|
“JOURNAL OF SCIENCE-INNOVATIVE RESEARCH INBog'liq 653-661
“JOURNAL OF SCIENCE-INNOVATIVE RESEARCH IN
UZBEKISTAN” JURNALI
VOLUME 1, ISSUE 8, 2023. NOVEMBER
ResearchBib Impact Factor: 8.654/2023 ISSN 2992-8869
657
TikTok Pasteboard-da parollar, kripto hamyonlar, kredit karta raqamlari, manzillar
va shaxsiy xabarlarni o‘z ichiga olishi mumkin bo‘lgan maxfiy ma’lumotlarni
kuzatib boradigan 54 ta iOS ilovalariga kiritilgan. Apple qurilmalarida ma’lumotlar
matndan nusxa ko‘chirish va joylashtirishda yoki sudrab olib tashlash jarayonida
Pasteboardga tushadi. Tadqiqot nashr etilgandan so‘ng, TikTok muammoni
allaqachon hal qilganini da’vo qilgan.
5
“TikTok” iOS va Android’da milliardlab smartfon egalarini yashirincha
kuzatib boradi. Kiberxavfsizlik bo‘yicha mutaxassislar iOS va Android uchun
“TikTok” ilovasida foydalanuvchilarga josuslik qilish uchun yashirin vositalarni
topdi. U ularning shaxsiy maʼlumotlariga toʻgʻridan-toʻgʻri kirish huquqini qoʻlga
kiritadi,
manba
kodini
Google
va
Apple
auditlaridan
yashiradi
va
foydalanuvchilarning noyob qurilma identifikatorlarini reklama boʻyicha
hamkorlari bilan baham koʻradi. Ilova esa butun dunyodan milliardlab odamlar
tomonidan yuklab olingan. Juda xavfli va o‘ta mashhur dastur - TikTok ilovasi uni
o‘rnatgan har bir kishi uchun juda xavfli bo‘lishi mumkin, deb yozadi TheWrap
portali. Nomi oshkor etilmagan oq shapkali xakerlar tomonidan olib borilgan
tadqiqotlarga ko‘ra, ijtimoiy tarmoqning mobil yordam dasturi Google Play va
Apple App Store do‘konlaridagi xavfsizlik mexanizmlarini chetlab o‘tishi mumkin.
Boshqacha qilib aytganda, Xitoyning ByteDance kompaniyasi, TikTok ishlab
chiqaruvchisi ilovaga Apple va Google do‘konlarida kod tekshiruvlarini chetlab
o‘tish algoritmini o‘rnatdi. Unga nima uchun bu kerakligi haqida hali aniq ma’lumot
yo‘q, ammo dasturning hujjatsiz funktsiyalari shu bilan tugamaydi. TheWrap’ning
yozishicha, TikTok ilovasi brauzerni taqlid qilishi mumkin, bu esa uning kodini
tekshirish jarayonini murakkablashtiradi. Bundan tashqari, yashirin algoritmlar
ByteDance-ga qurilma xotirasidagi barcha foydalanuvchi ma’lumotlariga to‘liq
kirish imkonini beradi. Zararsiz ko‘rinadigan ilova xavfli kuzatuv usullarini
yashiradi.
TikTok ilovasining foydalanuvchilarga, ishlab chiquvchilarga ko‘ra, bilishi
shart bo‘lmagan bunday noodatiy xususiyatlari bo‘yicha tadqiqotlar 2020-yil noyabr
va 2021-yil yanvar oylarida o‘tkazilgan. ByteDance vakillari ularning natijalari
e’lon qilinishiga hech qanday munosabat bildirishmagan, ya’ni ekspert xulosalarini
na inkor etdilar, na tasdiqladilar. Nazariy jihatdan, ByteDance butun dunyo bo‘ylab
5
https://vc.ru/social/139163-tiktok-shpion-ili-proryv-goda
|
| |