Haberin İngilizcesi için tıklayın
Kişisel Verileri Koruma Kurulu (KVKK), fotoğraf, video paylaşım ve mesajlaşma uygulaması TikTok hakkında son günlerde basın-yayın organlarında yer alan, "kişisel verilerin korunmasına yönelik veri güvenliği açığı" haberleri ve ihbarlar üzerine harekete geçti.
Anadolu Ajansı’ndan Kemal Karadağ’ın aktardığına göre kurul, TikTok hakkında resen inceleme başlattı.
Kurul daha önce, veri ihlalleri sebebiyle Facebook'a toplam 3 milyon 250 bin lira idari para cezası uygulanmasına karar vermişti.
Reddit kullanıcısı veri ihlalinin boyutunu ortaya çıkarmıştı
TikTok’un Türkiye’de 28,6 milyon dünyada 2 milyarın üzerinde kullanıcısı var. Sahibi ise merkezi Çin’de yer alan "Bytedance" isimli şirket.
"Bangorlol" adındaki bir Reddit kullanıcısı geçtiğimiz günlerde tersine mühendislikle TikTok’un telefonlardaki hangi verilere eriştiğini kamuoyuna duyurmuş, kullanıcıların bilgilerini Çin hükümetine sattığını iddia etmişti.
TikTok’u yalanlamadığı olayda uygulama telefonlardaki şu verileri topluyor:
- Telefona ait donanım bilgileri:
- İşlemciler ve seri numaraları,
- Ekran boyutu ve çözünürlüğü,
- Hafıza kullanımı (Ne kadarı dolu, ne kadarı boş)
- Görsel ve işitsel donanım:
- Kamera
- Mikrofon
- TikTok kapalı olsa bile kamera ve mikrofona erişimi var.
- Kullanılan uygulamalar:
- Yüklü uygulamalar,
- Yüklenen ancak sonradan silinen uygulamalar,
- Klavye uygulaması ile yazılan metinler,
- Kopyalanan tüm metin ve görsellerin bir kopyası,
- Banka şifreleriniz, hesap numaralarınız vb. kopyalanan her şey.
- Twitter, Instagram, YouTube gibi platformlarda açılan resimler, izlenen videoların bilgileri,
- Google Chrome da dahil olmak üzere tarayıcıdan açılan medyaların bilgileri.
- SMS, WhatsApp ya da herhangi bir mesajlaşma uygulamasındaki mesajlar.
- Kablosuz ağ:
- IP adresleri (Yerel ve Statik),
- Modem bilgileri,
- Wi-Fi erişim noktasının adı ve bilgileri,
- 30 saniyede bir GPS ile konum takibi (TikTok kapalı olsa bile),
- Uygulamanın yüklü olduğu cihaza Proxy Server kurulumu.
- Galeri:
- Fotoğraflar ve videolar,
- Silinen görüntüler, dosya boyutları,
- Tüm bu bilgilere "transcoding media" izni ile ulaşılıyor.
- Android:
- .ZIP dosyası yükleme, açma ve çalıştırma izni (Virüs, casus yazılım yüklenebiliyor),
- Uzmanlara göre kötü bir amaç yoksa herhangi bir uygulamanın bu yetkiye ihtiyacı yok.
- E-posta:
- Birincil e-posta adresleri,
- Şifre kurtarmada kullanılan ikincil e-posta adresleri,
- Üstelik bu adresleri TikTok’ta kullanmanıza gerek yok, cihazda açık olması yetiyor.
- Diğer bilgiler:
- Doğum günü,
- Telefon numarası,
- Ana ve yedek e-posta adresleri ile şifreleri.
(HA)