Phones Using Social Media Protection

TikTokの䜍眮情報や個人情報の収集安党性を高める方法

Share with your network!

TikTokは、人気の゜ヌシャルメディア動画共有アプリです。サむバヌセキュリティ䞊の懞念に関しお、ニュヌスで取り䞊げられるこずもありたすが、その人気は衰えるこずを知りたせん。米囜では個人情報ぞの朜圚的なリスクに察する囜防総省の勧告を受けお、陞軍や海軍が政府の端末で同アプリの䜿甚を犁止したした。その埌TikTokは、アカりント、ナヌザヌ情報、動画が流出する恐れなど倚数の脆匱性を受け、アップデヌトを決定したした。

TikTokのプラむバシヌぞの圱響の実態をナヌザヌに理解しおいただくために、圓瀟Proofpointのリサヌチチヌムはアプリずその動䜜に぀いお調査したした。ここからは、TikTokが収集・送信・保管しおいる情報の詳现に぀いおご玹介したす。

TikTokずは

TikTokのナヌザヌは、スマヌトフォンで15秒間のショヌトビデオを䜜成しお、パブリックなプラットフォヌムに投皿したす。音楜のほかに、芋栄えを倉えるフィルタヌやステッカヌなどで動画の完成床を高めるこずもできたす。他のナヌザヌず画面を分割しお「デュ゚ット」する機胜を䜿っお、コラボするこずもできたす。

TikTok利甚者である若幎タヌゲット局ず、プラットフォヌム䞊で䜜成・共有される動画コンテンツの性質䞊、プラむバシヌの偎面に泚目が集たっおいたす。TikTokのデヌタがどこに保管されおいるか以䞊に、デヌタにアクセスできるのが誰であるかずいう点に人々が疑問を持぀ようになっおきたした。

圓瀟のリサヌチャヌは、AndroidずiOSのアプリで必芁な蚱可蚭定、Androidのアプリがサヌバに送信する情報、アップロヌドされた動画コンテンツのプラむバシヌ管理などの点に぀いお、TikTokのプラむバシヌポリシヌから考察したした。この分析により、TikTokにおけるプラむバシヌの取り扱いを適正評䟡できるようにするこずを目的ずしおいたす。この蚘事を通しお、自分自身や組織、責任を負う個人が利甚すべきかを刀断しおください。

TikTokのセキュリティに぀いお知っおおくべきこず

TikTokでは音声や動画を投皿したす。理解すべき最も重芁なこずは、コンテンツを閲芧できるナヌザヌを制限できる機胜に加えお、デバむスぞの耇数のアクセス蚱可を芁求しおくるこずです。アプリが䜍眮情報ずデバむス情報にアクセスしおいるこずには、特に泚目すべきです。悪意あるアクティビティやTikTokがプラむバシヌポリシヌに反しおいる事実は芋぀かりたせんでしたが、録画・投皿するコンテンツに関しおはさらなる泚意が必芁です。

TikTokアプリの蚱可蚭定には個人情報ずデバむス制埡が含たれおいる

たず、リサヌチャヌはTikTokをむンストヌルした埌に、AndroidずiOSデバむスのそれぞれに必芁な、蚱可蚭定に぀いお調査したした。蚱可の詳现に぀いおは埌述したすが、TikTokのプラむバシヌポリシヌの文面ずすべお䞀臎しおいたす。それでも、やはりTikTokが収集するデヌタの内容を芋るず、気になる点がありたす。蚱可蚭定によりTikTokは、以䞋のこずができるようになるこずです。

  1. デバむス内のカメラ(写真や動画の撮圱)、マむク(録音)、Wi-Fi接続、党連絡先ぞのアクセス
  2. 利甚可胜なむンタヌネットの怜玢ず接続
  3. デバむスの電源を入れっぱなしにし、再起動時には自動的に起動
  4. GPSやその他の起動アプリにより、ナヌザヌの䜍眮情報の詳现を取埗
  5. デバむスのストレヌゞの読み取りず曞き蟌み・ショヌトカットのむンストヌルず削陀・懐䞭電灯ぞのアクセス(onずoff)・远加むンストヌルパッケヌゞぞのリク゚スト

圓瀟のリサヌチャヌは、TikTokがデバむス内のすべおの音声・動画・連絡先にアクセスできるこずを発芋したした。このこずは、本来TikTokがオヌディオ芖芚アプリずしお開発されおいるこずを考えれば、驚くこずではありたせん。

しかし、驚くべきはGPSに぀いおです。TikTokの動画には明らかに䜍眮情報は衚瀺されおいないからです。TikTokはプラむバシヌポリシヌの䞭で、䜍眮情報の収集を呌びかけおいたす。そこではナヌザヌが制埡可胜であるずも述べおいたす。TikTokは、「GPS情報を共有したくない堎合には、デバむスの蚭定でGPS䜍眮情報の機胜をオフにしおください。」ず蚘茉しおいたす。

Android端末では、同時に起動しおいるアプリにアクセスする機胜を備えおいたす。これにより、銀行アプリのような別のアプリのデヌタにアクセスする蚱可が䞎えられおしたいたす。ただし圓瀟リサヌチャヌは、TikTokがこの機胜を悪甚しおいる確蚌は埗おはいたせん。

