ଟିକଟକ୍ ବ୍ୟବହାର କରୁଛନ୍ତି କି ? ହୋଇଯାଆନ୍ତୁ ସାବଧାନ !
1 min readଟିକଟକ୍ କମ୍ପାନୀ ଏହାର ଡାଟା ରେପୋଜିଟୋରୀ ପଠାଇବା ପାଇଁ ଅସୁରକ୍ଷିତ ନେଟୱାର୍କ ବ୍ୟବହାର କରି ଟିକଟକ୍ ବ୍ୟବହାରକାରୀଙ୍କ ଗୋପନୀୟତାକୁ ବିପଦରେ ପକାଉଛି । ଏଭଳି ଦାବି କରିଛନ୍ତି ଦୁଇ ଜଣ ଜଣ ଡେଭେଲପର । ଏଭଳି ଦାବି କରିଥିବା ଦୁଇ ଜଣ ଆଇଓଏସ୍ ଡେଭଲପର୍ ଏବଂ ସେମାନେ କହିଛନ୍ତି ଯେ ଟିକ୍ ଟକ୍ ମିଡିଆ ବିଷୟବସ୍ତୁ ଡାଉନଲୋଡ୍ କରିବା ପାଇଁ ଅସୁରକ୍ଷିତ HTTP ବ୍ୟବହାର କରେ ଯାହା ବ୍ୟବହାରକାରୀଙ୍କ ଗୋପନୀୟତାକୁ ବିପଦରେ ପକାଇଥାଏ । ସରଳ ଭାଷାରେ କହିଲେ ଯଦି HTTP ରେ ଯାଉଥିବା ଟ୍ରାଫିକ୍ ଗୁଡ଼ିକ ଅସୁରକ୍ଷିକ ତେବେ ହ୍ୟାକର୍ସ ମାନେ ଏହାକୁ ସହଜରେ ଟ୍ରାକ୍ କରିପାରିବେ ଏବଂ ଡାଟା ମଧ୍ୟ ପରିବର୍ତ୍ତନ କରିପାରିବେ | ଏହାର ଅର୍ଥ ହେଉଛି ଟିକଟକ୍ ବ୍ୟବହାରକାରୀଙ୍କ ଆକାଉଣ୍ଟ ହ୍ୟାକର୍ସ ମାନେ ହ୍ୟାକ କରି ତାଙ୍କ ଡାଟା ଆକ୍ସେସ୍ କରିପାରିବେ । ଜଣାଇ ରଖୁଛୁ ଯେ ଏହି ଦୁଇ ଡେଭେଲପର୍ସ ଟିକଟକ୍ ରେ ହେଉଥିବା ଏହି ସୁରକ୍ଷା ଅବହେଳା ତଥ୍ୟକୁ କମ୍ପାନୀ ତରଫରୁ କୌଣସି ପ୍ରତିକ୍ରିୟା ମିଳିପାରିନାହିଁ ।
ଡେଭେଲପର, ତଲାଲ ହଜ୍ ବେରୀ ଏବଂ ଟମି ମିସ୍କ ଏକ ବ୍ଲଗ୍ ପୋଷ୍ଟରେ ପ୍ରକାଶ କରିଛନ୍ତି ଯେ ଅସୁରକ୍ଷିତ HTTP ବ୍ୟବହାର ହେତୁ ହ୍ୟାକର୍ସମାନେ ଟିକଟକ୍ ବ୍ୟବହାରକାରୀଙ୍କ ଦ୍ୱାରା ଅଂଶୀଦାର ହୋଇଥିବା ଭିଡିଓଗୁଡ଼ିକୁ ସେମାନେ ଚାହୁଁଥିବା ଅନ୍ୟ ଭିଡିଓ ସହିତ ବଦଳାଇ ପାରିବେ, ଯଦିଓ ଏହା ଏକ ଭିଡିଓ ଯାଞ୍ଚ ହୋଇଥିବା ଆକାଉଣ୍ଟରୁ ଆସିଛି, ଡେଭେଲପର ମାନେ ଏହା ମଧ୍ୟ କହିଛନ୍ତି ଯେ ଏହି ଅବହେଳା ବ୍ୟବହାରକାରୀଙ୍କ ୱାଚ ହିଷ୍ଟ୍ରିକୁ ମଧ୍ୟ ପ୍ରକାଶ କରିପାରିବ |
TikTok ବ୍ୟବହାରକାରୀଙ୍କ ସୁରକ୍ଷା ବିପଦ ବିଷୟରେ ସେମାନଙ୍କର ବ୍ଲଗ୍ ପୋଷ୍ଟରେ, ଡେଭେଲପର ମାନେ ଆହୁରି ମଧ୍ୟ କହିଛନ୍ତି ଯେ ଅନ୍ୟ ସୋସିଆଲ ମିଡିଆ ପୋର୍ଟାଲ ପରି ଟିକଟକ୍ ଏହାର ଡାଟା ରେପୋଜିଟୋରୀ ବିତରଣ ପାଇଁ ବାହ୍ୟ ସର୍ଭର କିମ୍ବା ବିଷୟବସ୍ତୁ ବିତରଣ ନେଟୱାର୍କ (CDN) ଉପରେ ନିର୍ଭର କରେ। ଏହି ପୋଷ୍ଟରେ ଦର୍ଶାଯାଇଛି ଯେ ଭିଡିଓ ଏବଂ ଅନ୍ୟାନ୍ୟ ମିଡିଆ ତଥ୍ୟ ସ୍ଥାନାନ୍ତର କରିବାକୁ ଅସଂଗୁପ୍ତ (ଅସୁରକ୍ଷିତ) HTTP ପାଇଁ ଟିକେଟ୍ ଲକ୍ ର CDN ଚୟନ କରିଥାଏ।
ଏହାର ଅର୍ଥ ହେଉଛି ଯେ ୱାଇ-ଫାଇ ରାଉଟର ଦେଇ ଯାଉଥିବା ଏହି ନେଟୱାର୍କ ଟ୍ରାଫିକକୁ ଯେକୌଣସି ବ୍ୟକ୍ତି ଟିକଟକର ସର୍ଭରରୁ ଆସୁଥିବା ସୂଚନାକୁ ସହଜରେ ପଢ଼ିପାରିବେ ଏବଂ ବ୍ୟବହାରକାରୀଙ୍କ ଦ୍ୱାରା ଅନ୍ୟ କୌଣସି ଭିଡିଓ ଚିହ୍ନଟ ହୋଇପାରିବ ଏବଂ ୟୁଜର୍ସର ଅଜାଣତରେ ଅନ୍ୟ ଏକ ଭିଡିଓ ସହ ତାକୁ ପରିବର୍ତ୍ତନ କରିପାରିବ ।