Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

TikTok có thực sự là một mối đe dọa an ninh quốc gia?

TikTok là một ứng dụng phổ biến để xem và chia sẻ các video ngắn, thường được đặt thành nhạc. Nó đã theo bước chân của Vine như một nơi nào đó để đăng và xem các video nhanh, hài hước.

Tuy nhiên, gần đây người ta đã dấy lên những lo ngại về việc liệu ứng dụng có an toàn hay không. Chúng tôi sẽ giải thích những lo ngại này là gì, sau đó trình bày các bước bạn có thể thực hiện để làm cho tài khoản của mình ít bị tổn thương hơn.

Chuyện gì đã xảy ra trong vụ vi phạm TikTok?

TikTok có thực sự là một mối đe dọa an ninh quốc gia?

Vào tháng 12 năm 2019, một công ty bảo mật có tên là Check Point Research tiết lộ rằng họ đã phát hiện ra nhiều lỗ hổng bảo mật trong TikTok. Như các nhà nghiên cứu đã chứng minh trong một bài đăng trên blog, kết hợp những lỗ hổng này cho phép tin tặc:

  • Nắm giữ các tài khoản TikTok và thao túng nội dung của chúng
  • Xóa video
  • Tải lên các video trái phép
  • Đặt video riêng tư "ẩn" ở chế độ công khai
  • Tiết lộ thông tin cá nhân được lưu trên tài khoản, chẳng hạn như địa chỉ email cá nhân

Một ví dụ về cách các lỗ hổng này có thể được sử dụng là một kỹ thuật được gọi là giả mạo SMS. Đây là nơi tin tặc gửi tin nhắn đến người dùng có vẻ như đến từ một số TikTok chính thức. Điều này hoạt động vì TikTok có một tùy chọn trên trang web của mình để gửi tin nhắn SMS cho chính bạn để tải xuống ứng dụng TikTok.

Nhưng TikTok đã không bảo mật hệ thống này đúng cách. Do đó, tin tặc có thể thao túng nó để gửi các liên kết độc hại đến những người dùng không nghi ngờ. Người dùng sẽ cho rằng những thứ này đến từ một số TikTok chính hãng và nhấp vào liên kết độc hại.

Tuy nhiên, nó trở nên tồi tệ hơn. Có một chức năng được tích hợp trong ứng dụng TikTok để hiển thị các trang web. Điều này có thể được sử dụng kết hợp với giả mạo SMS để mở một trang web độc hại trong ứng dụng TikTok. Từ đây, thông tin của người dùng có thể bị đánh cắp hoặc phần mềm độc hại được gửi đến thiết bị của họ. Và có rất nhiều cách khác mà các nhà nghiên cứu đã tìm ra để tấn công cả trang web và ứng dụng TikTok.

Checkpoint đã tiết lộ vấn đề này cho TikTok vào tháng 11. TikTok kể từ đó đã cập nhật bảo mật của mình để ngăn chặn các cuộc tấn công được mô tả. Tuy nhiên, bạn có thể cảm thấy rằng đã đến lúc xóa tài khoản TikTok của mình.

Tại sao TikTok được coi là một mối đe dọa an ninh quốc gia ở Hoa Kỳ?

TikTok có thực sự là một mối đe dọa an ninh quốc gia?

Đây không phải là những lo ngại về bảo mật duy nhất liên quan đến TikTok. Vào năm 2019, một số quan chức chính phủ Hoa Kỳ đã nêu quan ngại về ứng dụng này, thậm chí còn gọi nó là mối đe dọa đối với an ninh quốc gia.

Lý do khiến mọi người lo ngại là TikTok đã được mua lại bởi một công ty Trung Quốc có tên ByteDance. Chính phủ Trung Quốc kiểm soát rất nhiều các doanh nghiệp ở Trung Quốc và thậm chí có thể buộc các doanh nghiệp phải giao nộp dữ liệu. Do đó, các quan chức ở Mỹ lo ngại rằng ứng dụng TikTok có thể gửi dữ liệu về người dùng Mỹ đến Trung Quốc.

Thoạt nghe có vẻ buồn cười, người ta cho rằng những video TikTok ngắn ngớ ngẩn là một mối đe dọa an ninh. Nhưng nếu ứng dụng không an toàn và có nhiều người sử dụng, thì nó sẽ tạo ra cách thức cho tin tặc truy cập vào nhiều thiết bị. Điều này bao gồm các thiết bị của những người ở vị trí quan trọng và những người xử lý dữ liệu nhạy cảm. Ví dụ:Quân đội Hoa Kỳ đã cấm ứng dụng TikTok trên điện thoại của chính phủ, cũng như Hải quân Hoa Kỳ.

Thượng nghị sĩ Hoa Kỳ Chuck Schumer đã lên tiếng về sự nguy hiểm của nền tảng này. Trong một bức thư gửi cho Bộ trưởng Lục quân Hoa Kỳ, ông gọi đây là "mục tiêu tiềm năng của các chiến dịch gây ảnh hưởng ở nước ngoài như những chiến dịch được thực hiện trong cuộc bầu cử năm 2016 trên các nền tảng truyền thông xã hội có trụ sở tại Hoa Kỳ." Cũng đã có báo cáo rằng TikTok có thể đang được xem xét an ninh quốc gia.

Làm cách nào bạn có thể làm cho tài khoản TikTok của mình an toàn hơn?

TikTok có thực sự là một mối đe dọa an ninh quốc gia?

Điều này cho thấy rằng ngay cả một ứng dụng thú vị, hấp dẫn như TikTok cũng có thể tạo ra các vấn đề về bảo mật. Nếu bạn muốn tiếp tục sử dụng ứng dụng, bạn không thể làm gì nhiều về khả năng gửi dữ liệu của mình đến Trung Quốc. Nhưng bạn có thể lưu ý rằng video bạn chia sẻ có thể không vô hại như chúng có vẻ. Video có thể chứa nhiều thông tin cá nhân, vì vậy hãy cẩn thận với những gì bạn ghi lại và chia sẻ.

Ngoài ra, bạn có thể thực hiện một số bước để làm cho tài khoản của mình an toàn hơn.

1. Sử dụng mật khẩu mạnh

Đối với bất kỳ dịch vụ nào bạn sử dụng, bạn nên tạo một mật khẩu mạnh. Điều này đặc biệt đúng khi dịch vụ lưu trữ dữ liệu cá nhân như video của bạn. Bạn nên đặt mật khẩu của mình là hỗn hợp của số, chữ cái và ký hiệu. Không sử dụng tên hoặc ngày quen thuộc làm mật khẩu của bạn.

Ngoài ra, đừng bao giờ sử dụng lại mật khẩu cũ hoặc sử dụng cùng một mật khẩu trên nhiều trang web. Điều này rất quan trọng vì nếu một trong các tài khoản khác của bạn bị xâm phạm, bạn cũng không muốn tin tặc có quyền truy cập vào tài khoản TikTok của mình.

Điều đặc biệt quan trọng là phải có một mật khẩu TikTok mạnh vì dịch vụ này không hỗ trợ xác thực hai yếu tố.

2. Đặt tài khoản của bạn ở chế độ riêng tư

Nếu bạn muốn đăng tự do trên TikTok nhưng hạn chế ai có thể xem video của mình, thì bạn có thể đặt tài khoản của mình ở chế độ riêng tư. Bằng cách này, những người duy nhất có thể xem video của bạn là những người được bạn cho phép theo dõi. Điều này làm mất đi một số niềm vui từ yếu tố khám phá ngẫu nhiên của TikTok. Nhưng điều đó có nghĩa là bạn có thể đăng mà không cần lo lắng về việc có ai đang quan sát mình hay không.

Cần lưu ý rằng việc đặt tài khoản của bạn ở chế độ riêng tư sẽ không ngăn chính TikTok xem thông tin của bạn. Nhưng nó sẽ ngăn không cho các thành viên ngẫu nhiên của công chúng xem video của bạn.

Để đặt tài khoản TikTok của bạn ở chế độ riêng tư, hãy mở ứng dụng và đi tới Hồ sơ chuyển hướng. Sau đó, nhấn vào Cài đặt biểu tượng ở góc trên cùng bên phải. Bây giờ, hãy chuyển đến Quyền riêng tư và An toàn . Từ đây, bạn có thể bật Tài khoản cá nhân .

Có một tùy chọn trong TikTok để liên kết tài khoản của bạn với các tài khoản của bạn trên các trang web khác. Điều này bao gồm các trang web như Instagram và YouTube. Ý tưởng là khi các tài khoản của bạn được liên kết, bạn cũng có thể dễ dàng đăng video TikTok của mình lên các nền tảng khác.

Tuy nhiên, việc liên kết các tài khoản của bạn theo cách này sẽ giúp các công ty thu thập dữ liệu về bạn dễ dàng hơn nhiều. Họ có thể tạo ra một bức tranh hoàn chỉnh hơn về các hoạt động trực tuyến của bạn và tìm hiểu thêm về bạn. Để giảm sự xâm phạm quyền riêng tư của bạn, bạn có thể hủy liên kết các tài khoản của mình.

Để hủy liên kết tài khoản khỏi TikTok, hãy mở ứng dụng TikTok và truy cập trang hồ sơ của bạn. Bây giờ, hãy nhấn vào Chỉnh sửa hồ sơ . Ở dưới cùng, bạn sẽ thấy một phần có nội dung Instagram YouTube , với tên tài khoản được liên kết của bạn ở bên phải. Nhấn vào tên tài khoản và từ đây, bạn có thể xóa tài khoản.

4. Luôn cập nhật phần mềm của bạn

Bạn cũng nên đảm bảo thường xuyên cập nhật hệ điều hành và các ứng dụng của mình. Giữ cho các ứng dụng luôn cập nhật có nghĩa là các nhà phát triển có thể khắc phục các vấn đề bảo mật như những vấn đề mà Check Point nêu ra. Để giúp cuộc sống của bạn dễ dàng hơn, hãy bật cập nhật ứng dụng tự động trên điện thoại của bạn, vì vậy bạn không cần phải nhớ cập nhật ứng dụng của mình theo cách thủ công.

Hãy Nhận biết Rủi ro Bảo mật khi Sử dụng TikTok

TikTok là một ứng dụng thú vị để sử dụng, nhưng bạn cần lưu ý các vấn đề bảo mật khi sử dụng. Hãy cẩn thận để các video bạn tải lên không cung cấp quá nhiều thông tin về bạn và hãy cân nhắc đặt tài khoản của bạn ở chế độ riêng tư. Ngoài ra, như với tất cả các dịch vụ, hãy sử dụng mật khẩu mạnh và cập nhật ứng dụng của bạn.

Để tìm hiểu thêm về TikTok và cách sử dụng nó, hãy xem danh sách các mẹo TikTok dành cho người mới bắt đầu của chúng tôi.