Русский
Русский
English
Статистика
Реклама

Tiktok

Ищем уязвимости в TikTok при помощи OSINT

07.07.2020 18:11:11 | Автор: admin

Вступление


TikTok одно из самых популярных приложений для просмотра мобильного видео. В нём зарегистрировано 800 миллионов пользователей. Пользователи создают контент с помощью фильтров, музыки, эффектов. Видео создаются странные, но захватывающие внимание.

Для столь обширной и популярной платформы развлечения есть очень большой пласт минусов, которые постепенно становятся явными для СМИ. Незащищенный HTTP трафик и спуфинг СМС ссылок это конкретные примеры уязвимости, которые были обнаружены в приложении за последние 3 месяца. Несмотря на это, люди продолжают публиковать видео. Показывают, в какие школы они ходят, видео внутри и за пределами своих домов и даже раздают телефонные номера и другую личную информацию. Именно с этой темы стоит и начать нашу статью.

OSINT технологии


Большинство пользователей TikTok молодые подростки, которые не понимают в чем заключается опасность распространения личной информации. TikTok подвергается различным трендам, которые в свою очередь вовлекают в раскрытие персональной информации, включая: паспорта, номера телефонов, email, ссылки на свои социальные сети, информацию кредитных карточек и множество других данных.

Поисковая строка


Одна из самых интересных функций TikTok это поиск видео различного контента, который находится в кнопке Discover. После нажатия на нее экран меняется на ленту из самого популярного контента, но главная часть этой вкладки это поисковая строка вверху экрана. В ней можно вбивать все подряд, начиная от имен пользователей, наименований песен, хештегов и заканчивая ключевыми фразами челленджей. В качестве примера давайте возьмем ключевую фразу: find my number (Примеры других запросов Call me / Phone Me / Угадай мой номер / Позвони мне / Credit Card / Debit Card)


Результаты сами дают знать о себе на главной странице. В качестве более качественного примера поиска информации выбираем из всех вкладок Хештеги и нажимаем на самое первое поле. На различных видео пользователи по частям показывают свои номера. Могут весь полностью, но без последней цифры. Легко найти спрятанные цифры на экране или предугадать последнюю цифру методом перебора.

В примере ниже можно увидеть, как один из пользователей намеренно скрывает номер в различных частях видео. В других видео некоторые используют лишь долю секунды для того, чтобы показать свой настоящий номер. Через мобильное устройство не разглядеть, но, если открыть в браузере, то можно рассмотреть подробнее.


Вот еще несколько примеров, где пользователи размещают адреса электронных почт. Данные видео были обнаружены по запросу в поиске gmail.com, а также по хештегам: email me.


Аудио Дорожка


Еще одна ключевая зацепка для поиска информации через похожие видео это аудиодорожка, вставленная в видео пользователя. В нижней правой части экрана находится изображение аудио пластинки, которая является оригинальной аудиодорожкой видео. При нажатии на саму пластинку появляется окно со всеми видео, которые использовали данный аудиотрек и следуют тому же тренду. В примере ниже, пользователи записали видео с похожей аудио дорожкой.


Еще один из примеров представляет собой звуковую дорожку, которая называется Your I.D. will always Humble you. Под ней пользователи записывают видео со своей фотографией из своих документов удостоверения личности. Конечно, многие из них не раскрывают документы в полном объеме. Однако, на большинстве есть личная подпись и дата рождения под своей фотографией. Просмотрев много видео, опубликованных с этой звуковой дорожкой, точно можно найти тех, кто показал полный разворот удостоверения личности.


Получение дальнейшей информации


После того как данная информация стала доступна, последовал логический вопрос: а что еще возможно обнаружить, исходя из номеров телефонов и электронных почт?

Дальнейший поиск данных на основе полученной информации происходит через использование Lampyre. Он позволяет искать идентификаторы и возвращать данные, которые зарегистрированы на введенной электронной почте или номере телефона. Такие запросы обычно выдают точные и достаточно уникальные результаты.

Ниже был совершен поиск по трем телефонным номерам из США. Результаты показали, что двое из номеров вернули связанные аккаунты из Instagram и Twitter вместе с соответствующими ID и ссылками на их профили. Хоть и в этот раз было показано немного информации, можно получить гораздо больше. Это зависит только от поставленной цели и от того, какой номер телефона пользователи используют при регистрации. Для поиска в Instagram воспользуйтесь нашим приложением [Nuga], о котором мы писали недавно. Другой номер выдал больше информации и показал, что он подключен к учетной записи WhatsApp и Skype. Теперь добавляем и проверяем на наличие учетных записей через список контактов.



Ниже приведен пример поиска по электронной почте через Lampyre. Здесь он вернул частичную информацию, такую как номер телефона от LinkedIn и Apple, прямую ссылку на их учетную запись Facebook и подтверждение того, что электронная почта используется в Instagram и TikTok:



Lampyre можно использовать 4 раза бесплатно за одну регистрацию, потом нужна платная подписка или покупка дополнительных токенов. Конечно, можно создавать аккаунты на временные почты и использовать инструмент в ваше удовольствие, искать и анализировать всю информацию предоставленную в результатах Lampyre.

OSINT TOOL


Сбор основной информации пользователя это также еще один из способов получения пассивных данных из TikTok. Конечно, это можно сделать вручную, записав все ключевые метаданные профиля. Однако, есть более автономный и удобный в применении инструмент, предназначенный для сбора подобной информации TikTok OSINT Toolkit.

Он позволяет автономно собрать все публичные данные пользователя TikTok, такие, как:

  • Наименование профиля
  • Картинка профиля
  • Количество подписчиков
  • Количество подписок
  • Данные профиля
  • Подтверждение профиля
  • Количество поклонников
  • Количество лайков
  • Количество видео
  • Идентификационный номер профиля

Инструмент написан на Python 3 и использует обширный пакет BeautifulSoup, значительно упрощающий сбор всей информации, которую можно получить из URL пользователя. Инструмент исполняется через команду:

python3 tiktokOSINT.py --username {USERNAME} --downloadProfilePic


Главный параметр это имя пользователя, через которое производится HTTP запрос, на HTML страницу профиля. Впоследствии собирается вся информация на странице, происходит поиск по критерию application/json. И выборочно, данные, которые находятся у пользователя, заполняются в массив и сохраняются в одной папке вместе с инструментом. В дополнение программа дублирует текстовую информацию о пользователе в командной строке.

В качестве примера ниже показана командная оболочка Unix, через которую можно получить результаты пользователя juliagodunova:


В качестве небольшого бонуса похожий инструмент также доступен в онлайн, но немного в лимитированной форме. Функциональность инструмента заключена также в посылке запроса HTTP со ссылкой профиля пользователя. Только в этом случае сервер ответит при помощи того же JSON файла и упорядочит всю нужную информацию на странице. В нем заключаются 3 главные функции:

  1. Поиск профиля пользователя по его имени
  2. Поиск видео с указанным хештегом
  3. Метаданные пользователя с помощью его имени


Информационный поиск по URL


Хештеги


В приложении TikTok есть специальная вкладка для поиска видео при помощи хэштегов, которая также находится в поисковой строке. Но есть альтернативный способ поиска. Самый распространенный это ссылка на официальный сайт TikTok. Если вы знаете точный и интересующий вас хэштег, можно перейти к следующему URL адресу, заменив test на интересующую вас категорию.

www.tiktok.com/tag/test

Имена пользователей


TikTok имеет опцию поиска имени пользователя, которая работает точно так же, как и при поиске хэштега. Если вы знаете имя пользователя вашей цели, вы можете перейти непосредственно к профилю с помощью следующего URL адреса. Замените test на имя выбранного вами пользователя.

www.tiktok.com/@test

Комментарии


Подобно любой другой социальной сети пользователи TikTok оставляют комментарии к сообщениям различных пользователей. Их можно просматривать рядом с каждым видео-контентом, но, к сожалению, они не находятся в исходном коде. Для автономного процесса сбора такой информации воспользуйтесь exportcomments.com. Достаточно лишь скопировать URL видео TikTok в поле поиска и дождаться завершения процесса. Ниже приведен отрывок, который включает в себя точные имена пользователей, дату, время, лайки и комментарии к целевой записи.


Видео TikTok


При поиске интересующего видео на TikTok оригинальная ссылка на страницу видео не предлагает функцию загрузки, а щелчок правой кнопкой мыши не предоставляет никаких полезных опций, в том числе, как и исходный код файла. Вместо этого следует полагаться на сторонние сайты, как например Experts PHP.


Служба Experts PHP передает URL адрес выбранного видео на официальный видео сервер TikTok и дает прямую ссылку на просмотр и скачивание видео в 720p. А теперь давайте рассмотрим пример, как с помощью уязвимости серверов TikTok, можно подделать видео для любого пользователя.

Уязвимости, расширяющие возможности OSINT в TikTok


Интеграция собственного видео на заглавном экране


Приложение TikTok использует небезопасный протокол HTTP для загрузки всего своего медиа-контента. Как и многие приложения, предназначенные для социальных сетей или с большой и активной базой пользователей, TikTok использует сети доставки (и дистрибуции) содержимого контента (CDN) для плотного распределения своих массивных данных в рамках всего мира. Выбор в пользу CDN, TikTok объясняет более быстрой передачей видео и других мультимедийных данных по протоколу HTTP. Хоть это и повышает скорость и производительность передачи файлов, использование незащищенного трафика ставит под угрозу личные данные и конфиденциальность пользователей. Анализ HTTP протокола может быть вполне легко отслежен и изменен со стороны посредника.

На момент написания этой статьи, в версиях TikTok для iOS (версия 15.5.6) и для Android (версия 15.7.4) использовался обычный HTTP для подключения к CDN сетям TikTok. После небольшого сеанса перехвата и анализа сетевого трафика из TikTok с помощью Wireshark, можно с легкостью заметить сетевые запросы с пакетами видео и изображений, которые передаются в полностью открытом и незашифрованном виде.

Ниже, в качестве примера показан сетевой трафик, перехваченный Wireshark:


Таким образом, TikTok наследует все известные и хорошо задокументированные уязвимости HTTP. Любой маршрутизатор, установленный между приложением TikTok и его CDN, может очень легко документировать все сетевые пакеты с видео, которые пользователь скачал и просмотрел вместе с историей просмотра. Операторы общественных Wi-Fi точек и интернет-провайдеры могут собирать эти данные без особых усилий.

Вот перечень всех данных которые транспортируются через HTTP канал в TikTok:

  • Видео все видео, находящиеся в приложении.
  • Фотографии все фотографии, включая фотографии профилей предварительного просмотра.
  • Видеоизображения изображение предварительного просмотра видео, отображающееся при загрузке видео.

Все типы контента, перечисленные выше, подвержены отслеживанию. Например, история наблюдения может быть создана путем захвата сетевого трафика, загруженного с http://v34.muscdn.com.

MITM-атака может полностью изменить загруженный контент в вашем телефоне. Однако, значительным ограничением данной атаки служит факт того, что пользователь должен находиться вместе с злоумышленником в одной локальной сети. Только таким образом злоумышленник сможет вклиниться в канал (с использованием атаки ARP Spoofing) и передавать большое количество поддельных фактов в замененном видео, которые могут принадлежать знаменитостям или доверенной учетной записи пользователей.

Замена и распространение вводящих в заблуждение фальшивых видео на такой интерактивной платформе как TikTok, представляет огромный риск. В качестве примера, далее будут выявлены риски возможных атак посредника для замены видео и анализа результатов.

Метод применения


Была подготовлена небольшая сборка поддельных видео, размещенных на сервере, который эмулирует сервера TikTok, а именно v34.muscdn.com. Для демонстрационных целей были созданы только сценарий и условия, которые меняют видео. Были сохранены в оригинале фотографии профилей, хотя они могут быть также изменены аналогичным способом. Было эмитировано поведение только одного видеосервера для хорошего сочетания поддельных и реальных видео, чтобы вызывать чувство доверия у пользователей.

Для того чтобы TikTok показывало приготовленные видеоролики, нужно перенаправить приложение на поддельный сервер. Поскольку сервер всего лишь заменяет собой сервера TikTok, приложение не может напрямую подтвердить, что оно взаимодействует с настоящим источником. Таким образом, оно будет слепо верить и запрашивать абсолютно любой контент, загруженный с присоединенного сервера.

Вся уловка состоит в том, чтобы перенаправить приложение на созданный сервер. Это можно сделать просто добавив новую ресурсную запись в DNS, которая сопоставит имя домена v34.muscdn.com с IP-адресом поддельного сервера.

Аналогично подобное может быть сделано лицами, которые напрямую имеют доступ к маршрутизаторам пользователей. Сначала необходимо изменить файл hosts на устройстве жертвы, перенаправляющем имя домена v34.muscdn.com на фальшивый сервер. Затем, измененные маршрутизаторы должны быть настроены на использование этого DNS-сервера. Теперь, когда приложение TikTok запрашивает IP-адрес у v34.muscdn.com, DNS возвращает IP адрес поддельного сервера. В дальнейшем все последующие запросы на фальшивый сервер, который выдает себя за v34.muscdn.com от TikTok будут задаваться автоматически.