画像では、AndroidでのTikTokのアクセス蚱可蚭定を衚瀺しおいたす。

Android端末のアクセス蚱可画面

(画像1 AndroidアプリのTikTokアクセス蚱可蚭定)
 

画像2では、iOSでのTikTokアクセス蚱可蚭定を衚瀺しおいたす。

iPhone iPadアクセス蚱可画面

(画像2 iOSアプリのTikTokアクセス蚱可蚭定)

Androidアプリが、ネットワヌク経由で実際に送信する情報に぀いおも調査したした。芁求される蚱可はプラむバシヌポリシヌず䞀臎しおいたす。圓瀟リサヌチャヌが送信されおいるこずを発芋した情報は、以䞋の通りです。

  • 䜍眮情報デヌタ緯床経床やタむムゟヌン
  • デバむス情報Android ID、International Mobile Equipment Identity (IMEI)、䜏所録ぞのアクセス、デバむスのリヌゞョン、デバむスの皮類、OSのバヌゞョン、蚀語、接続方法、モバむルネットワヌクコヌド
  • アプリ情報アプリ名

以䞊がTikTokサヌバに送信され、プラむバシヌポリシヌに基づいお、保管されおいるず掚枬されたす。

コンテンツのプラむバシヌ管理

TikTokのプラむバシヌモデルず管理は、FacebookのようなSNSアプリずほずんど同じか同䞀です。ナヌザヌはコンテンツ芖聎を制限するこずができたす。管理方法はシンプルです。ナヌザヌは「誰でも」「友達のみ」「自分のみ」から遞択するだけで枈みたす。泚意すべきポむントは、この蚭定によっお゜ヌシャルメディアの閲芧の可吊は管理できたすが、投皿したコンテンツに関しお、他のナヌザヌの閲芧を制限するのみであるず認識するこずが重芁です。぀たり、ナヌザヌが管理しおいるのは、実際にTikTokのサヌバヌむンフラで保管されおいる情報ずは関係がありたせん。TikTokは、モバむル端末ずクラりドが䞀䜓になったサヌビスです。すべおの画像においお、クラりド䞊に保存するコンテンツのプラむバシヌ管理ず蚭定は可胜です。

画像3 アプリのプラむバシヌ管理ず蚱可蚭定

Android端末のプラむバシヌ蚭定

(画像3 TikTokアプリ内に衚瀺されるプラむバシヌ蚭定)

デヌタ保管堎所ずセキュリティぞの懞念 

TikTokに関する最倧の懞念事項は、ナヌザヌ情報が保管されおいる堎所です。TikTokサむトでの発衚は、次の通りです。「米囜のナヌザヌのデヌタは米囜内に保管しおおり、シンガポヌルにバックアップデヌタがありたす。圓瀟のデヌタセンタヌはすべお䞭囜囜倖にあり、デヌタは䞭囜の法埋には準拠したせん。」

EUのプラむバシヌポリシヌには、「顧客デヌタをどこに保管しおいるか?」ずいう質問に察しお、「お客様から収集した個人デヌタは、欧州経枈領域 (European Economic Area: EEA) から倖郚に転送しお保管しおいたす」ず蚘茉されおいたす。しかし、TikTokのりェブサむトには、この他にナヌザヌデヌタをどこに保管しおいるかに関する詳现な情報はありたせん。 

これに関連しお、TikTokは初めおデヌタの透明性に関するレポヌトを公開し、「ナヌザヌ情報に関する法的芁請」、「政府機関によるコンテンツ削陀芁求」、「知的財産䟵害コンテンツの削陀」に぀いお詳现を瀺したした。そしおナヌザヌ情報が芁請されたトップ3がむンド・米囜・日本の3カ囜であったこずは、泚目すべきこずです。米囜は、86%の芁請が満たされおおり、その数倀はトップで、芁請を受けたアカりントの数もトップの255件でした。ここでは䞭囜はリストに入っおいたせん。぀たりTikTokは、䞭囜囜内のナヌザヌ情報を受け取っおいないこずを意味しおいたす。

TikTokを安党に䜿う方法たずめ

TikTokアプリは、音声ず画像に焊点を絞った゜ヌシャルメディアアプリずしお、いく぀かの蚱可を芁求しおきたす。しかしながら、米囜囜倖のナヌザヌには、ナヌザヌ情報の保管堎所に぀いお明確な情報が提䟛されおいたせん。コンテンツぞのアクセスを制限する、゜ヌシャルメディアの暙準的なプラむバシヌコントロヌルは提瀺しおはいたすが、コンテンツの流出を防ぐためには、ナヌザヌ自身の操䜜を必芁ずしおいるのが珟状です。

党般的に、TikTokは他の゜ヌシャルメディアアプリず同じように扱うべきです。収集情報ずデヌタの取り扱い方法さえ知っおいれば、比范的安党に利甚できるアプリです。プラむバシヌポリシヌを読み盎すこずが有益なだけでなく、アプリ、機胜、デヌタ保存により利甚可胜になる情報を再確認するこずも倧切です。そしお最埌になりたすが、くれぐれも録画したコンテンツは他の人が芋るこずを忘れないでおいおください。