Neden TikTok Kullan(dır)mamalıyız?

Levent Mukan
DataBulls
Published in
3 min readJun 27, 2020

Aslında bu yazının potansiyel muhatapları ya Tiktok’un ne olduğunu bilmiyor, ya da zaten kullanmayı düşünmedi bile. Ben ikinci kısımdayım. Uygulamanın ne olduğunu bilmekle beraber, bu tip hızlıca “yayılan” sosyal medya uygulamalarının temel amacının veri toplama olduğu da malum. Bu nedenle de neyi nasıl yaptıklarını bilmek önemli.

Tiktok Çin’den çıkmış bir video paylaşım uygulaması (merak edip indirmeyi düşünen vardıysa da artık vaz geçmiştir herhalde). Uygulama 2019 yılında iPhone’a en fazla indirilen 4. uygulamaydı ve günlük 500 milyon kullanıcısının olduğu söyleniyor.

Photo by Kon Karampelas on Unsplash

Reddit kullanıcısı “bangorlol” da aynı fikirde olacak ki uygulamanın altını üstüne getirmiş ve birtakım tespitlerde bulunmuş. Uygulamanın artık normalleşmiş ve kabul edilebilir bulduğumuz (=Facebook’a, Instagram’a gönüllü verdiğimiz) veri toplama faaliyetlerinin çok daha fazlasını yapıyor olması gerçekten ürkütücü.

Öncelikle;

  • Cihazınızın donanım bilgileri
  • Kurduğunuz diğer uygulamalar
  • Kullandığınız ağa dair her bilgi (IP adresiniz, lokal IP, router’ınızın ve cihazınızın MAC adresleri, wifi kullanıyorsanız access point ismi)
  • Cihazınıza root/jailbreak yaptıysanız bunun bilgisi
  • Uygulamanın bazı varyasyonlarında GPS pinging tespit etmiş. Şayet Tiktok içerisinde bir videoda lokasyonunuzu işaretlerseniz 30 saniyede bir ping atıyor yerinizi yani.
  • “Media transcoding” amacıyla lokal bir proxy server kuruyor uygulama. Ancak bu proxy serverın herhangi bir doğrulama sistemi bulunmadığını belirtmiş.
  • Uygulamanın Android versiyonu dışardan .zip dosyası indirip, açıp, içerdeki binary dosyasını çalıştırabiliyor.

Uygulama uzun bir zaman HTTPS kullanmamış ve baya bir kullanıcı verisi de sızmış (e posta adresleri, doğum tarihleri, isimler). Çin tabanlı bir uygulamaya GDPR nasıl işletilir beni aşıyor.

Toplanan datanın ne olduğu bilgisi şifreli. Ayrıca ek olarak, bu tip verilerin toplandığı sunucu ile bağlantıyı DNS üzerinden keserseniz uygulama çalışmıyor.

Aynı kullanıcının Facebook, Instagram, Twitter gibi diğer “çok veri toplayan” uygulamaları da tersine mühendislik ile incelediğini ve Tiktok karşısında devede kulak kaldığını düşündüğünü de ekleyeyim.

Çin temelli bir uygulama olduğundan, Avrupa’daki gibi silinmesini talep ederim, DPA’e şikayet ederim, ceza keserler vesaire çok işleyeceğini de düşünmüyorum.

Bunu yazmamış, ancak muhtemelen uygulama telefon defterinden de veri çekiyordur. Bu nedenle siz kullanmasanız bile kullanan ve telefon defterinde olduğunuz biri varsa telefon numaranız Çin’e ufak bir seyahate çıkmış olabilir. Bu kadar veriyi topluyorken bunu atlamıyordur diye tahmin ediyorum.

Burada mesele 18 yaş üstü olsa burada bu yazıyı bitirebilirim. Ancak programın teknik sıkıntıları bir kenara, çok daha korkunç sosyal sıkıntıları var.

  • Uygulamayı yığınla çocuk kullanıyor. Çocuk dediğim baya çocuk, ufak çocuk. Türkiye’de ne kadar kullanılıyor bilmiyorum. Burada sıkıntı bu çocuklar birbirlerine komikli video atıp kendi aralarında eğlenmiyor, koca koca adamlarla yapıyorlar bunu. Bu koca koca adamlar neden çocuklarla şarkı türkü paylaşıyor? İçerde raporlama imkanı var, bangorlol da birkaçını raporlamış.
  • Uygulamayı yığınla adam kullanıyor. Bu adamların bir kısmının uygulamayı kullanma amacı çocuklarla şarkılar söylemek (yerseniz), ayrıca programda direkt mesajlaşma olduğunu da belirteyim.
  • Uygulamayı kullanan bir kısım kullanıcı, nasıl diyeyim, normal değil. Aklınıza Youtube’daki komik videolar gelmesin, onlardan bahsetmiyorum. Buradaki normal olmayan adam meth kullanıcısı falan, örneklemek ya da video koymak istemiyorum. Türk kullanıcılar açısından duruma vakıf değilim, umarım bizde bu tip bir kullanımı yoktur.

Dümdüz yazayım, uygulama pedofillerin “grooming” yapması için çok müsait. Çocuklarınızı uzak tutun.

Bir diğer kısmı işin sosyal medya bağımlılığı kısmı. Uygulama içerisinde ilk koyduğunuz videolar açısından bir nevi boost uygulandığı ve fazla like aldırarak yeni kullanıcıların uygulamaya “bağlanmasının” sağlandığı söyleniyor. Bu tip konularda çoğumuz çok dayanıksızız, like almak dünyanın en önemli şeyi maalesef. Buna biz zor dayanırken çocuklardaki etkisini düşünün.

Konu ile ilgili olarak şurada ve şurada detaylı raporlar bulabilirsiniz.

--

--

Levent Mukan
DataBulls

Cyber Risk Manager @Marsh, co-founder @DataBulls, EY Alumni | Attorney at law | ll.m in IT Law