Такие действия могут быть выполнены следующими лицами:

  1. Операторы Wi-Fi: операторы общественных сетей Wi-Fi могут настроить маршрутизатор на использование уязвимого DNS сервера.
  2. Провайдеры VPN: провайдер VPN может настроить свой DNS сервер для всех пользователей использующих его сервис.
  3. Интернет-провайдеры (ISP): Интернет-провайдеры, предоставляющие доступ к интернету, имеют полный доступ к соединениям своих клиентов. Они могут перенастроить DNS сервер для того, чтобы обмениваться контентом или отслеживать действия пользователей

Если вы не доверяете ни одному из лиц приведенных выше, то есть шанс на то, что контент, который вы смотрите в TikTok, возможно, был уже изменен. Это может также относиться к любому интернет-сервису, который использует HTTP протокол для передачи данных.

Ниже показан сетевой трафик HTTP, направленный на поддельный сервер. Выделенная строка является запросом на видео, отправленное приложением на входящий IP адрес 192.168.13.2, который является адресом поддельного сервера. Затем, этот же сервер выбирает подготовленное видео и возвращает его в приложение, которое в свою очередь, воспроизводит выбранное видео пользователю, как показано в демонстрационном видео. Обратите внимание, что на поддельный сервер направляются только видео запросы, так как запросы на фотографии профиля и пользователей были оставлены без изменений, и они перенаправляются на настоящие сервера.


youtu.be/voTnYPfkqlY

Созданные видеоролики содержат вводящую в заблуждение информацию о COVID-19. Таким образом был показан пример о реальном и потенциальном источнике распространения дезинформации и ложных фактов современной проблемы.

Пользователи, которые были подключены только к локальному маршрутизатору, могут видеть такой вредоносный контент. Однако, если DNS сервер крупного интернет провайдера был взломан для добавления собственной записи DNS, то как это было продемонстрировано ранее, вводящая в заблуждение информация или фальшивые новости будут просматриваться в глобальном масштабе.

SMS Спуфинг


На официальном сайте TikTok есть интересная функция, которая позволяет отправить SMS сообщение для загрузки приложения на указанный мобильный номер пользователя. Уязвимость взлома аккаунта, посредством этого функционала, была обнаружена. И в качестве примера она будет продемонстрирована ее в этой части.

Злоумышленники, желающие отправить SMS-сообщение потенциальной жертве, могут перехватить HTTP-запрос, используя прокси-инструмент (например, Burp Suite). Параметр Mobile содержит номер телефона, на который будет отправлено SMS, а параметр download_url это ссылка, появляющаяся в сообщении SMS:


Пример такого SMS сообщения:


При изменении параметра download_url оригинальная ссылка будет изменена, и она будет содержать другую, которая была выбрана для дальнейшей атаки. На картинке ниже показано сфабрикованное SMS-сообщение, содержащее вредоносную ссылку. Для демонстрации была использована следующая ссылку attacker.com

Фальшивое SMS-сообщение, содержащее ссылку https://attacker.com:


Просматривая оригинальный код приложения TikTok на мобильной платформе Android, было обнаружено, что оно имеет функцию глубинного связывания, позволяющую открывать гиперссылку из приложения в браузере телефона.

Основными связями, через которые приложение принимает запросы, являются https://m.tiktok.com и musical: //:


Злоумышленники, использующие вышеописанную функциональность, могут перехватить запрос и отправить свой собственный, который будет содержать ссылки на вредоносные сервера, упомянутые выше. Так как пользовательская ссылка будет содержать параметр url, мобильное приложение откроет окно веб-просмотра через браузер телефона и перейдет на веб-страницу, записанную в параметре из кода мобильного приложения. Таким образом, любой запрос будет отправлен вместе с cookie пользователя.

Для демонстрации была использована следующая ссылка:


Ниже была продемонстрирована переадресация глубокой ссылки в самом приложении:


Впоследствии мобильное приложение открывает окно веб-просмотра (браузера) и переходит на созданный веб сервер: http://10.10.10.113:8000. С помощью которого в дальнейшем можно будет отправлять запросы от имени пользователя.

Перенаправление пользователя


В ходе исследований было обнаружено, что потенциальная жертва, нажав на отправленную ссылку, будет перенаправлена на вредоносный веб-сайт. Само перенаправление дает возможность выполнения таких атак: атаки межсайтовых сценариев (XSS), подделки межсайтовых запросов (CSRF) и раскрытия конфиденциальных данных пользователя.

Перенаправление происходит когда злоумышленник, отправляет оригинальную ссылку для входа, полученную из официального домена Tiktok: login.tiktok.com.

Было обнаружено, что запрос на логин в систему может содержать HTTP GET redirect_url. Поэтому пример запроса на аутентификацию, который в итоге будет перенаправлять пользователя на другой сайт после успешного входа, выглядит вот так:

login.tiktok.com/?redirect_url=www.tiktok.com

Измененное значение внутри redirect_url будет перенаправлять потенциальную жертву на веб-страницу домена tiktok в соответствии со следующим Regex выражением (выполняется только на клиентской стороне):


Regex выражение не проверяет значение параметра redirect_url должным образом. Скорее оно проверяет значение параметра, содержащее текст tiktok.com. Что дает возможность сделать перенаправление на другое доменное имя, которое содержит tiktok.com.

В демонстрационных целях злоумышленник может перенаправить пользователей на веб-сайт www.attacker-tiktok.com и выполнить дополнительные атаки, направленные на кражу личной информации.


Межсайтовый скриптинг (XSS)


В ходе исследования было обнаружено, что поддомен Tiktok https://ads.tiktok.com уязвим для атак XSS, при которых вредоносные скрипты внедряются в другие безопасные и надежные веб-сайты. Справочный центр, доступный по адресу https://ads.tiktok.com/help/, содержит информацию о том, как создавать и публиковать объявления в Tiktok. Здесь также была обнаружена точка внедрения XSS-атаки в функцию поиска. Когда злоумышленник пытается выполнить поиск, на сервер веб-сайта выполняется запрос HTTP GET с параметром q и искомой строкой в качестве значения для поиска.

На следующей картинке показан обычный запрос на поиск, выполненный злоумышленником при поиске слова pwned:

ads.tiktok.com/help/search?q=pwned


А вот здесь злоумышленник может попытаться внедрить код JavaScript в параметр q (введенное значение имеет кодировку URL). Для демонстрации был создан запрос: открыть окно в браузере с предупреждением xss:

ads.tiktok.com/help/search?q=%22%3Cscript%20src%20%3Djavascript%3Aalert%28%29%3E


Управление аккаунтом пользователя TikTok


Межсайтовая подделка запросов (CSRF)


После завершения предыдущих тестов и анализа всей информации можно использовать код JavaScript двумя способами: в виде XSS атак или перенаправления пользователя на вредоносный веб-сайт, который отправит все запросы на Tiktok при помощи файлов cookie пользователя.

Из-за отсутствия механизма предотвращения подделки анти-межсайтовых запросов можно будет легко запускать предоставленный JavaScript код и выполнять действия от имени пользователя без его согласия.

Удалить видео


Удалить видео можно выполнить при помощи HTTP GET-запроса по ссылке написанной ниже, заменяя ID видео:

api-t.tiktok.com/aweme/v1/aweme/delete/?aweme_id=video_id.

Используя запрос JavaScript, отправляется HTTP GET запрос на удаление видео, указав его идентификатор. На следующей картинке показан сам запрос на удаление видео с идентификационным номером 6755373615039991045:


Подтверждение от сервера, что видео было успешно удалено:


Создать видео


Чтобы создать видео на профиле пользователя, для начала следует отправить запрос на создание видео в своей ленте. Запросы на создание видео будут генерировать новый видео идентификатор. Дальше, копируем сгенерированную ссылку на создание видео и отправляем HTTP POST запрос от имени другого пользователя.

Ниже показан запрос на создание видео в ленте потенциальной жертвы:


В параллели получаем вот такой положительный ответ от сервера:


Подписка на выбранного пользователя


Злоумышленники, желающие стать подписчиками аккаунта пользователя, сначала отправляют запрос. И впоследствии пользователь должен одобрить запрос. Для того чтобы это сделать, будет использоваться тот же самый метод для отправки запроса и одобрения от имени потенциальной жертвы.

Запрос на утверждение отправляется через HTTP POST через следующую ссылку:

api-m.tiktok.com/aweme/v1/commit/follow/request/approve

Внутри самого запроса POST есть параметр from_user_id, содержащий идентификатор пользователя, который хочет быть подписчиком пользователя.

Изменяем значение параметра from_user_id на свой собственный и отправляем запрос на сервер TikTok:


На этом этапе злоумышленник становится подписчиком потенциальной жертвы:


Изменить настройки общедоступности видео


Чтобы перевести видео из частного доступа в публичный, необходимо получить сам идентификатор видео. Получение идентификатора видео возможно только тогда, когда злоумышленник является подписчиком потенциальной жертвы, поэтому сначала выполняем предыдущий шаг и переходим к следующему.

После того как злоумышленник сможет получить идентификатор видео частного доступа, возможно изменить настройки конфиденциальности видео, отправив запрос HTTP GET от имени пользователя:

api-m.tiktok.com/aweme/v1/aweme/modify/visibility/?aweme_id=video_id&type=1&aid=1233&mcc_mnc=42503

Самые главные параметры этой ссылке это type и video_id. Video_id это ID видео, доступ которого нужно изменить. А type это режим доступности видео. При type = 1 запрашиваемое видео будет изменено на общедоступный режим, а type = 2 приведет к тому, что видео станет частным.

Ниже показан HTTP GET запрос для изменения идентификатора видео 6755813399445261573 из частного режима в публичный:


Ответ сервера показывает, что видео стало публичным и доступным для всех:


Разоблачение конфиденциальной информации


Исследование показало, что можно выполнять код JavaScript, используя XSS или другие методы для получения конфиденциальной информации. Было обнаружено несколько вызовов API в поддоменах https://api-t.tiktok.com и https://api-m.tiktok.com. Запросы к таким API-интерфейсам помогут раскрыть конфиденциальную информацию о пользователе, включая адрес электронной почты, информацию об оплате, дату рождения и многое другое.

При попытке использовать описанные выше уязвимости через JavaScript, была обнаружена проблема, в виде защитного механизма от перекрестного общего доступа к ресурсам (CORS) и ограничениями безопасности в Same Origin Policy (SOP).

Поддомены приведенных API позволяют сделать запрос только на определенные источники (например, www.tiktok.com). В качестве примера ниже продемонстрирован запрос API, который был сделан с https://cpr.checkpoint.com:


В итоге ответ с сервера был заблокирован из-за установки ограничений безопасности:


Таким образом нужно было найти лазейку для обхода механизмов безопасности CORS и SOP, чтобы извлечь всю приватную информацию, которая там хранится.

В процессе последующего анализа было обнаружено, что сервера TikTok реализовали нетрадиционный вызов JSONP, с помощью которого был получен доступ к данным пользователя через API, обходя ограничения по безопасности CORS и SOP. Этот метод позволит позаимствовать всю конфиденциальную информацию пользователя через данные JSON, с помощью AJAX запроса.

На следующем примере показан AJAX-запрос на получение всей конфиденциальной информации, связанной с кошельком пользователя. Запрос содержит параметр обратного вызова, а его значение это функция JavaScript, которая будет выполняться (myCallBackMethod):


В примере показаны данные, содержащие всю конфиденциальную информацию, полученную из API. Конфиденциальные данные были получены и могут быть отправлены на сервер злоумышленников:



Вывод


Самостоятельно собрать все необходимые метаданные с любого пользователя вручную не составляет особого труда и без особых знаний доступно каждому. Более удобную и простую замену мануальных действий дают автономные инструменты и автоматические запросы на профили.

После проведения анализа стало понятно, что далеко не все приложения являются безопасными для хранения личной информации. Использование таких уязвимостей, как СМС спуфинг и анализ сетевого протокола HTTP, позволяют расширить обычные возможности использования OSINT технологий в анализе данных пользователей. Использование обычного протокола HTTP вместо HTTPS дает возможность не только просматривать входящий и исходящий трафик, но и получать запросы и информацию пользователя TikTok: видео, активность юзера, его видеоизображения и фотографии. А неправильно настроенные каналы для обработки и передачи информации, которые впоследствии способствуют спуфингу или возможного DDOS, помогают перехватывать точные номера телефонов для дальнейшего обратного поиска всех связующих социальных аккаунтов пользователя.

