La aplicación de Android de TikTok recopiló las direcciones MAC de los usuarios durante 18 meses en violación de las reglas de la plataforma, como descubrió una investigación del Wall Street Journal el martes . Las direcciones habrían servido como un identificador único para el dispositivo de cada usuario, lo que las haría valiosas tanto para publicidad como para formas de seguimiento potencialmente más invasivas.
Para 2015, tanto la App Store de iOS como la Google Play Store habían prohibido la recopilación de direcciones MAC como una cuestión de política, pero TikTok aún podía obtener el identificador a través de una laguna. Un estudio citado por el Journal encontró que casi 350 aplicaciones en Google Play Store se habían aprovechado de una laguna similar, generalmente con fines de orientación de anuncios.
TikTok suspendió la práctica en noviembre del año pasado, un cambio en la política que el Journal atribuye a la creciente presión política de Washington.
La revelación llega en un momento delicado para TikTok, que enfrenta preguntas difíciles de la Casa Blanca sobre el nivel de acceso de su empresa matriz china a los datos de los usuarios estadounidenses. La semana pasada, la Casa Blanca emitió una orden ejecutiva para cortar todas las transacciones estadounidenses con la compañía, a partir del 20 de septiembre, si no puede completar una venta de sus operaciones estadounidenses para ese momento. La compañía está actualmente en conversaciones con Microsoft, pero no está claro hasta dónde llegará el acuerdo.
Los hallazgos del Journal contrastan con el mejor argumento en defensa de TikTok, que el sistema no recopila más datos que una aplicación móvil estándar. Si bien se usa con mayor frecuencia para el seguimiento de anuncios, la recopilación de direcciones MAC se encuentra entre las formas más invasivas de la práctica.
Al ser contactado para comentar, TikTok enfatizó que había descontinuado la práctica. "Actualizamos constantemente nuestra aplicación para mantenernos al día con los desafíos de seguridad en evolución, y la versión actual de TikTok no recopila direcciones MAC", dijo un representante. "Siempre alentamos a nuestros usuarios a descargar la versión más actual de TikTok".
Actualización 8:10 PM ET: actualizado con declaración de TikTok.