají pro pracovní účely.
ARION doporučuje
Doporučujeme uživatelům zvážit, zda neodinstalovat aplikaci nejen z pracovních zařízení, ale i z těch soukromých.
NÚKIB varuje před populární aplikací TikTok
Ředitel NÚKIB vydal obsáhlé varování před oblíbenou čínskou aplikací. Uživatelé by se měli vyvarovat instalaci této aplikace zejména na zařízeních přistupujících k informačním a komunikačním systémům kritické informační infrastruktury. Jinými slovy, společnosti spadající pod kybernetický zákon a společnosti, kterých se bude týkat směrnice NIS2, by tuto aplikaci měly na firemních zařízeních přímo zakázat. Důvodem pro zákaz je to, že aplikace shromažďuje o uživatelích velké množství dat, která lze poměrně snadno zneužít.Shromažďovaná data zahrnují:
- mapování zařízení, kdy aplikace zjišťují informace o jiných spuštěných a instalovaných aplikacích
- obsah soukromé komunikace je ukládán na servery společnosti ByteDance
- pravidelnou kontrolu lokace zařízení
- přístup ke kontaktům v zařízení
- informace o zařízení včetně Wi-Fi SSID
- předešlé konfigurace Wi-Fi, sériového čísla zařízení a SIM karty, ID zařízení, IMEI zařízení, MAC adresy, telefonního čísla, výčtu všech uživatelských účtů používaných na zařízení a kompletního přístupu ke clipboardu
- perzistentní přístup ke kalendáři umožňující jeho čtení a změnu, nebo
- vynucování využití nativního prohlížeče, jenž umožňuje sledovat téměř veškerou aktivitu uživatele (např. stisknutí kláves na obrazovce)