Так как же все-таки правильно обеспечить конфиденциальную защиту своей информации в TikTok? Если говорить о сборе публичной информации, то один из способов это включение настроек приватного аккаунта, который позволяет скрыть всю информацию от публичного доступа. В случае с продемонстрированными атаками ответ остается одним и тем же: Если хочешь пользоваться, то ответственность лежит только на тебе.

Анализ всех демонстрационных атак показал риски, связанные с одним из самых популярных и широко используемых социальных приложений в мире. Проведенные атаки усиливают насущную потребность в конфиденциальности и безопасности данных в виртуальном мире интернета. Наши данные хранятся в большом количестве сетей и в них хранится самая ценная информация.
Подробнее..

Перевод Война за TikTok

05.09.2020 14:16:40 | Автор: admin

В августе шли жаркие дискуссии о запрете TikTok в США. В немалой степени на это повлияло решение Индии запретить сервис. Сейчас идут споры между приверженцами и противниками запрета TikTok, и разногласия уже вышли за рамки обычных размышлений о технологиях, культурных ценностях и национальной безопасности.

Аналоговый мир

Понять аналоговый мир через призму цифрового весьма непросто. В разработке продуктов зачастую используют шаблоны, под которые плохо подходит изобретенное ранее. И только спустя время разработчикам удается совместить одно с другим.

Хороший пример - печатные издания, которые монетизировались за счет рекламы рядом с новостными блоками. Аналогично пытались монетизировать и первые веб-сайты. Это работало, но не слишком эффективно. Печатные издания по-прежнему приносили наибольшую прибыль, в то время как их электронные аналоги несколько долларов, а мобильные лишь копейки. Разумеется, интернет привлекал много внимания, но монетизировался не слишком хорошо.

Однако формат подачи информации со временем менялся благодаря внедрению цифровых технологий. Прежде чем газета будет доступна в киоске, нужно подготовить материал, напечатать его и оформить в виде печатного издания, в то время как новостная лента веб-сайта может легко адаптироваться под конкретного человека на лету, включая и саму рекламу. Внезапно печатные издания обесценились, а вот интернет и мобильные технологии в целом стали дорожать, превзойдя по этому критерию обычные газеты.

Несмотря на то, что доходы от продаж газет росли во второй половине прошлого столетия, тираж начинал падать. То же самое происходило и с количеством рекламы, размещаемой в газетах.

Если предположить, что прибыль от рекламы напрямую зависит от количества внимания, уделяемого читателями, то можно сделать вывод, что людям больше нравятся изображения, чем текст, особенно анимированные изображения. Вот почему веб-страницы стали показывать динамический контент. Когда Facebook запустил свою ленту, представители компании поняли, что людям больше нравится просматривать фотографии. Из этого следовало, что Instagram, быстро развивающаяся социальная сеть, где делятся фотоснимками, представляла серьезную угрозу для Facebook (а после ее покупки дала широкие возможности).

Спустя четыре года именно Instagram стал эффективным оружием Facebook в борьбе против Snapchat Stories. Суть идеи состояла не в том, чтобы захватить часть аудитории Snapchat, а в том, чтобы пользователи Instagram даже не думали пользоваться Snapchat. И эту идею успешно воплотили в жизнь.

Восхождение TikTok

Рост TikTok говорит о том, что в Facebook так и не поняли, какой угрозой был Snapchat на самом деле. Привлекательность Snapchat была в том, что пользователи могли создавать внутри приложения новую сеть, которая основывалась на чате и пролистываемых изображениях, что делало пользовательский опыт похожим на взаимодействие с видеороликами. Из этого следовало, что Facebook нужно было сосредоточить внимание подобном функционале.

Разумеется, Facebook вложил немало денег чтобы заставить видеоролики отображаться в его ленте. Используя средства, поступающие от отображаемой рекламы в своей ленте, компания меняла одно направление за другим, решив привлечь создателей профессионального видеоконтента использовать Facebook вместо YouTube. Это была очевидная ошибка, которую обнаружили уже после - мощь этой социальной сети всегда заключалась в том, что самый ценный контент создавали именно ее пользователи. Но Facebook сделал ставку на сторонние компании для создания видеороликов.

Пользователи могут легко создавать текстовый контент, а теперь, с развитием мобильных технологий они легко делают фотографии, но создавать видеоконтент всегда сложно. До недавнего времени, способности смартфонов создавать снимки были куда лучше, чем снимать видео. Но, что более важно, для создания качественного видеоконтента требуются определенные навыки. Вероятность того, что рядовой пользователь Facebook имеет штат личных видеопоператоров, крайне мала. Кроме того, владельцы аккаунтов Facebook могут демонстрировать личный контент только тем, кто состоит в списке их друзей. Это было сделано потому, что Facebook оштрафовали за попытку сделать личные сообщения общедоступными.

Все сказанное выше объясняет почему TikTok стал таким популярным. Во-первых, люди любят смотреть видеоролики. Во-вторых, TikTok предлагает более простые и интересные инструменты для создания видео, которыми могут пользоваться даже непрофессионалы. Единственный, но крайне важный недостаток TikTok он не является социальной сетью.

Компания ByteDance и используемые алгоритмы

Начнем с истории ByteDance, китайской компании, известной как владелец TikTok. Ее новостное приложение TouTiao выглядело как новаторский продукт. Если Facebook перерос из социальной сети в ленту, TouTiao всегда являлся новостной лентой, основанной на специальных алгоритмах. Открыв это приложение впервые, пользователь увидит в целом общие новости. Однако, приложение отслеживает каждое действие пользователя, анализирует его и предлагает релевантный контент.

TouTiao использует мощную технологию машинного обучения для обработки огромных массивов данных. Фактически он проводит A/B-тестирование миллиарды раз в день, сравнивая получаемые данные с уже имеющимися. Это приложение стало незаменимым помощником для многих, так как оно способно показывать новости, которые интересуют конкретного пользователя. Это конкурентное отличие TouTiao в Китае, где любая информационная служба подвергается открытой правительственной цензуре. Лучше сосредоточить контроль над контентом, который может видеть конечный пользователь, в своих руках, чем предоставить подписчикам рекомендовать друг другу что-либо.

Douyin (китайский праотец TikTok), запущенный в 2016 году, наглядно продемонстрировал еще одно преимущество использования этого мощного алгоритма для анализа данных. Благодаря расширению библиотеки видео от роликов внутри частной сети до любых видео, созданных кем-либо внутри онлайн-сервиса, Douyin/TikTok полагается на собственные алгоритмы и создает еще более привлекательный контент чем тот, который могли бы сделать профессионалы, и гарантирует то, что пользователям будут доступны только самые лучшие ролики.

Если взглянуть на киноиндустрию, то телевидение и кинотеатры в своей деятельности всегда делали ставку на дефицит. Фильммейкеры снимали такое количество фильмов, которых было бы достаточно чтобы заполнить определенное число мест в кинотеатрах и 24-часовой телеэфир. Из этого следует, что для достижения успеха нужно еще до момента начала съемок понимать, какая кинолента станет хитом, прежде чем инвестировать в ее производство. По такому принципу работал продюсер Джеффри Катценберг и его команда из Голливуда на протяжении нескольких десятилетий. Катценберг считал, что эту формулу можно применить и по отношению к мобильным устройствам.

Но мобильность определяется самим интернетом, а именно изобилием. Таков же принцип работы TikTok и любого другого приложения, работающего с пользовательским контентом. Цель здесь не в отборе хитов, а в том, чтобы заполучить как можно больше контента, а затем, полагаясь на умные алгоритмы, отобрать то, что будет пользоваться спросом. Катценберг был отчасти прав в своих высказываниях о YouTube с точки зрения видеоконтента для мобильных устройств, так как этот сервис был создан для настольных ПК. TikTok, как и Quibi, является приложением, созданным исключительно для мобильных устройств. Однако, в отличие от Quibi, TikTok использует не голливудскую гипотезу о дефицитности контента, а гипотезу интернета об изобилии, описанную выше.

Из всего вышесказанного можно сделать следующие выводы:

  • Видеоконтент является наиболее предпочтительным для пользователей в отличие от текста и даже фотографий;

  • TikTok обеспечил простой процесс создания видеоконтента (даже низкого качества) и беспрепятственный доступ к нему;

  • TikTok использует встроенные алгоритмы отбора привлекательного контента и не ограничивается рамками социальных сетей.

Все это объясняет успех TikTok и то, почему американцы так его боятся.

Китайская война

После ввода ограничений на продажи компонентов для китайской компании Huawei со стороны правительства США в 2019 году, некоторые специалисты констатировали начало технологической холодной войны. Китай пошел в наступление, и уже сравнительно давно. На протяжении десятков лет Китай не впускал в свой внутренний рынок американские компании, работающие в сфере предоставления услуг. И это несмотря на то, что альтернатива (китайские компании) использовала продукты, произведенные в США, и, скорее всего, даже интеллектуальную собственность США.

Нет оснований полагать, что Китай был мотивирован исключительно протекционизмом, по крайней мере в экономическом смысле. На самом деле, для правящей партии коммунистов куда более важной задачей было удерживать контроль над информационными потоками. В то же время, с узкой экономической точки зрения, Китай препятствовал экономическому росту США значительно больше, чем наоборот.

Одна из важных ошибок, которую допускают многие граждане США, состоит в том, что их взгляд на американо-китайские отношения является слишком эгоцентричным. Они полагают, что здесь все зависит от слов и действий со стороны только США, а Китай рассматривают как неуправляемого игрока. На самом деле, это оскорбительно для Китая, великой страны с гораздо более богатой историей, чем США.

В связи с этим, нужно задуматься о том, что думает Китай о своих взаимоотношениях с США и Западом в целом. Китай вынужден покончить с унизительным отношением, которое продолжалось более века, и вернуть свое доминирующее положение в мире. Однако далеко не все западные умы осознают, что Коммунистическая партия Китая верит в то, что марксизм является единственным правильным инструментом достижения этой цели, а западные либеральные ценности это серьезное препятствие.

Си Цзиньпин объяснил причину распада СССР наличием жесткой конкуренции в идеологической сфере. Руководство Коммунистической партии Китая твердо намерено избежать ошибки, допущенной Советским Союзом. Во внутрипартийной директиве 2013 года, которая случайно оказалась общедоступной, описана вполне реальная угроза западных антикитайских сил и попытки вестернизации Китая. Согласно этой директиве, существует несколько идей, которые угрожают Китаю серьезными беспорядками, среди которых: разделение власти, независимая судебная система, универсальные права человека, западные свободы, гражданский устрой общества, экономический либерализм и прочие. Также выделены такие факторы угрозы, как тотальная приватизация, свобода СМИ и свободные информационные потоки в интернете. Даже если китайский народ лишь задумается над перечисленными концепциями, это может подорвать социальную основу Коммунистической партии и поставит под угрозу стремление партии построить современное социалистическое будущее.

Жители стран Запада стали задумываться о конкуренции с Китаем, но до недавнего времени их было меньшинство, поскольку многие представляют Китай как либерализованную экономическую интеграцию, и смотрят на все это через геополитические либо военные линзы. Но китайские коммунисты считают, что величайшая угроза безопасности их партии, стабильности их страны, мешающая возвращению Китая на его законное место (в центр цивилизации), является идеологической. Им не нравятся военные машины, которые выстроило против них командование Тихоокеанскими Войсками США. Но в большей степени их пугает не американское оружие и солдаты, а враждебные идеи, которые, по их мнению, Америка встроила в дискурс и институты мирового порядка. Бывший генеральный секретарь КПК Цзян Цзэминь более десяти лет назад предупреждал о том, что международные враждебные силы стремятся вестернезировать и расколоть Китай. Поэтому старый экономический и политический мировой уклад должен быть в корне изменен. Только таким способом можно обеспечить дальнейший рост Китая. Си Цзиньпин поддержал эту точку зрения, заявив, что после окончания холодной войны страны, затронутые западными ценностями, были охвачены хаосом и ввязались в войну. Если мы адаптируем нашу практику к западным ценностям Последствия будут иметь разрушительный характер.

Исходя из вышесказанного, для Китая недостаточно просто заблокировать западные соцсети, такие как Facebook или Twitter. Он также считает необходимым, чтобы соответствующие органы США контролировали контент, размещаемый в Twitter и прочих социальных сетях. Проблема Запада состоит в том, что многие политические фигуры, такие как Клинтон, считают, что связи между двумя государствами будут развиваться в едином направлении в сторону политической свободы. На самом деле, Китай не только противостоит западным идеалам, но и стремится навязать свои собственные.

Это объясняет причину ограничения свобод, которые имели место в Гонконге совсем недавно. Идеология Коммунистической партии Китая является диаметрально противоположной идеям либерализма. Одна страна две системы это заблуждение, которое способствует росту Китая и триумфу марксизма. По мере осознания всего этого, отношение к Китаю становится все более серьезным.

