Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
9. 2. 2024 podle 365tipů
Bezpečnost, Soukromí

TIP#2609: Čínské aplikace mi do mobilu nesmí, chtějí toho moc. Daleko víc než ty naše. Pravda nebo mýtus? Kauza Temu

Někdy pár dní zpět na sociálních sítích zaznělo: “Vzhledem k tomu, kolik toho ta jejich apka chce, mi do mobilu nesmí. Jsem přesvědčenej, že mají prachy od čínský vlady a netuším, proč to neřeší NUKIB, když řešil min agresivni TikTok”

Bylo to v reakce na Temu (Temu. Nakupujte jako miliardář hlouposti za dolar), ale je to poměrně rozšířená představa. Mylná, hned na začátek tohoto tipu nutno dodat. Ale nelze se tomu moc divit.

Je to hodně živené i analýzou We believe PDD is a Dying Fraudulent Company and its Shopping App TEMU is Cleverly Hidden Spyware that Poses an Urgent Security Threat to U.S. National Interests, která je taková směs reality a strašení. Ale hlavně místy nezdůraznění, že stejné nepravosti jako může dělat Temu, mohou dělat ostatní. A také, že je zpravidla dělají.

Samozřejmě že Temu je a kdykoliv může být čínský trojský kůň a spyware ve vašem mobilu, stejně jako TikTok. Ale také stejně jako Twitter (nové X), Facebook, Instagram a jakákoliv další aplikace. Ty poslední jmenované, „západní“, možná mají více zábran nechovat se podle pravidel. A možná na ně existují lepší páky. Ale s jídlem roste chuť a pokud jakákoliv nepravost má ekonomický přínos, tak zvítězí chtíč.

Mimochodem je dost velký rozdíl mezi aplikacemi na Android a na iPhone/iPad. Takže na Androidu zcela jistě Temu (a opět zdůrazním. že i všichni ostatní) může dělat daleko více nepravostí než na iPhone. Na Androidu je navíc zásadní fragmentace a řada možných chyb a děr zanesených různými výrobci.

TIP: Jak to s tím Tiktokem se tu už také řešilo. V Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně? coby reakci na varování NÚKIBu.

Ale pojďme zpět k Temu a dalším aplikacím.

Bezcenný přehled v obchodech s aplikacemi

Především. V Google a Apple zavedli takový ten přehled co za údaje aplikace chtějí, používají a co s nimi dělají. Řeč je o tom v Jak je s to údaji o ochraně soukromí (‘Nutrition Label’) u aplikací v App Store od Apple? (totéž má i Google a funguje to stejně). Apple se s tím (jako obvykle) podařilo PR majstrštyk a lidé uvěřili že to k něčemu je. Takže se pravidelně ohánějí s tím, že nějaká aplikace tam má víc věcí než jiná. 

Ve skutečnosti jde jen o seznam, který aplikace zaškrtne dle vlastní chutí. Nikdo dodržování nekontroluje, ani vlastně nemá jak. Což v praxi například znamená, že Facebook, Twitter či Instagram z toho pohledu jsou daleko zvědavější než Temu. Facebook zejména, protože ten tam prostě zaškrtl prakticky všechno.

Twitter (X), Facebook a Temu. Twitter vlastně rozhodně v mobilu nechcete.

Hlavní ale je, jak už bylo řečeno, je to jen seznam. Nic neomezuje, nic nezajišťuje, nic nenařizuje. Pokud aplikace bude využívat (a většinou i zneužívat) cokoliv jiného než je v seznamu, není to jak zjistit. Pokud aplikace bude s osobními informace a údaji pracovat zcela jinak, opět to není jak ověřit, natož omezit.

Práva, která si aplikace vyžádá

Jediné co jakž takž dobře funguje je dílčí udělování práv k čemu má aplikace v telefonu přístup – tedy například když se zeptá zda smí přistupovat k fotkám, zda povolíte přístup k sítí a k mnoha dalším věcem. 

Android. Když prostě přístup nedáte, tak ho aplikace nemá.

