Một cuộc điều tra của tờ báo The Wall Street Journal đã phát hiện thấy ứng dụng TikTok trên nền tảng Android bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị trong suốt 18 tháng.
Địa chỉ MAC (Media Access Control) là một dãy số (gồm 6 cặp ký tự), là mã định danh duy nhất được gán bởi nhà sản xuất cho từng thiết bị mạng. Mỗi địa chỉ MAC là duy nhất cho từng thiết bị và không có trường hợp 2 thiết bị mạng cùng có một địa chỉ MAC.
Địa chỉ MAC hữu ích trong ngành quảng cáo vì nó là thông tin không thể thay đổi hoặc làm mới, cho phép các nhà phát triển ứng dụng và các công ty bán hàng phân tích hành vi của người tiêu dùng mà không cần thông qua bất kỳ sự xin phép nào. “Đó một cách theo dõi lâu dài mà ít người dùng biết, và cũng không cho họ quyền tắt tính năng đó đi”, Joel Reardon, trợ lý giáo sư tại Đại học Calgary cho biết.
Năm 2015, cả Apple lẫn Google đều cấm các ứng dụng di động hoạt động trên iOS và Android thu thập địa chỉ MAC trên thiết bị của người dùng, điều này đồng nghĩa với việc TikTok đã vi phạm chính sách của Google. Điều tra của The Wall Street Journal cũng chỉ ra có gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng một sơ hở để thu thập địa chỉ MAC của người dùng. TikTok cũng đã lợi dụng sơ hở này để thực hiện điều tương tự.
Chỉ đến tháng 11/2019, TikTok mới ngừng hoạt động thu thập địa chỉ MAC trên thiết bị của người dùng, khi ứng dụng này lọt vào “tầm ngắm” của chính phủ Mỹ với những cáo buộc thu thập thông tin người dùng và lợi dụng nhằm mục đích gián điệp.
Phát hiện của The Wall Street Journal được công bố vào thời điểm được xem là nhạy cảm với TikTok, khi mạng xã hội này đang phải hứng chịu nhiều chỉ trích và nghi ngờ từ chính phủ nhiều quốc gia, trong đó có Mỹ, khi chính quyền tổng thống Trump đang thực hiện những bước cần thiết để cấm sử dụng TikTok tại Mỹ.
Trước cáo buộc nhằm vào mình, TikTok cho biết đã cập nhật ứng dụng của mình để ngừng việc thu thập thông tin địa chỉ MAC trên thiết bị của người dùng. “Chúng tôi liên tục cập nhật ứng dụng của mình để bắt kịp với những thách thức bảo mật đang phát triển và phiên bản hiện tại của TikTok không thu thập địa chỉ MAC trên thiết bị người dùng. Chúng tôi luôn khuyến khích người dùng tải xuống phiên bản TikTok mới nhất”, một phát ngôn viên của TikTok cho biết. Tuy nhiên, với phát hiện vừa được công bố của The Wall Street Journal, lời giải thích của TikTok vẫn rất khó để thuyết phục người dùng về tính minh bạch của mình.