TikTok и данные

Но западные СМИ продолжают игнорировать очевидное. Подтверждением является свежая заметка в New York Times:

В пятницу компания Amazon выступила с просьбой к своим сотрудникам удалить китайское приложение TikTok со своих смартфонов, в связи с чем технологический гигант оказался в эпицентре увеличивающейся паранойи касательно этого приложения. Спустя почти пять часов Amazon заявила, что письма сотрудникам с просьбой удалить приложение были отправлены по ошибке.

В первоначальном письме, которое попало к сотрудникам издания, представители Amazon заявляли, что из-за рисков безопасности сотрудникам следует удалить приложение со всех своих устройств, у которых есть доступ к электронной почте компании. В итоге сотрудникам пришлось удалить это приложение к пятнице чтобы получить доступ к электронной почте Amazon со своих мобильных устройств.

Если на ПК или Mac приложения имеют полный доступ к данным, хранящимся на компьютере (включая электронную почту), в современных мобильных устройствах приложения хранятся изолированно от пользовательских данных. Они могут использовать только собственные данные и ограниченный набор внешней информации (если пользователь предоставит соответствующее разрешение). Другими словами, блокировка TikTok по причине, что это приложение якобы тайно крадет данные электронной почты, является абсолютно бессмысленной с технической точки зрения.

Но это вовсе не значит, что TikTok не собирает данные. Приложения стремится получить столько информации, сколько это возможно, включая IP, контакты, местоположение и пр. По мнению защитников TikTok, то же самое делает и Facebook.

Хотя это правда, существуют некоторые принципиальные отличия. Во-первых, Facebook это американская компания. Хотя TikTok утверждает, что не зависит от ByteDance и хранит все данные на серверах в США и Сингапуре, в одном из пунктов его политики конфиденциальности указано следующее: Мы можем передавать ваши персональные данные материнской, дочерней и партнерским компаниям, входящим в состав нашей корпоративной группы.

Из этого следует, что TikTok может отправлять данные в Китай, и он это бы делал в любом случае, даже если бы не было соответствующего признания в его политике конфиденциальности. Все китайские компании, предоставляющие услуги через интернет, обязаны передавать любые данные по требованию правительственных органов в соответствии с требованием Закона о национальной разведке, и это требование распространяется даже за границы Китая. Кроме того, такие запросы на предоставление данных не регулируются судебными и другими организациями в отличие от США, где запросы правительства на получение данных Facebook могут быть удовлетворены только по решению суда. Китайское правительство вполне могло запустить собственные алгоритмы сбора данных параллельно с теми, которые использует компания ByteDance.

Во всяком случае, это было бы удивительным, если бы правительство Китая не сделало так. Одной из важных особенностей в тысячелетней истории Китая является бюрократия, сосредоточенная на сборе информации обо всех и обо всем. Примеры этого можно легко проследить в Тайване, где повсюду установлены камеры видеонаблюдения, а мобильные данные используют как инструмент для борьбы с пандемией коронавируса. И это демократическое государство, основанное на либеральных ценностях. В Китае эта традиционная бюрократия сочетается с тоталитарным правительством, поэтому здесь используют сбор данных на максимум. Здесь повсеместно используют технологию распознавания лиц, практически все транзакции являются цифровыми, а социальные сети, например, WeChat, находятся в открытом доступе как для Tencent, так и правительственных органов. В соответствии с текущей политикой, правительство имеет доступ к данным даже персональных компьютеров. С учетом этих реалий, беспокойство о данных TikTok является вполне обоснованным.

Но риск доступа к персональным данным является не самой главной проблемой. Американцев в большей степени должны беспокоить алгоритмы, используемые TikTok.

Алгоритмы TikTok

В прошлом месяце, когда Дональд Трамп провел митинг в свою поддержку в Талсе, он не увидел такое количество людей, на которое рассчитывал. Издание New York Times выдвинуло предположения, что TikTok в той или иной мере является причастным к этому.

Пользователи TikTok, являющиеся почитателями корейской поп-музыки, утверждали, что они в шутку зарегистрировали сотни тысяч билетов на митинг Трампа. После публикации твита 11 июня на официальном аккаунте кампании Трампа @TeamTrump с просьбой к своим сторонникам пройти регистрацию через мобильное устройство для получения бесплатных билетов на митинг, фанаты K-pop стали делиться видеороликами в TikTok, призывающими зарегистрироваться на участие в митинге, а затем не явиться на него.

Точно не установлено, является ли причиной низкой явки на митинг эта кампания в TikTok или пандемия коронавируса, это движение использующее приложение для реализации поставленной цели, действительно было. Несмотря на то, в какой степени TikTok действительно повлиял на явку, это приложение должно вызвать страх у людей с любыми политическими убеждениями.

В конечном итоге, это далеко не первый случай, когда TikTok оказывает влияние на политическую сферу. Сервис подверг цензуре #BlackLivesMatter и #GeorgeFloyd, заблокировал подростка, осуждавшего геноцид Китая в Синьцзяне, а также заблокировал видео с Tank Man. Согласно публикации издания Guardian, TikTok подвергает цензуре площадь Тяньаньмэнь, независимость Тибета и Фалуньгун, протесты в Гонконге и баскетбольную команду Houston Rockets.

Но дело не только в цензуре, а и в обратном явлении пропаганде. Алгоритмы TikTok не ограничены какими-либо правилами, установленными социальной сетью или профессиональными создателями контента, поэтому могут предлагать любые видеоролики. TikTok может продвигать конкретного кандидата или освещать определенную проблему в конкретном регионе, при этом сам кандидат может даже не подозревать о том, что он теперь в долгу у китайской компании. Хотя многие могут отнестись к этому с долей скепсиса, Китай уже показал свою готовность подвергать цензуре речь на платформе, которая запрещена в этой стране. Наивно полагать, что партия, приверженная идеологическому господству, не воспользуется возможностью достучаться до ума и сердец миллионов американцев.

Именно в этом плане следует отнестись к Китаю с максимальной серьезностью: партия всеми своими действиями, в частности, созданием огромного файрвола, продемонстрировала свою веру в силу информации и идеи. В бесчисленных выступления председателя идет речь о том, что партия ведет идеологическую войну с либерализмом в целом и США в частности. Поэтому следует отнестись к китайцам с уважением и начать верить в то, что они заявляют, отказавшись при этом от своего солипсизма по отношению к Китаю.

Необходимые меры

К сожалению, свободному и динамично развивающемуся Гонконгу пришел конец. Стало ясно, что Китай решил отвоевать этот город, который безусловно является китайским и подчиняется китайским законам. Несомненно, происходящее с уйгурами в Синьцзяне является недопустимым, однако США не стоит вмешиваться в это.

Все более очевидным является тот факт, что настойчивое требование Китая о том, чтобы Запад не вмешивался во внутренние дела государства, является невзаимным сантиментом. Существует огромный перечень западных компаний, которые терпят издевательства со стороны Китая за распространение западного контента. Поднебесная наводняет Facebook и Twitter пропагандисткой информацией о пандемии коронавируса и распространяет дезинформацию о китайской диаспоре через WeChat.

Пришло время начать воспринимать Китай серьезно и буквально, учитывая тот факт, что Коммунистическая партия не только идеологически противостоит либеральным ценностям, а и считает, что только марксизм позволит преодолеть либерализм. С этой целью правительство Китая уже более 20 лет контролирует информационные потоки в пределах своих границ, а последние несколько лет этот контроль стал распространяться и на другие страны. Пришло время для ответной реакции со стороны США, как на правительственном, так и корпоративном уровне.

Во-первых, проблема безопасности данных вызывает обоснованную озабоченность. Поэтому, все компании, которые имеют доступ к ценной информации или интеллектуальной собственности, а также данным, имеющим отношение к национальной безопасности, должны запретить своим сотрудникам использовать WeChat, чтобы устранить возможность даже случайных утечек данных. Кроме того, тем же компаниям и правительственным органам следует отказаться от использования Zoom до тех пор, пока американская компания не вернет большую часть своих разработок из Китая в США и не продемонстрирует более высокий уровень корпоративного контроля.

Однако в идеологической войне наибольшее значение имеет влияние. По этой причине TikTok не должен принадлежать ByteDance. Было бы правильным, если бы ByteDance продал TikTok некитайской компании или некитайским инвесторам, но не Facebook. TikTok - это не только великолепное приложение для просмотра видеороликов. Он представляет серьезную угрозу для Facebook в плане удержания внимания пользователей и может стать причиной утраты позиций на рынке рекламы в долгосрочной перспективе. Простой запрет TikTok лишь откроет новые возможности для Instagram Reels, клона TikTok от Facebook.

Однако если ByteDance не пожелает продать свой продукт, правительство США должно быть готовым к адекватным действиям. Одним из возможных вариантов решения является приобретение Musical.ly Комитетом по иностранным инвестициям в США либо применение Закона о международных чрезвычайных экономических полномочиях, что потребовало бы объявления чрезвычайного положения в стране. Примечательно, что пока App Store и Google Play контролируют большую часть трафика, необходимость в файрволе уровня ISP отсутствует. Apple и Google могут удалить приложение TikTok из магазина приложений, а также заблокировать уже установленное приложение на устройствах пользователей.

Разумеется, это не самый лучший выход из сложившейся ситуации. США это не Китай, который на протяжении многих лет блокирует американские социальные сети. Но войны ведут не потому, что человечество жаждет вступить в борьбу, а потому что люди стремятся к миру. Поскольку Китай наступает на либерализм не только в своих собственных границах, а и за их пределами, в интересах либерализма избавиться от направления, которое пустило свои корни только лишь потому, что оно блестяще продумано, чтобы давать людям именно то, что они хотят получить.

Подробнее..

Перевод Индия, платформы Jio и четвертый интернет

09.09.2020 16:16:51 | Автор: admin

Одно из самых ужасных заблуждений, связанное со спорами о TikTok, является то, что все это может привести к расколу интернета. Это стирает в порошок историю Великого китайского файрвола, который был создан 23 года назад. Именно он отрезал рынок Китая от западных поставщиков услуг. Тот факт, что США наконец могут ответить тем же, является отражением уже существующей реальности, а не созданием новой.

Но действительно новой тенденцией является раскол глобальной сети за пределами Китая: предложенная США модель по-прежнему используется в большинстве стран мира, однако государства ЕС и Индия все чаще выбирают свой собственный путь.

Американская модель

Модель глобальной сети, используемая США, не предполагает вмешательство в личную жизнь, поэтому ее эффективность сложно оспорить. Экономика США бурно развивается на протяжении многих лет не только благодаря мощному технологическому сектору. Американские интернет-компании доминируют в большинстве регионов мира, используя так называемую мягкую силу США в виде фастфуда и голливудских блокбастеров. Такой подход имеет как сильные, так и слабые стороны: отсутствие трений в интернете приводит к доминированию агрегаторов, что в свою очередь приводит к формированию как хороших, так и плохих пользовательских групп.

Однако мы фокусируем внимание на экономическом аспекте в первую очередь, и с учетом этого выделим победителей и проигравших от подхода, используемого США.

Стороны-победители:

  • Крупные американские технологические компании могут свободно работать в США, имея огромную и прибыльную пользовательскую базу, которая обеспечивает достаточное финансирование для зарубежной экспансии.

  • Новые технологические компании в США не сталкиваются с серьезными препятствиями для входа на рынок, особенно с точки зрения регулирования контента и сбора данных.

  • Подавляющее большинство поступлений в казну США это налоги, которые платят эти компании, в том числе с их доходов, получаемых за рубежом. При этом, правительство США получает общее видение мира через эти технологические компании, а также доступ к данным пользователей, не являющихся гражданами США.

  • Гражданам США обеспечены довольно широкие свободы на времяпровождение в интернете. Однако, частные компании сталкиваются с некоторыми ограничениями на сбор данных пользователей всемирной паутины.

  • Пользователи интернета, не являющиеся гражданами США, также имеют большие свободы для использования интернета. При этом частные компании и правительство США также сталкиваются с некоторыми ограничениями на сбор данных этих пользователей, не являющихся гражданами США.

  • Компании, зарегистрированные за пределами США, могут свободно работать на рынке США без каких-либо серьезных ограничений, а также в других странах, использующих концепцию США.

Проигравшие стороны:

  • Неамериканские правительства имеют ограниченный контроль над деятельностью технологических компаний США, а также ограниченный доступ к их доходам. И, что не менее важно, они имеют ограниченный контроль над распространением информации.

Вероятнее всего, многие согласятся с тем, что подход США является самым лучшим. Разумеется, можно оспорить влияние на новые компании, так как агрегаторы всегда стремятся доминировать на своих рынках, в то время как прочие участники сосредоточены на сборе данных. Но настоящее беспокойство вызывает то, что предлагаемые варианты решения проблемы приносят еще больше вреда, особенно если учесть преимущества фабрик данных для конечных потребителей. Тем не менее, Суд ЕС предоставил вполне убедительные доводы касательно того, что способность правительства США собирать данные пользователей, не являющихся гражданами США, представляет собой серьезную угрозу конфиденциальности информации.