V počátcích toho bylo poměrně málo k povolení/zakázání a navíc případné povolení bylo často velmi široké. S postupem času (a agresivitou  aplikací) se tento druh nastavování co aplikace smí/nesmí stal přeci jenom lépe použitelným.

U Apple (iPhone) je to stejně. Šmiruje snad TEMU přes GPS? Nešmíruje, nemá přístup. Neřeklo si o něj. Ani vaše fotky nechce, kontakty, nic. Zatím… viz dále.

Jenže i tady takové Temu je daleko méně náročné a zvědavé, než nějaký ten Twitter, Facebook či Instagram. Nutno ale dodat, že existuje jedna oblíbená metoda v aplikacích jak uživatele přesvědčit aby dali práva – neříkat si o ně hned, ale až někdy v okamžiku, kdy udělení práv vypadá přirozeně. Případně jako nutnost, protože uživatel něco nebude moci udělat. Což dělá (opět nejen) Temu, kdy si o některá práva řekne na zcela nečekaných místech.

Takže například jakkoliv běžné použití Temu nevede k předání přístupu k GPS, časem si o Temu řekne a uživatelé, protože jsou prostě BFU, nejspíš vše odsouhlasí.

Zato Facebook, to je jiná liga. Ten chce vše a taky, když mu to dáte, to patřičně využije. Ale nemusíte mu některé věci dávat.

Jenže…

Celé je to ale občas tak jako tak k ničemu. Facebook má bohatou historii obcházení všeho co lze obejít a zneužívání všeho co zneužít šlo. Včetně bezpečnostních či jiných chyb, které umožňovaly se dostat někam kam se dostávat neměl. TikTok mimochodem také, ale vlastně tak nějak většinou kopíroval to co dělal Facebook. Ale i tam byla občas vynalézavost nesmírná.

A mimochodem, k té stížnosti na počátku tipu. Temu je daleko méně agresivní než TikTok. A také daleko méně agresivní než Facebook, Instagram, Twitter a další. Ale Temu je e-shop, takže mu stejně budete muset dát telefon, kontakt, platit tam, adresu domů či do práce. Nedáte ale zpravidla práva k fotkám a videím, které Facebook a další mají už roky (pamatujete si na dobu kdy Facebook ukládal fotky, které jste ani na Facebook nakonec nedali?). Nedáte ani přístup k GPS, takže ho nebude mít.

Stejně tak se budou sociální sítě dožadovat přístupu ke kontaktům. LinkedIn má bohatou historii zneužívání kontaktů, Facebook zase hlad po obsahu vašich SMS a toho kdy jste si s kým volali. A i tady to je takové trochu sociální inženýrství. „Dejte nám přístup abychom vám pomohli najít vaše přátele na naší sítí“ totiž zní jako zásadní důvod. Ve skutečnosti ale vaše kontakty chtějí pro všechno nekalé co jenom mohou vymyslet.

Nic z toho by v zásadě neměl řešit NÚKIB, ale Úřad na ochranu osobních údajů. Mohl by se poučit v Německu nebo ve Francii, protože tamní úřad soustředěným tlakem a  hrozbou obrovských pokut přiměl výše zmíněné (a další) giganty k řadě změn k lepšímu. 

Kdo by to také rozhodně měl řešit je Apple a Google. Což se, mimochodem, u Google také dělo. Pinduoduo si před rokem vysloužili zákaz v Google Play (Google suspends China’s Pinduoduo app on security concerns) právě tak nějak z výše uvedených důvodů. Spojitost s Temu je ta, že Temu patří PDD, stejně tak jako Pinduoduo. Čínský e-commerce gigant co už stihl sesadit z trůn Alibabu.

Jak se vyhnout zvědavým aplikacím?

Jak zaznělo výše, nedávejte jim práva (přístup) k tomu co nechcete dávat. Některé aplikace to přijmou a fungují, některé nebude možné používat, protože na tom budou trvat. Ale tak jako tak, máte další možnost.

Prakticky vše co má aplikaci má i webovou podobu. Temu samozřejmě také, takže i tam můžete nakupovat bez “hrozby” plynoucí z mobilní appky.

