¿Nos está espiando TikTok? Nueva investigación afirma que es posible
March 06, 2023 | 5 minutes read
Aunque no es nueva la idea de que los teléfonos inteligentes y las aplicaciones móviles contienen funcionalidades que permiten a las grandes empresas tecnológicas espiar a sus usuarios, apenas ha habido pruebas tangibles de tales afirmaciones. Una encuesta telefónica nacional realizada por Consumer Reports, organización de consumidores estadounidense sin ánimo de lucro que se centra en la investigación de los consumidores y las pruebas independientes de productos, preguntó a 1000 adultos de todo el país si creían que su teléfono móvil tenía la capacidad de grabar sus conversaciones sin su consentimiento. Los resultados de esta encuesta revelaron que el 43% de los encuestados consideraba que dicha invasión de la privacidad era realmente posible.
Felix Krause, un investigador de seguridad que ha publicado varios ensayos sobre la privacidad del sistema de permisos de iOS, ha afirmado que la popular plataforma de redes sociales, TikTok, contiene código que podría permitir a la empresa supervisar de forma efectiva las actividades de los consumidores que la utilizan, incluso cuando estos consumidores son redirigidos a sitios web y aplicaciones de terceros. Krause también ha planteado que TikTok tiene la capacidad de controlar las pulsaciones emitidas por las teclas cuando se navega por la aplicación, lo que da al programa informático la capacidad de acceder a los datos personales de sus usuarios, incluyendo información de tarjetas de crédito y credenciales de inicio de sesión, etc.
TikTok y la preocupación por la privacidad
Felix Krause está lejos de ser la primera persona que ha sugerido que TikTok tiene la capacidad de espiar a sus usuarios. Sólo en el último año ha habido varias denuncias sobre la misma línea. Por ejemplo, noticias aparecidas el pasado martes afirmaban que un hacker conocido como AgainstTheWest había violado los sistemas de seguridad de TikTok y se había hecho con la información personal de más de mil millones de usuarios. Sin embargo, a diferencia de muchas otras violaciones de privacidad reportadas, en este caso hay un gran nivel de incertidumbre con respecto a si TikTok estuvo involucrado en la filtración de datos. En consecuencia, han surgido opiniones encontradas en lo relativo a la legitimidad de la violación de datos sufrida por TikTok.
Por un lado, BeeHive Cybersecurity, una empresa de investigación en ciberseguridad, envió un mensaje directo al medio de comunicación en línea estadounidense Insider en el que afirmaba que: “Creen que las afirmaciones sobre el jaqueo de AgainstTheWest son dignas de confianza y que el jáquer se ha ganado el respeto de la comunidad de ciberseguridad.”. Por su parte, un moderador de la plataforma de detección de brechas BreachForums, destacado foro de discusión sobre filtración datos que sirvió de vehículo para las recientes reclamaciones de violaciones de datos presentadas contra TikTok, rebatió la fiabilidad de estas acusaciones afirmando que AgainstTheWest tiene: “un largo historial de mentiras sobre brechas y otras cosas”.
Acusaciones recurrentes
Además de la reciente violación de datos que TikTok alegó haber experimentado esta semana, ha habido otros descubrimientos realizados en el último año sobre datos personales pertenecientes a usuarios dentro de los EE.UU. que estaban siendo constantemente accedidos por los numerosos empleados y ejecutivos de la compañía con sede en China. Hasta ahora TikTok ha respondido a las críticas sobre sus prácticas de protección de datos afirmando que la información personal de los ciudadanos estadounidenses nunca se almacena fuera del país y que los empleados con sede en China no tienen forma de acceder a esa información. Sin embargo, las grabaciones de audio filtradas de varias reuniones internas de TikTok ponen en duda este hecho, ya que contradicen la premisa de que TikTok únicamente almacena la información personal de los usuarios estadounidenses dentro de Estados Unidos.
Más concretamente, en un artículo publicado por la CNBC en junio del año pasado, Salvador Rodríguez, un periodista que actualmente trabaja para el Wall Street Journal, obtuvo información de un reclutador de TikTok que dijo a la CNBC que: “Están preocupados por la empresa matriz china de la popular aplicación de redes sociales, que tiene acceso a los datos de los usuarios estadounidenses y participa activamente en la toma de decisiones y el desarrollo de productos de la empresa de Los Ángeles.”. El informante pidió permanecer en el anonimato por miedo a represalias por parte de TikTok. Esto a pesar de que un ejecutivo de TikTok declaró bajo juramento que todas las decisiones relativas a los datos de los usuarios estadounidenses de la plataforma estaban siendo tomadas por un equipo de seguridad de renombre mundial con sede en EE.UU.
Propuestas de prohibición de TikTok
Debido en gran parte a las incoherencias que se han observado en relación con las prácticas de privacidad personal y seguridad de datos de TikTok, muchos políticos de Estados Unidos, tanto demócratas como republicanos, han pedido que la compañía sea prohibida por completo en el país. Por ejemplo, el expresidente Donald Trump declaró públicamente en 2020 que creía que debía prohibirse a la empresa interactuar con ciudadanos estadounidenses, ya que consideraba que la aplicación móvil representaba un riesgo significativo para la seguridad. Asimismo, Brendan Carr, comisionado de la Comisión Federal de Comunicaciones, pidió a los reguladores estadounidenses que prohibieran TikTok y se refirió nuevamente a los riesgos para la seguridad que ya habían sido expuestos por Trump y otros en todo el país.
Aunque Felix Krause sostiene que el código de TikTok tiene la capacidad de monitorear las actividades de los miles de millones de usuarios de la aplicación, también señala que este hecho no significa que la empresa lo esté haciendo realmente. No obstante, TikTok se ha unido a las filas de otras empresas tecnológicas multinacionales que han sido acusadas de violar los derechos de protección de datos y privacidad personal de los consumidores en la última década. Por esta razón la imagen pública de la compañía se ha visto ciertamente dañada en el último año. Todo lo anterior viene a respaldar la opinión de muchos consumidores estadounidenses que consideran que algunas de las aplicaciones de sus teléfonos móviles los espían.