Но все эти придирки лишь подчеркивают проблему, с которой нельзя не согласиться: правительства многих стран имеют все законные основания для жалоб на гегемонию технологических компаний США.

Китайская модель

Контроль над распространением информации основополагающая сила китайской модели. Об этом свидетельствует не только то, что Китай установил контроль доступа к западным сервисам на сетевом уровне, а и то, что правительство Поднебесной использует огромное количество цензоров для китайского сегмента глобальной сети. Кроме того, местное правительство ожидает от китайских компаний, таких как Tencent или ByteDance, что они будут использовать тысячи собственных цензоров.

В то же время, сложно отрицать, что китайский подход приносит определенную экономическую выгоду для этого государства. Китай является единственной державой, которая способна соперничать с США по размеру и распространенности своих интернет-компаний благодаря сочетанию огромного рынка и отсутствию конкуренции. Более того, это способствует всевозможным инновациям, так как стремление Китая к мобильности избавило его от предрассудков, связанных с бизнес-моделью онлайн маркетинга, завязанной на использовании персональных компьютеров, которая все еще ограничивает возможности многих американских компаний.

Однако встает вопрос: насколько воспроизводимой является китайская модель? Ряд более мелких стран, таких как Иран, аналогичным способом ограничивают возможности американских технологических компаний. Но без такого крупного рынка, которым располагает Китай, использовать экономический потенциал Великого файрвола куда сложнее. И, следует заметить, что китайская модель обладает преимуществами далеко не для всех участников, в том числе для самих граждан Китая.

Европейская модель

Посредством GDRP и Copyright Directive, а также по решению Европейского суда, принятого совсем недавно, которое отменяет рамки, накладываемые Privacy Shield и согласованные Европейской Комиссией совместно с Управлением международной торговли США (а также предыдущего решения, которое отменяет принципы конфиденциальности, установленные Safe Harbor), Европа фактически сформировала свой собственный сегмент интернета.

Но, такой интернет кажется наихудшим вариантом из всех возможных. Крупные технологические компании США вышли победителями (по крайней мере, в сравнении со всеми остальными участниками): несмотря на рост расходов, связанных с нормативной волокитой (и снижение дохода в случае таргетинговой рекламы), американские компании только расширили свое влияние на потенциальных конкурентов.

С другой стороны, преимуществом для граждан Евросоюза является то, что их данные теперь будут более защищенными от правительства США. Однако, прочие меры защиты вряд ли окажутся эффективными и смогут перевесить всеобщую раздраженность и потерю актуальности, обусловленные бесконечными спорами касательно разрешающих прав и нерелевантного контента. Более того, число конкурентов на рынке для существующих операторов значительно снизится, особенно в сравнении с компаниями США.

Весьма маловероятно, что этот пробел смогут заполнить европейские конкуренты. Любая компания, желающая достичь широких масштабов, вначале должна добиться этого на внутреннем рынке, прежде чем начинать свою экспансию за рубеж. Вероятнее всего, Европа будет выступать в качестве вторичного рынка для компаний, которые проделали всю грязную работу по обработке данных и созданию продуктов, соответствующих требованиям рынков, которые более открыты для экспериментов и не заставляют нести тяжелое регуляторное бремя. Если компания готова на более высокие затраты, значит она имеет более серьезные ожидания того, что успех будет достигнут. Такой подход требует использования проверенной модели вместо спекулятивной.

Худшим является то (по крайней мере, с точки зрения стран ЕС), что данный подход не предоставляет никаких преимуществ для правительств европейских стран. Акцент на регулировании обуславливает следующее правило: если компания не делает ставку на собственный рост, для нее значительно сложнее создавать беспроигрышные ситуации.

Индийская модель

Индийский рынок всегда был уникальным в сравнении с другими: в то время как зарубежные компании никогда не были заложниками цифровых продуктов (что способствовало получению огромной пользовательской аудитории у таких американских компаний, как Google и Facebook, или у китайского TikTok), Индия сохранила более жесткую привязку к физическим технологиям. Из этого вытекают более высокие цены на электронику и запрет на прямые иностранные инвестиции в такие сферы, как электронная коммерция. Более того, Индия всегда являлась самым непростым рынком с точки зрения доступа в интернет и логистики.

В то же время, индийский рынок всегда являлся одним из самых привлекательных для американских и китайских компаний, господствующих на своих внутренних рынках. Это приводило к постоянным баталиям между иностранными технологическими компаниями и индийскими регуляторами: попытки Facebook внедрить Free Basics, платежная система WhatsApp, жесткие ограничения на операции, проводимые с использованием сервисов Amazon и Flipkart, а также недавно введенный полный запрет TikTok, обусловленный угрозой национальной безопасности.

Однако, в последние несколько месяцев был найден очевидный способ преодоления этих проблем, в частности, для американских технологических компаний, и все это предвещает создание четвертого интернета инвестирование в платформы Jio.

Ставка на платформы Jio

Jio это телекоммуникационная сеть, доминирующая на рынке Индии. Jio является прекрасным примером того, какую выгоду может принести ставка на технологический прорыв. Суть этой ставки, сделанной Макешем Амбани, одним из самых богатых предпринимателей в Индии, состоит в том, что он построил свою сеть для передачи данных, в частности на сетях 4G, в то время как все остальные индийские провайдеры мобильной связи, как и операторы других стран, основывают свою работу на обеспечении голосовых вызовов в первую очередь. Вот несколько важных особенностей такого подхода:

  • В отличие от 2G и 3G, сети 4G не поддерживают традиционные услуги телефонии с коммутацией каналов связи. Вместо этого, все голосовые вызовы обрабатываются таким же способом, как и данные другого типа.

  • Поскольку в сети 4G все является данными, для построения сетей используют стандартное оборудование, которое неприменимо для реализации сетей 2G или 3G.

  • Поскольку платформа Jio предлагает сеть передачи данных, голосовые вызовы ввиду невысоких требований к пропускной способности являются самым дешевым типом услуг (а пропускная способность 4G фактически стремится к бесконечности).

Говоря проще, Jio делает ставку на нулевые предельные издержки, ну или как минимум, на более низкие предельные издержки, чем у любых конкурентов. Из этого следует, что оптимальной стратегией являлось потратить огромную сумму заранее, а затем стремиться заполучить как можно более крупную аудиторию клиентов, чтобы извлечь максимальную выгоду из этих инвестиций.

Именно это и было сделано: Jio потратила 32 млрд долларов на построение сети, охватывающую всю Индию, привлекла клиентов, предложив возможность совершать голосовые звонки абсолютно бесплатно на протяжении первых трех месяцев, а затем сохранила статус бесплатной услуги для голосовых вызовов. При этом компания взимает небольшую плату (всего несколько долларов за 1 ГБ) за передачу данных. Это соответствует классической стратегии, используемой стартапами из Кремниевой долины: сначала потратить деньги, а затем восполнить их благодаря использованию превосходной структуры затрат, обеспеченной нулевой маржей, характерной для цифровых продуктов.

Все это выглядит еще более убедительным благодаря контрасту на фоне аргументов Facebook в пользу Free Basics. По словам Цукерберга, конечная цель состоит в том, чтобы подключить сотни миллионов индийцев, проживающих в бедных районах страны, к интернету. Однако, в отличие от Free Basics, это должен быть мировой интернет.

Это явная недооценка того, насколько Jio является более полезным для жителей Индии, чем Free Basics. Цукерберг не стремился менять старый уклад в сфере мобильной связи, согласно которому провайдеры сосредоточили наибольшие инвестиции в крупнейших городах и вели борьбу за самых обеспеченных клиентов. Бедные слои индийского сообщества могли бы получить доступ к Facebook, но не более, поскольку компании, не сотрудничающие с Free Basics, не видят стимулов для инвестирования. Вместо этого, Jio не только обеспечивает доступ ко всему интернету, а и привлекает внимание индийских, китайских и даже американских компаний, которые соперничают друг с другом за право сотрудничать с этой платформой. Так, Facebook потратил 5,7 млрд долларов на покупку 10% акций Jio. Как оазалось, это лишь первая из множества инвестиций в эту компанию:

  • В мае 2020 года сразу несколько компаний инвестировали в Jio: Silver Lake Partners, General Atlantic и KKR 790 млн долларов на приобретение 1,15% акций, 930 млн долларов на покупку 1,34% акций и 1,6 млрд долларов на получение 2,32% акций соответственно.

  • В июне 2020 года суверенные фонды Mubadala и Adia в ОАЭ и суверенный фонд Саудовской Аравии инвестировали 1,3 млрд долларов за 1,85% акций, 800 млн долларов за 1,16% и 1,6 млрд долларов за 2,32% акций соответственно. Кроме того, Silver Lake Partners приобрели еще 2,08% акций за 640 млн долларов, TPG купили 0,93% акций за те же 640 млн долларов, Catterton внесли 270 млн долларов чтобы получить 0,39% акций. Intel также не пожалели 253 млн долларов чтобы приобрести 0,39% акций.

  • В июле 2020 года компания Qualcomm инвестировала 97 млн долларов в покупку 0,15% акций, в то время как Google выделил 4,7 млрд долларов на приобретение 7,7% акций.

Благодаря этой сумасшедшей скупке акций компании, Reliance смог выплатить многомиллиардную задолженность, образовавшуюся в связи с займом средств на построение платформы Jio. Но уже стало очевидным то, что компания имеет амбиции, которые выходят далеко за рамки простого оператора мобильной связи.

Видение компании Jio

После объявления о крупных инвестициях Google в платформы Jio, на ежегодном общем собрании Reliance Industries, Амбани заявил следующее:

Вначале я хочу вам рассказать о философии, которая вдохновляет все текущие и последующие инициативы Jio. Цифровая революция знаменует величайшую трансформацию в истории человечества, которая сопоставима с самим фактом появления людей, обладавших интеллектуальными способностями, что произошло примерно 50 тыс. лет назад. Эти вещи сопоставимы по той причине, что сейчас люди начинают менять мир вокруг себя, формируя разум, обладающий практически безграничными возможностями.

Сегодняшний день это начальный этап эволюции разумной планеты. В отличие от предыдущих, эта эволюция будет продвигаться со скоростью, характерной для революции. Всего за восемь оставшихся столетий XXI века наш мир изменится настолько, насколько он не менялся на протяжении предыдущих 20 веков. Впервые в истории человечество получило возможность исправить глобальные проблемы, которые оно унаследовало из прошлого. Это способствует созданию прекрасного, счастливого и процветающего мира для каждого. Для достижения этого, мы снабдим всех наших сотрудников и все наши предприятия необходимыми технологическими и инфраструктурными возможностями. В этом и заключаются цели и амбиции Jio.

Друзья, заполучив самую крупную клиентскую базу и обеспечивая крупнейший трафик данных и голосовых вызовов, а также используя широкополосную сеть передачи данных нового поколения, охватывающую всю страну, Jio является бесспорным лидером на рынке Индии. Видение Jio остается неизменным, и оно основано на двух важных составляющих: цифровая связь и цифровые платформы.

Говоря проще, Jio полон решимости осуществить мечту, которая казалась недостижимой для всех поставщиков телекоммуникационных услуг в других странах, - выполнить переход от инфраструктуры с фиксированной стоимостью к услугам с высокой маржей.

Jio имеет несколько принципиальных отличий от телекоммуникационных компаний, работающих на других рынках:

  • Во-первых, Jio сформировала огромную часть собственного целевого рынка, в то время как Verizon в США или NTT DoCoMo в Японии стремились предоставлять свои услуги в качестве дополнения к конкурентному рынку телекоммуникаций. Jio это единственный вариант для огромного числа жителей Индии (и даже если не является единственным, то значительно более дешевым вариантом благодаря развитой IP-сети, которая может себе позволить дополнительные затраты).

  • Во-вторых, вместо попытки узурпировать такие крупные компании, как Google или Facebook, которым уже принадлежат огромные доли рынка в Индии, Jio сотрудничает с ними.

  • В-третьих, Jio позиционирует себя как беспрецедентный лидер на рынке Индии, и как стержень индийской модели.

Обратите внимание на то, как Амбани анонсировал планы Jio по внедрению 5G:

Глобальная сеть 4G Jio состоит из оптоволоконных каналов, аппаратных и программных решений, созданных молодыми специалистами Jio прямо здесь, в Индии. Все эти технологии и ноу-хау, созданные нашими сотрудниками, позволяют Jio находиться в непосредственной близости к еще одному захватывающему рубежу технологии 5G.

Друзья, сегодня я с гордостью заявляю о том, что команда Jio разработала и спроектировала с нуля полноценное решение в области сетей 5G. Благодаря этому, мы сможем запустить в Индии услугу передачи данных в сетях 5G мирового класса на основе отечественных технологий и решений. Разработанная в Индии технология 5G будет готова к испытаниям и к дальнейшему развертыванию в следующем году. Благодаря конвергентной сетевой архитектуре, которая полностью основана на IP-сети, мы сможем легко обновить нашу существующую сеть 4G до 5G.

Как только 5G сеть компании Jio будет испытана в масштабах Индии, платформы Jio получат хорошие возможности для предоставления собственных решений в области сетей 5G для операторов других стран мира в виде полноценной управляемой услуги. Я посвящаю нашу технологию 5G видению Атманирхбхара Бхарата нашего премьер-министра Шри Нарендры Моди.

Друзья, задуманная с этим видением развития оригинальной интеллектуальной собственности, платформа Jio дает нам возможность продемонстрировать преобразующую силу технологий во многих отраслях, сначала в нашей стране, а затем предлагать созданные в Индии высокотехнологические решения всему миру.

Не стоит заблуждаться, что сеть Jio и работа компании над 5G, занимавшая годы, была мотивирована фразой премьер-министра, которую он впервые произнес всего пару месяцев назад. Скорее всего, самоотверженный Амбани намекнул на то, какую роль в развитии Jio сыграли инвесторы, такие как Google и Facebook, а также на их ожидания от этих инвестиций:

  • Jio использует собственные инвестиции чтобы фактически стать монополистом на рынке телекоммуникационных услуг Индии.

  • Jio становится единственным рычагом правительства для контроля интернета и сбора своей доли доходов с рынка.

  • Jio становится надежной инфраструктурой для привлечения иностранных инвестиций. Несомненно, зарубежным компаниям придется делить свои доходы с Jio, однако Jio устранит все нормативные и инфраструктурные препятствия, которые мешали входу зарубежных компаний на рынок Индии на протяжении многих лет.

Удивительно, что такой подход делает неоднозначным список выигравших и проигравших сторон. С одной стороны, миллионы граждан Индии получили доступ к интернету, и выгода от этого будет только расти по мере предоставления услуг и заключения партнерских соглашений с Jio. С другой стороны, стремление играть роль монополиста, особенно в контексте правительства, которое демонстрирует стремление к контролю над потоками информации, является серьезным недостатком.

Экономические результаты также не являются очевидными. Монополии всегда терпят убытки. Например, если эффективный рынок означает, что вся прибыль устремится в Кремниевую долину, тогда зачем Индии заботиться об обеспечении эффективности? На рынке, опосредованном Jio, именно американские технологические компании получают меньшую прибыль, чем могли бы. И не только Индия собирает огромные налоги. Стремление Jio стать лидером не только на отечественном, а и зарубежных рынках, может привести к огромной победе Индии в долгосрочной перспективе.

Индийский противовес

В последнее время представляется все менее возможным (по крайней мере, неправильным) давать оценку технологической отрасли и ее крупнейшим игрокам без учета геополитических проблем. С точки зрения США, не только неразумно, а и неуважительно ожидать, что Индия согласится на роль государства-вассала. Однако, было бы неплохо иметь противовес Китаю с точки зрения географии, и противовес развивающимся странам. Jio рассматривает многие проблемные области, о которых технологические компании США зачастую не осведомлены, что важно не только для Индии, а для большинства других стран мира.

Тем не менее, таким компаниям, как Facebook, Google, Intel, Qualcomm, следует быть на чеку, поскольку фактически они являются средством достижения цели для компании и государства в целом, которые выбрали свой собственный путь развития. Нельзя сказать, что все эти инвестиции были плохой идеей, но путь Индии может оказаться более популистским и националистическим, чем предпочли бы многие американцы. Тем не менее, Индия настроена менее враждебно по отношению к западному либерализму, чем Коммунистическая партия Китая. К тому же она является важным противовесом.

Остается лишь вопрос: куда движется Европа? Судя по всему, ЕС выбрал не лучший вариант дальнейшего развития. Европейский интернет отличается от видения США, Китая и Индии как раз отсутствием этого видения. Не предпринимая каких-либо действий кроме введения постоянных запретов, ЕС напоминает бледную имитацию имитации статуса-кво, когда деньги играют значительно большую роль, чем инновации.

Подробнее..

Перевод 10 горячих Hi-tech-новостей. Дайджест

14.10.2020 18:14:52 | Автор: admin
  1. Facebook установил запрет на публикацию контента, который отрицает факт Холокоста. Примечательно, что компания длительное время не запрещала публикацию подобных материалов и на протяжении более десяти лет подвергалась критике за нежелание устанавливать запрет на публикации антисемитского контента.

  2. По данным последних исследований, популярность дезинформирующего контента, публикуемого на страницах Facebook, возросла в 4 раза по сравнению с предыдущей президентской гонкой (выборы президента США 2016 года). Согласно новому отчету German Marshall Fund Digital, количество жалоб на вебсайты, содержащие вводящий в заблуждение контент, возросло на 242% с третьего квартала 2016 года по третий квартал 2020 года.

  3. По заявлению представителей компании Microsoft, им удалось нейтрализовать сеть ботов, в той или иной степени оказывающих влияние на инфраструктуру для проведения президентских выборов. Компания также ограничила работу серверов, обеспечивавших работу ботнета Trickbot, который занимается распространением вредоносного ПО.

  4. Штат Висконсин ответил отказом Apple на предоставление его крупнейшему поставщику льготных условий после того, как компания отказалась от строительства завода, который мог бы обеспечить рабочими местами тысяч жителей штата. Компания Foxconn заключила сделку с правительственными органами в 2017 году, пообещав построить завод по производству крупных телевизионных дисплеев, предоставив тем самым 13000 новых рабочих мест.

  5. Суперзвезда НФЛ Малкольм Дженкинс создал фонд венчурного капитала, направленный на расширение прав и возможностей темнокожих учредителей и инвесторов. На текущий момент Broad Street Ventures уже инвестировала в такие известные стартапы, как Airbnb и Epic Games. Долгосрочная цель компании инвестиции в черный и коричневый бизнес, который традиционно игнорирует венчурная индустрия.

  6. Несмотря на то, что Facebook заблокировал возможность распространять контент, связанный с теорией заговора QAnon, генеральный директор YouTube не собирается убирать его со своей платформы. По словам Сьюзен Воджицки, YouTube и так удалил сотни тысяч видеороликов связанных с QAnon и внес изменения в алгоритмы рекомендации видеоконтента.

  7. Серена Уильямс, владеющая собственной фирмой венчурного капитала, удалила любые упоминания о Coinbase со своего вебсайта несмотря на то, что инвестировала в эту платформу в 2018 году. Coinbase захлестнула волна разногласий после письма генерального директора Брайана Армстронга, в котором он призвал сотрудников оставить политику и социальные интересы за дверью.

  8. Неделю назад в Китае появилось специальное приложение, которое позволяло жителям Китая получать доступ к Facebook и Google, но спустя время оно было удалено. Приложение представляет собой мобильный браузер Tuber, созданный китайским разработчиком, который является дочерней компанией Qihoo 360.

  9. Некоторые источники утверждают, что законодательные органы ЕС составляют специальный список компаний для ввода ограничений с целью обуздать власть Кремниевой долины. Всего список будет состоять из 20 позиций и включать таких технологических гигантов, как Facebook и Apple.

  10. Triller, приложение похожее на TikTok, рассматривает возможность первичного размещения ценных бумаг (IPO), так как количество его пользователей стремительно растет. По данным агентства Reuters, представители Triller ведут переговоры с инвестиционным банком Farvahar Partners о потенциальном слиянии и последующем IPO.

Подробнее..

Из песочницы Как продвигаться в TikTok?

11.11.2020 14:20:14 | Автор: admin
Ещё пару лет назад мы и представить не могли, что TikTok это не просто песня знаменитой исполнительницы Kesha, но и главное и обсуждаемое приложение для генерации контента в мире! Уже сегодня оно имеет более 20 млн пользователей в нашей стране, а в мире примерно 1,5 млрд установок и 700 млн активных пользователей. Многие уже называют его главным приложением поколения. Однако площадка интересна не только своей быстрорастущей аудиторией, но и продвижением брендов. В мире по сей день ведутся споры, что TikTok является пузырем для продвижения и не стоит затрат, а другие, наоборот, считают это отличным инструментом в своем арсенале для повышения узнаваемости и охватов.

Так что же такое TikTok? В чем его особенности? Как можно продвигаться на платформе? И почему его все так любят? Специалисты Коммуникационного агентства 4D собрали все самое важное о TikTok в новом материале блога.



О TikTok


Если описать TikTok простым языком, то это приложение для создания коротких музыкальных клипов и обмена сообщениями. Такой формат идеально вписался в современную жизнь людей, когда они потребляют контент в основном с мобильных устройств. При этом пользователи всё чаще предпочитают именно короткий контент, который удобно потреблять в любое время и в любом месте: ролики в TikTok имеют хронометраж до минуты, но чаще всего снимаются 15-секундные видео.

Главной особенностью приложения являются его алгоритмы, которые выборочно показывают видео широкой аудитории даже новичок за несколько месяцев регулярных съемок может набрать сотни тысяч просмотров и миллионную армию фанатов, что зачастую в будущем приводит к крупным рекламным контрактам.

Но несмотря на то, что бренды предлагают активное сотрудничество тиктокерам, видеоклипы, снимающиеся сейчас в приложении, довольно легкомысленные и простые. Создатели роликов просто танцуют, имитируют пение, снимают юмористические видео и запускают видео-челленджи. Наиболее распространенными форматами являются: дуэты, челленджи, реакции, танцы под музыку, туториалы и лайфхаки, иллюзии, скетчи и пародии.

Многие до сих пор сравнивают TikTok со Stories от Instagram или Snapchat, т. к. контент также подаётся в вертикальном и коротком форматах, однако платформа стала популярна не только благодаря им. Основное её отличие атмосфера абсолютного творчества и свободы самовыражения, искренность и настоящие эмоции авторов контента. Можно сказать, что TikTok дал огромный толчок на тренд быть настоящим. Именно это и зацепило пользователей, ведь на платформе знаменитым может стать каждый, не используя специальное оборудование или сторонние видеоредакторы. Достаточно иметь хорошую идею.

Касаемо интерфейса, то TikTok является довольно простым и состоит всего из 5 разделов:

  • Главная: лента постов от пользователей, на которых вы подписаны
  • Интересное: лента с популярными роликами и рекомендациями
  • Кнопка для добавления своего видео
  • Уведомления
  • Страница профиля



Кто сидит в TikTok?


Основной ЦА приложения являются по-прежнему подростки и молодежь, которые обеспечивают основной рост популярности приложению. Также можно сказать, что пользователи повзрослели, так как платежеспособная аудитория тоже представлена на площадке в полной мере.



Согласно данным представителя TikTok, озвученным на конференции Маркетинг #реальноговремени, месячная аудитория TikTok в России в январе 2020 года составила 18 млн активных пользователей, хотя ещё в мае 2019 года их число не превышало и 8 млн. Из них 60% женщины, 40% мужчины. Дети и подростки составляют 43% аудитории. Вторая, наиболее массово представленная возрастная группа в России, от 18 до 34 лет составляет 33% от общей аудитории TikTok. Из них основное количество приходится на платёжеспособных пользователей в возрасте от 25 до 34 лет 21%. Однако в сегменте российской аудитории TikTok 40% пользователи младше 18 лет. Именно за их счет идет активный рост пользователей приложения. Например, доля авторов младше 18 лет выросла за 2018 год на 40%, по данным Brand Analytics. А уже сегодня исследование Oberlo говорит нам о том, что у TikTok 800 миллионов активных пользователей по всему миру, а 41% пользователей TikTok это люди в возрасте от 16 до 24 лет.

Самые популярные тиктокеры, также являются молодыми ребятами, средний возраст которых составляет 18-25 лет. Одними из наиболее популярных тиктокеров являются Рахим Абрамов (22 года), Дина Саева (21 год), Даня Милохин (18 лет) и другие.

Продвижение в TikTok


Несмотря на распространённое убеждение, что контент в TikTok полный треш, видеосервисом пользуется каждый седьмой россиянин, что привлекает рекламодателей. Продвижение с помощью тиктокеров уже освоили Coca Cola, PepsiCo, МегаФон, Макдональдс, Mail.ru и другие крупные компании. А по данным отчёта Conviva многие спортивные, новостные и стриминговые бренды за рубежом активно используют соцсеть для дистрибуции своего контента и привлечения новых пользователей.



Как мы уже говорили ранее, TikTok является социальной площадкой, которая ориентирована на креативный контент и, преимущественно, на нативную рекламу, а вовлеченность пользователей достаточно высока по сравнению с другими социальными сетями. Именно поэтому приложение используют как возможность повысить узнаваемость бренда, увеличить охваты и привлечь лояльную аудиторию, готовую к совершению целевого действия.

Но для кого подойдет реклама в таком приложении, как TikTok? Можно с уверенностью сказать, что продвижение подойдет почти любому аккаунту. Однако наиболее результативная реклама может быть для следующих сегментов:

  • бренды;
  • интернет-магазины;
  • службы доставки;
  • товары для детей;
  • компании из сфер красоты и спорта;
  • студии танцев;
  • мобильные приложения;
  • курсы и школы иностранных языков;
  • FMCG (или же товары повседневного спроса);
  • владельцы сервисов.

Основное преимущество рекламы TikTok нативность. Контентмейкеры создают интересные и веселые для пользователей ролики, используя продукт рекламируемого бренда.

С помощью сайта бизнес может получить доступ к рекламным форматам TikTok, включая TopView полноэкранный баннер, который появляется при первом запуске приложения. Кроме того, на платформе представлены форматы:

  • Brand Takeover это полноэкранный баннер с обратным отсчётом на 3-5 секунд до кнопки закрытия.
  • Hashtag Challenge это флешмоб от имени бренда, который длится шесть дней.
  • In-Feed Video кампания с роликом на 5-15 секунд в ленте пользователей.
  • Branded Effects брендированные 2D или 3D-фильтры.

Поговорим о них более подробно.

Brand Takeover


Особенность данного вида рекламы в TikTok заключается в том, что крупное объявление появляется сразу после открытия приложения. Это фото, gif или видео размером до 2 МБ. Объявление содержит ссылку на сайт или уникальный хештег. Также данный инструмент рекомендовано использовать в дополнении с другими, например, с Hashtag Challenge.

Brand Takeover измеряется такими метриками как: просмотры, охват и переходы.



Hashtag Challenge


Челленджи являются главным рекламным форматом в TikTok. На платформе постоянно проходят разнообразные челленджи, к которым может присоединиться любой желающий. Отметим, что это один из самых эффективных способов быстрого продвижения на TikTok.

Механика тоже очень простая: популярные тиктокеры запускают челлендж, по условиям которого нужно записать видео под определенный трек и опубликовать его в профиле с хештегом. Такой ролик у одного инфлюенсера может получить примерно до 500 тысяч просмотров, после чего он попадает в ленту рекомендаций, и подписчики присоединяются к челленджу. Важно, чтобы реклама не была прямой.

Все ролики доступны по хештегу, а охват таких кампаний может серьезно перевыполнить план за счет вовлечения не только инфлюенсеров, но и их подписчиков. Именно поэтому TikTok предлагает брендам участие в Hashtag Challenge в качестве эффективного рекламного формата.
В рекламных кампаниях этот инструмент нередко используют вместе с Branded Effect. Это 2D или 3D-маска, которую человек может использовать в своём видео и стать создателем брендированного и оригинального контента.

Ключевыми метриками в данном случае будут: просмотры баннера, клики на него, просмотр страницы хештега, количество видео, созданных пользователями, показатели вовлеченности видео (лайки, комментарии, репосты), количество использования брендированной музыки (если она использовалась).



In-Feed Native Video


Самый простой для входа и прозрачный по отслеживанию конверсии в целевые действия инструмент TikTok. Рекламное видео появляется в ленте пользователя среди другого контента во весь экран и длится до 15 секунд, который может сопровождаться призывом к действию ссылкой или хештегом.

В In-Feed Video можно также добавить дополнительный функционал для взаимодействия с пользователями, такой, как опросы. Например, блогер рассказывает про свой опыт работы с приложением и спрашивает, пользовались ли им его подписчики. При ответе нет переход происходит в AppStore или Google Play для установки, при ответе да на сайт рекламодателя со спецпредложением. Также можно добавить функцию Super like, когда при нажатии на like появляется брендированный спецэффект. В нижней части экрана при использовании In-Feed Video возможно разместить баннер. Последнее важно, когда необходимо обязательное присутствие бренда в кадре и заявить продукт или упаковку с первой секунды.

Данный формат можно отследить с помощью показов, кликов, CTR, просмотров видео, а также по показателям вовлечения для видео (лайки, комментарии, репосты).



Branded Effects


Данный формат снова напоминает нам маски от Instagram и линзы в Snapchat и эффекты в Facebook. В TikTok их можно создавать на ограниченное количество времени (до 10 дней). Брендированные материалы будут показываться в ключевых местах во всем приложении. Например, это могут быть кастомизированные стикеры, фильтры и специальные эффекты в форматах 2D, 3D и даже AR.



Познакомившись с основными инструментами приложения, все ещё непонятно, что же даст продвижение в TikTok?

Во-первых, лояльность аудитории. Пользователи соцсети высоко оценивают качественный нативный контент брендов, который не продает в лоб. Это могут быть не только развлекательные ролики, но и экспертные. Во-вторых, это комьюнити в короткий срок. Алгоритм площадки лоялен, и вы можете рассчитывать на более высокие органические охваты, чем на других. При этом аудитория легко вовлекается в процесс общения, лайкает и комментирует контент. В-третьих, лидирующие позиции и узнаваемость. Конечно, существует стереотип в Тик-Ток делать нечего, хотя мы видим, что сейчас наблюдается активный приток более взрослых пользователей, что влечет за собой другие форматы контента: экспертные ролики, консультации специалистов в прямом эфире и т. д. И наконец, это принятие решения о покупке. Мы прекрасно понимаем, что это не предоставит вам мгновенные продажи, однако присутствие еще на одной новой площадке возможность рассказать о бренде по-новому.

Работа с рекламным кабинетом в TikTok


Интерфейс рекламного кабинета интуитивно понятен и по функционалу похож на кабинет Facebook. Вы можете настроить детальный таргетинг, включая интересы и форматы пользователей, устанавливать бюджеты, а также загружать информацию по результативности рекламных кампаний.

Для создания рекламной кампании в TikTok необходимо перейти на страницу TikTok Ads и нажать на кнопку Создать.



Выберите цель:

  • Traffic (увеличение посещаемости);
  • Conversions (аналитика конверсий);
  • App Install (увеличение количества пользователей демонстрацией фирменного приложения).



Ad Group Name. Назовите кампанию.



Placements. Выберите необходимую для размещения площадку. Приложение рекомендует выбирать автоматическое размещение для наибольшего охвата.



Ad Details. Укажите тип продвижения: переход на сайт или установка приложения.



Display Name. Введите название бренда и загрузите логотип.



Category. Выберите категорию своего бизнеса. Необходимо выбрать ту, которая лучше всего отражает ваше рекламное предложение, что гарантирует эффективную работу модели оптимизации рекламы TikTok.



Ad Tegs. Укажите теги, максимальное количество 20 тегов. Алгоритм TikTok будет использовать их для подбора пользователей для кампании.



User Comment. Функция, открывающая или закрывающая комментарии под роликом.



Automated Creative. При выборе этой функции автоматически будут создаваться новые комбинации креативов. Также алгоритмы TikTok смогут улучшить качество трафика, сопоставив вашу целевую аудиторию и креативы. Нет необходимости вручную оптимизировать и отслеживать эффективность креативов.



Targeting. Создайте релевантную аудиторию по указанным данным.

Установите бюджет:

  • Daily Budget ограничение по дням;
  • Total Budget определение общего бюджета.



Установите ставку за клик.



Создайте креативы.



Все креативы уже полностью зависят от вас.

Аналитика TikTok


Внутренняя аналитика TikTok дает мало данных, а также не дает проанализировать сторонние аккаунты. Перед продвижением в TikTok важно сделать аудит конкурентов, подготовиться к рекламной кампании и собрать подробную статистику, для этого понадобятся сторонние сервисы. К сожалению, сервисов по аналитике приложения немного, мы рекомендуем использовать Popsters. Он поможет найти самые популярные и обсуждаемые посты, сравнит между собой несколько аккаунтов и выгрузит результаты в виде отчета.

Для анализа аккаунта найдите его в строке поиска (по ссылке или названию), выберите даны анализа. Вы увидите список постов, отсортированных по лайкам, а также сводную статистику за период.



По умолчанию сверху отображаются посты с максимальным количеством лайков, но также их можно отсортировать по репостам, комментариям, ER или дате публикации.

Для просмотра сводной статистики в правом столбце нажмите Показать таблицу.



В левом столбце выберете интересующий вас параметр и получите анализ по эффективным для публикации дням недели, времени суток, зависимости вовлечения от формата публикации и объема текста.



Заключение


TikTok быстроразвивающаяся честная и креативная площадка, где аудитория предпочитает быть собой и показывает себя и свои идеи такими, какие они есть. Возможности по продвижению в приложении ещё находятся на ранней стадии своего формирования, но даже их уже достаточно, чтобы ваш бренд сумел показать себя в TikTok.
Подробнее..

Майним еще больше данных настраиваем сбор рекламной статистики TikTok за день

11.06.2021 08:06:47 | Автор: admin

Привет, меня зовут Маша, я работаю маркетинговым аналитиком в Ozon. Наша команда "питонит" и "эскьюэлит" во все руки и ноги во благо всего маркетинга компании. Одной из моих обязанностей является поддержка аналитики для команды медийной рекламы Ozon.

Медийная реклама Ozon представлена на разных площадках: Facebook, Google, MyTarget, TikTok и другие. Для эффективной работы любой рекламной кампании необходима оперативная аналитика. В данной статье речь пойдет о моём опыте сбора рекламных данных с площадки TikTok без посредников и лишних заморочек.

Задача на сбор статистики: вводные

У команды медийной рекламы Ozon есть бизнес-аккаунт TikTok, в котором они управляют всей рекламой на этой площадке. Они долго терпели, сами собирали данные из рекламных кабинетов, но всё-таки настало время, когда терпеть уже больше было нельзя. Так у меня появилась задача на автоматизацию сбора статистики из TikTok.

У нас в базах уже были данные о заказах по кампаниям из TikTok, для эффективной аналитики не хватало данных о расходах.

Итак, весь процесс от "нам нужны данные по расходам из TikTok" до "у нас есть данные по расходам из TikTok" разделился для нас на следующие этапы:

  1. регистрация аккаунта разработчика,

  2. создание приложения,

  3. авторизация бизнес-аккаунта в приложении,

  4. запрос, получение, обработка и загрузка данных.

Рассмотрим каждый из этапов подробнее.

Регистрация разработчика

Мы зарегестрировали аккаунт разработчика на нашего бизнес-менеджера. Перешли на портал TikTok Marketing API, нажали на "My Apps", далее кликнули на "Become a Developer", и началась череда заполнения форм.

TikTok не Facebook, у нас ничего ни разу не отклонял, но всё равно мы были очень внимательны при заполнении полей и не добавляли то, что нам не нужно прямо сейчас. Например, в поле "What services do you provide?" добавили только "Reporting".

Последним пунктом был "Create App". Процесс создания аккаунта разработчика и приложения в первый раз происходит вместе.

Создание приложения

Заполняем имя и описание приложение, callback-address. Далее нужно выбрать разрешения, которые приложение будет запрашивать у авторизирующегося в нем аккаунта. Так же, как и при заполнении полей для аккаунта разработчика, выбрали только пункт "Reporting". Указали ID рекламного аккаунта. После этого отправили приложение на проверку.

Как сообщает TikTok в своей документации, проверка может занять от двух до трех рабочих дней. Мы отправили приложение на проверку в пятницу, в понедельник с утра у нас уже было одобренное приложение и можно было продолжить работу.

К сожалению, у меня нет для вас советов на тот случай, если ваше приложение не одобрили. Главное, о чём нужно помнить это правильно заполнять все обязательные поля и запрашивать разрешения только на то, что действительно необходимо: ни больше, ни меньше.

Авторизация бизнес-аккаунта в приложении

Из всей рутинной работы по заполнению форм, эта часть оказалось самой интересной. У нас не было web-приложения, которое бы отлавливало редирект с авторизационным кодом, поэтому автоматическую авторизацию бизнес-аккаунта сделать не получилось. Но мы оперативно потыкали в кнопки и получили заветный Access Token, с помощью которого собираем данные всех рекламных аккаунтов нашего бизнес-менеджера.

Итак, по порядку, что мы делали не имея сайта, который бы отлавливал callback с авторизационным кодом.

  1. Зашли в приложение и указали Callback Address https://www.ozon.ru.

  2. Скопировали Authorized URL, перешли по нему, авторизовались под аккаунтом бизнес-менеджера.

  3. Согласились на предоставление разрешений для приложения, нажали "Confirm".

  4. Далее нас перекинуло на сайт Ozon, но с дополнительными аргументами в url. Получилось наподобие такого https://www.ozon.ru/?auth_code=XXXXXXXXXXX.