Co navíc, můžete se chránit – blokování reklamy, používáním VPN, Tor Browser, dodatečné ochrany pro blokování šmírovacích skriptů. Jde to docela snadno.

  • Co je to Tor a Tor Browser? K čemu je dobrý?
  • Proč je praktické blokovat reklamu. A proč na to máme právo
  • Jak na lepší soukromí v prohlížeči? Ghostery, NOSCRIPT, WOT a ti další

Tipy týkající se Bezpečného Internetu

  • TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…

  • TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je…

  • TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    Antivir je povinná výbava pro Windows a rozhodně neuškodí to takto brát i pro Mac OS. Pro Linux je to s otazníky, ale když už ne povinně, tak se tam alespoň hodí.…

  • TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár…

  • TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    Apple chystá zvýšenou ochranu soukromí v e-mailech, bude řešit různé druhy vkládaných šmírovacích nástrojů jejich stažením (aktivováním) z vlastních serverů. Ti co chtějí sbírat data o e-mailech tak dostanou jen záplavu bezcenných…

  • TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena…

  • TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    Známá před několika týdny začala na Tinderu hledat partnera. Než se do toho pustila, dával jsem ji zdejší návod jak se tam bezpečně chovat (Jak bezpečně používat internetové seznamky a Jak se bezpečně…

  • TIP#1494: Jak na bezpečně používání iPhone?

    TIP#1494: Jak na bezpečně používání iPhone?

    Na iPhone platí klasické zásady bezpečného chování jako na každém mobilním zařízení. Řeč o tom už byla například v  Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení? Velmi…

  • TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    Možná jste tohle zahlédli na profilech dětí na sociálních sítích. Tellonym a odkaz na něco, co je veřejně přístupné a obsahuje to nějaké otázky a odpovědi. Děti si to dávají na profilové…

  • TIP#1350: Jak si chránit soukromí na YouTube?

    TIP#1350: Jak si chránit soukromí na YouTube?

    Pokud se díváte na videa na YouTube tak je dobré vědět, že Google uchovává na co se vlastně díváte a používá to nejen k doporučování dalších videi, ale také k cílení reklamy…

  • TIP#1306: Jak bezpečně na YouTube pro děti?

    TIP#1306: Jak bezpečně na YouTube pro děti?

    YouTube je dnes pro děti a mládež náhrada televize. Už někdy ve věku tří let je běžné, že se na YouTube dívají na tabletu či počítači, později si na YouTube najdou oblíbené…

  • TIP#1298: Jak bezpečně používat internetové seznamky

    TIP#1298: Jak bezpečně používat internetové seznamky

    V dřívějším tipu Jak se bezpečně chovat na seznamce Tinder najdete většinu pravidel a postupů vhodných pro bezpečnější seznamování přes Internet, ale neuškodí je projít bez navázání na konkrétní seznamku. Tinder je poměrně…

  • TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    Možná to ani netušíte, ale vaše děti se věnují natáčení krátkých videoklipů v aplikací (sociální sítí) TikTok. Té co se dříve jmenovala Musical.ly a vlastní ji čínská společnost. Což mimo jiné obnáší…

  • TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    V Jak ve jednom počítači oddělit osobní a pracovní věci?  je vlastně naznačeno pár řešení, která se mohou hodit i pro mobilní telefon (a samozřejmě i tablet) – nebudete si sice moci…

  • TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    Šmírování kam se podíváte. Mobilní aplikace vysávají informace z vašeho telefonu, využívají informaci o poloze aniž by to bylo třeba (a dokonce aniž byste o tom věděli), sbírají informace o tom jaké…

«Předchozí stránka
1 2 3 4 5
Další stránka»

Související příspěvky

TIP#2373: Dá se, s ohledem na nedávné varování NÚKIB, používat TikTok bezpečně?
TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu
TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

Bezpečnost Čína E-shop Facebook Mobilní aplikace Šmírování Soukromí TikTok Twitter

Předchozí článekTIP#2608: Jak z našeptávače v Gmailu odstranit chybnou či neplatnou adresu?Další článek TIP#2610: Jak na marketing newsletteru? Co dělat pro získávání odběratelů?

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení