틱톡을 하지 말아야 하는 이유. 바로 '이것'까지 추적했다고!
- 알쓸신정/IT
- 2020. 8. 12. 22:50
틱톡을 하지 말아야 하는 이유. 바로 '이것'까지 추적했다고!
월스트리트저널(WSJ)은 지난해 말까지만 해도 소셜비디오(SNS) 앱 틱톡(TikTok)이 구글의 정책을 무시하고 사용자가 탈퇴하지 못하게 만든 기기의 MAC 주소를 통해 안드로이드 사용자를 추적하는 전술을 감추기 위해 추가 암호화 계층을 사용했다고 보도했다. 또한 사용자들은 보고서에 따라 이러한 형태의 추적을 받지 못했다고 한다.
분석 결과, 틱톡이 사용자 모르게 고정식 식별자를 수집해 온 지 최소 15개월이 지난 11월 이 회사에 대한 미국의 정밀 조사가 마무리됐다.
MAC 주소는 인터넷 연결 장치에 할당된 고유하고 고정된 식별자로, 이는 광고 ID를 삭제한 사용자를 동일한 장치로 다시 연결할 수 있고 따라서 그들이 원하는 모든 이전 프로파일링에 다시 연결할 수 있는 것을 포함하여 프로파일링 및 광고 타겟팅 목적을 위해 개별 사용자를 추적하기 위해 용도 변경할 수 있음을 의미한다.
TikTok은 WSJ에 따라 안드로이드에서 알려진 버그를 이용하여 구글이 여전히 플러그를 꽂지 못한 사용자들의 MAC 주소를 수집하는 것으로 보인다.
TikTok의 대변인은 보고서의 실체를 부인하지 않았고, 이러한 옵트아웃-리스 추적의 목적에 관해 우리가 보낸 구체적인 질문에도 관여하지 않았다. 대신 그녀는 중국 정부에 미국 사용자 데이터를 제공한 적이 없다는 주장을 되풀이하는 대변인의 말을 인용하여 다음과 같은 성명을 보냈다.
법 집행과 금융 서비스 산업 분야에서 수십 년의 경험을 가진 롤랜드 클로티어 최고 정보보안 책임자(CISO)의 지도 아래, 우리는 틱톡 커뮤니티의 사생활과 안전을 보호하는데 전념하고 있다. 우리는 끊임없이 변화 안보 문제와 따라 주고 TikTok는 현재 버전의 MAC주소 수집을 하지 않는다 우리의 앱을 업데이트해야 한다 우리는 중국 정부에 어떠한 미국 사용자 데이터도 제공한 적이 없으며, 만약 우리가 요청한다면 그렇게 하지 않을 것이다. 성명서는 "우리는 항상 사용자들이 최신 버전의 틱톡을 다운로드 받을 것을 권장한다"고 덧붙였다.
틱톡에 모든 시선이 쏠리면서 트럼프 행정부의 최근 중국 기술기업 전쟁 타깃으로 소셜비디오(SNS) 앱의 사용자 데이터 취급에 대한 정밀조사가 물 건너갈 수밖에 없다.
그리고 어떤 인기 있는 소셜 앱 플랫폼도 광고 타겟팅에 대한 사용자 추적과 프로파일링에 있어서는 손을 깨끗이 하지 않지만, 중국의 바이트댄스가 소유하고 있는 틱톡은 감시 자본주의의 풍미가 틱톡을 미국 회사에 팔지 않는 한 앱을 금지하겠다고 위협한 미국 대통령으로부터 환영받지 못할 관심을 받았다.몇 주일을 줄이다
트럼프의 중국 기술 집착은 대체로 기술기업이 서방 네트워크 및/또는 사용자 데이터에 대한 접근을 통해 서방 국가 안보에 위협을 가한다는 주장에 초점이 맞춰져 있다. 미국 정부는 기업들이 중국 공산당에 사용자 데이터에 대한 접근을 제공하도록 요구하는 중국의 인터넷 보안법을 지적할 수 있다.데이터 전달에 대한 토크의 단호한 부인. 그러나 법의 존재는 그러한 주장을 고수하기 어렵게 만든다. 사용자 데이터에 대한 틱톡의 문제도 여기서 그치지 않는다. 어제 프랑스의 데이터 보호 감시단이 사용자들의 항의에 따라 5월부터 틱톡을 조사하고 있는 것으로 나타났다.
CNIL의 우려는 그 이후 어떻게 앱이 동영상을 삭제하기 위한 사용자 요청을 처리했는지에 대한 우려로 확대되어 사용자들과 얼마나 투명하게 의사소통하는지 뿐만 아니라 사용자 데이터의 EU 외부 전송과 관련된 이슈까지 포함하게 되었고, 최근 몇 주 동안 이 지역에서 훨씬 더 법률적으로 복잡해졌다. 사용자에 대한 데이터 액세스 권한에 대한 EU 규칙 준수 및 미성년자 정보 처리는 규제당국의 다른 명시적 관심 영역이다.
EU법에 따르면 모든 고정 식별자(예: MAC 주소)는 개인 데이터로 취급된다. 즉, 이는 블록의 GDPR 데이터 보호 프레임워크에 해당하며, 이러한 데이터는 어떻게 처리될 수 있는지에 엄격한 조건을 두고 있으며, 여기에는 기업들이 우선적으로 데이터를 수집할 법적 근거가 있어야 한다. 만약 TikTok이 사용자들로부터 MAC 주소 추적을 은폐하고 있었다면, 어떤 법적 근거를 주장할 수 있을지 상상하기 어렵다. 즉, 동의는 확실히 불가능하다. GDPR 위반에 대한 처벌은 상당할 수 있다(프랑스 CNIL은 지난해 같은 틀에서 5700만 달러의 벌금을 구글에 부과했다).
WSJ의 보고서는 공정위가 MAC 주소가 아동 온라인 개인 정보 보호법에 따라 개인 식별 가능한 정보로 간주된다고 말한 것에 주목하며 이는 앱이 미국 문제 더미를 더하기 위해 해당 부분에 대한 규제 조사에 직면할 수도 있음을 시사한다. WSJ의 조사 결과를 발표하면서 조시 홀리 상원의원(R, Mo.)은 구글이 틱을 제거해야 한다고 신문에 말했다.Tok의 가게 앱. 그는 "구글이 사용자들에게 동의 없이는 추적을 받지 않을 것이라고 말하고 틱톡과 같은 앱들이 잠재적으로 우리 아이들의 사생활법을 위반하는 영구적인 식별자를 수집함으로써 규칙을 어기는 것을 고의로 허용한다면, 그들은 할 수 있는 설명이 있다"고 말했다.
'알쓸신정 > IT' 카테고리의 다른 글
구글 클래스 룸 사용방법 및 기본 기능 총정리 (0) | 2020.08.17 |
---|---|
아마존 맥북 프로 가격 300달러 깎아냈다! (0) | 2020.08.13 |
무료 캐드 (CAD) 프로그램 2가지 추천 (0) | 2020.08.12 |
PDF 변환 무료 사이트 allinpdf 사용법 ( CONVERTER , COMPRESS ) (0) | 2020.08.12 |
무료 포토샵 픽슬러 에디터 사용법의 모든 것 (0) | 2020.08.11 |