  5. Скопировали значение auth_code, в приложении скопировали secret и app_id и отправили запрос к TikTok на получение long-term Access Token.

curl -H "Content-Type:application/json" -X POST \-d '{    "secret": "SECRET",     "app_id": "APP_ID",     "auth_code": "AUTH_CODE"}' \https://ads.tiktok.com/open_api/v1.2/oauth2/access_token

Получили ответ такого вида:

{    "message": "OK",     "code": 0,     "data": {        "access_token": "XXXXXXXXXXXXXXXXXXXX",         "scope": [4],         "advertiser_ids": [            1111111111111111111,             2222222222222222222]    },     "request_id": "XXXXXXXXXXXXXXX"}

Важно было успеть отправить запрос на получение long-term Access Token как можно быстрее, после редиректа на сайт Ozon. Связано это с временем жизни auth_code 10 минут.

Из полученного ответа необходимо сохранить значения access_token, его нужно использовать при каждом запросе. Если access_token будет потерян или, того хуже, скомпрометирован, нужно будет заново выполнять все пункты по аваторизации аккаунта бизнес-менеджера.

Так же при запросах нам понадобиться список advertiser_ids, но его не обязательно сахранять прямо сейчас список ID аккаунтов всегда можно посмотреть в аккаунте бизнес-менеджера.

Всё, мы готовы писать запросы!

Получение статистики

Когда мы только начинали собирать данные из TikTok, я пользовалась методом, который сейчас depricated, поэтому сразу расскажу о новом.

Итак, у нас есть всё необходимое для получения данных, а именно:

  • access_token,

  • список advertiser_ids.

В результате нужно получить расходы по кампаниям, в группировке до названия рекламного объявления.

media source -> campaign -> adset -> ad_name

Значение media source всегда неизменно, так как источник один TikTok. По остальным параметрам можно запросить данные из API TikTok.

Теперь нужно было решить, с какой детализацией по времени будем тянуть данные. TikTok позволяет загружать детализацию по часу и дню. Если выгружать детализацию по часу, то, максимум, за один запрос можно получить данные только за один день; если запрашивать детализацию по дням максимум, на один запрос мы получим 30 дней. Конверсии в покупки анализируются за целый день, поэтому и расходы решили собирать за день.

В новом методе получения данных добавили фильтр по типу размещения рекламы: AUCTION и RESERVATION. Ozon использует только AUCTION в своей стратегии ведения кампаний.

Кроме расходов мы собирали также и другую рекламную статистику по кампаниям: просмотры, клики, количество уникальных пользователей смотревших рекламу и другое. В итоге получился такой список метрик:

METRICS = [    "campaign_name", # название кампании    "adgroup_name", # название группы объявлений    "ad_name", # название объявления    "spend", # потраченные деньги (валюта задаётся в рекламном кабинете)    "impressions", # просмотры    "clicks", # клики    "reach", # количество уникальных пользователей, смотревших рекламу    "video_views_p25", # количество просмотров 25% видео    "video_views_p50", # количество просмотров 50% видео    "video_views_p75", # количество просмотров 75% видео    "video_views_p100", # количество просмотров 100% видео    "frequency" # среднее количество просмотра рекламы каждым пользователем]

В документации TikTok для каждого метода API описан пример на языках Java, Python, PHP и также curl-запрос. Я использовала пример на Python с небольшими изменениями.

В примерах из документации TikTok используются две дополнительные библиотеки:

pip install requestspip install six

Библиотека requests необходима для удобной отправки get-запросов. Библиотека six используется для генерации url-адреса запроса.

И еще две библиотеки, которые я уже добавила сама для того, чтобы записать данные в базу:

pip install pandaspip install sqlalchemy

В нашей компании для хранения данных используются SQL-подобные хранилища, поэтому я использую pandas для преобразования данных в DataFrame и sqlalchemy для записи DataFrame в базу.

Я использовала функции из примера в документации TikTok для генерации url и отправки запроса.

# генерирует url на основе словаря args с аргументами запросаdef build_url(args: dict) -> str:    query_string = urlencode({k: v if isinstance(v, string_types) else json.dumps(v) for k, v in args.items()})    scheme = "https"    netloc = "ads.tiktok.com"    path = "/open_api/v1.1/reports/integrated/get/"    return urlunparse((scheme, netloc, path, "", query_string, ""))# отправляет запрос к TikTok Marketing API,# возвращает результат в виде преобразованного json в словарьdef get(args: dict, access_token: str) -> dict:    url = build_url(args)    headers = {        "Access-Token": access_token,    }    rsp = requests.get(url, headers=headers)    return rsp.json()

На вход функции get нужно передать список аргументов и access token. Список аргументов под наши цели выглядит следующим образом:

args = {    "metrics": METRICS, # список метрик, описанный выше    "data_level": "AUCTION_AD", # тип рекламы    "start_date": 'YYYY-MM-DD', # начальный день запроса    "end_date": 'YYYY-MM-DD', # конечный день запроса    "page_size": 1000, # размер страницы - количество объектов, которое возвращается за один запрос     "page": 1, # порядковый номер страницы (если данные не поместились в один запрос, аргумент инкрементируется)    "advertiser_id": advertiser_id, # один из ID из advertiser_ids, который мы получили при генерации access token    "report_type": "BASIC", # тип отчета    "dimensions": ["ad_id", "stat_time_day"] # аргументы группировки, вплоть до объявления и за целый день} 

Подробнее про page_size: ответ на запрос может содержать большое количество информации и загружать всё это за один раз не эффективно. Поэтому у TikTok есть ограничение на максимальное количество объектов в ответе 1000. Чтобы получить следующую порцию данных, нужно отправить запрос с теми же входными аргументами на следующую страницу. Подробнее о постраничных запросах ниже.

В ответ на запуск функции get получаем словарь подобного вида.

{       # маркер успешности ответа    "message": "OK",    "code": 0,    "data": {        # информация о странице данных        "page_info": {            # общее количество объектов            "total_number": 3000,            # текущая страница            "page": 1,            # количество объектов на одной странице ответа            "page_size": 1000,            # общее количество страниц            "total_page": 3        },        # массив объектов        "list": [            # первый объект            {                # метрики                "metrics": {                    "video_views_p25": "0",                    "video_views_p100": "0",                    "adgroup_name": "adgroup_name",                    "reach": "0",                    "spend": "0.0",                    "frequency": "0.0",                    "video_views_p75": "0",                    "video_views_p50": "0",                    "ad_name": "ad_name",                    "campaign_name": "campaign_name",                    "impressions": "0",                    "clicks": "0"                },                # измерения (по каким параметрам группируем результаты)                "dimensions": {                    "stat_time_day": "YYYY-MM-DD HH: mm: ss",                    "ad_id": 111111111111111                }            },...        ]    },    # id ответа    "request_id": "11111111111111111111111"}

Как я описывала выше, если в ответе получается более 1000 объектов, ответ будет разбит на несколько страниц. В данном случае поле total_page говорит о том, что для получения полного набора данных по указанным параметрам, нужны будут три страницы. Следовательно, запускаем и коллекционируем ответы пока не выгрузим все страницы.

page = 1 # сначала всегда получаем данные по первой страницеresult_dict = {} # словарь, в который будем записывать ответыresult = get(args, access_token) # первый запросresult_dict[advertiser_id] = result['data']['list'] # сохраняем ответ на запрос к первой странице# пока текущая полученная страница page меньше # чем общее количество страниц в последнем ответе resultwhile page < result['data']['page_info']['total_page']:    # увеличиваем значение страницы на 1    page += 1    # обновляем значение текущей страницы в словаре аргументов запроса    args['page'] = page    # запрашиваем ответ по текущей странице page    result = get(args, access_token)    # накапливаем ответ    result_dict[advertiser_id] += result['data']['list']

Такое необходимо повторить для каждого рекламного аккаунта из списка advertiser_ids.

В результате всех вышеописанных манипуляций мы получили для каждого рекламного аккаунта данные по рекламным метрикам. Осталось только преобразовать словарь в pandas.DataFrame и отправить их в базу.

# результирующий DataFrame, который будем записывать в базуdata_df = pd.DataFrame()# для каждого рекламного аккаунта выполнить преобразованиеfor adv_id in advertiser_ids:    # получаем накопленные разультаты для аккаунта из словаря    adv_input_list = result_dict[adv_id]    # временный список    adv_result_list = []    # для каждого объекта    for adv_input_row in adv_input_list:        # берём словарь метрик        metrics = adv_input_row['metrics']        # насыщаем этот словарь словарём измерений        metrics.update(adv_input_row['dimensions'])        # добавляем полученный объект во временный список        adv_result_list.append(metrics)    # преобразуем временный словарь в DataFrame     result_df = pd.DataFrame(adv_result_list)    # добавляем колонку со значением id аккаунта    result_df['account'] = adv_id    # добавляем получившийся DataFrame в результирующий    data_df = data_df.append(        result_df,         ignore_index=True    )## здесь пропущены некоторые манипуляции # по преобразованию строк в числа## запись данных из результирующего DataFrame в базуdata_df.to_sql(    schema=schema,     name=table,     con=connection,    if_exists = 'append',    index = False)

TikTok утверждает, что исторические данные по статистике не меняеются, а если и меняются, то это должна быть экстроординарная ситуации, наподобие аварии в ЦОД. Но на основе опыта получения данных от Facebook, я решила что всё равно буду перезаписывать семь последних дней (цифра семь появилась эмпирически).

В итоге получился вот такой скрипт, который каждый день обновляется данные по TikTok кампаниям за последние семь дней.

Полный текст скрипта.
# импорт библиотекimport jsonfrom datetime import datetimefrom datetime import timedeltaimport requestsfrom six import string_typesfrom six.moves.urllib.parse import urlencodefrom six.moves.urllib.parse import urlunparseimport pandas as pdimport sqlalchemy# генерирует url на основе словаря args с аргументами запросаdef build_url(args: dict) -> str:    query_string = urlencode({k: v if isinstance(v, string_types) else json.dumps(v) for k, v in args.items()})    scheme = "https"    netloc = "ads.tiktok.com"    path = "/open_api/v1.1/reports/integrated/get/"    return urlunparse((scheme, netloc, path, "", query_string, ""))# отправляет запрос к TikTok Marketing API,# возвращает результат в виде преобразованного json в словарьdef get(args: dict, access_token: str) -> dict:    url = build_url(args)    headers = {        "Access-Token": access_token,    }    rsp = requests.get(url, headers=headers)    return rsp.json()# обновляет данные в базе за последние семь дней# (или, если указаны start_date и end_date, для периода [start_date, end_date])def update_tiktik_data(    # словарь с доступами к API TikTok    tiktok_conn: dict,    # словарь с доступами к базе данных    db_conn: dict,    # список id рекламных кабинетов    advertiser_ids: list,    # необязательное поле: начало периода    start_date:datetime=None,    # необязательное поле: окончание периода    end_date:datetime=None):    access_token = tiktok_conn['password']    start_date = datetime.now() - timedelta(7) if start_date is None else start_date    end_date = datetime.now() - timedelta(1) if end_date is None else end_date    START_DATE = datetime.strftime(start_date, '%Y-%m-%d')    END_DATE = datetime.strftime(end_date, '%Y-%m-%d')    SCHEMA = "schema"    TABLE = "table"    PAGE_SIZE = 1000    METRICS = [        "campaign_name", # название кампании        "adgroup_name", # название группы объявлений        "ad_name", # название объявления        "spend", # потраченные деньги (валюта задаётся в рекламном кабинете)        "impressions", # просмотры        "clicks", # клики        "reach", # количество уникальных пользователей, смотревших рекламу        "video_views_p25", # количество просмотров 25% видео        "video_views_p50", # количество просмотров 50% видео        "video_views_p75", # количество просмотров 75% видео        "video_views_p100", # количество просмотров 100% видео        "frequency" # среднее количество просмотра рекламы каждым пользователем    ]    result_dict = {} # словарь, в который будем записывать ответы    for advertiser_id in advertiser_ids:        page = 1 # сначала всегда получаем данные по первой странице        args = {            "metrics": METRICS, # список метрик, описанный выше            "data_level": "AUCTION_AD", # тип рекламы            "start_date": START_DATE, # начальный день запроса            "end_date": END_DATE, # конечный день запроса            "page_size": PAGE_SIZE, # размер страницы - количество объектов, которое возвращается за один запрос             "page": 1, # порядковый номер страницы (если данные не поместились в один запрос, аргумент инкрементируется)            "advertiser_id": advertiser_id, # один из ID из advertiser_ids, который мы получили при генерации access token            "report_type": "BASIC", # тип отчета            "dimensions": ["ad_id", "stat_time_day"] # аргументы группировки, вплоть до объявления и за целый день        }        result = get(args, access_token) # первый запрос        result_dict[advertiser_id] = result['data']['list'] # сохраняем ответ на запрос к первой странице        # пока текущая полученная страница page меньше,         # чем общее количество страниц в последнем ответе result        while page < result['data']['page_info']['total_page']:            # увеличиваем значение страницы на 1            page += 1            # обновляем значение текущей страницы в словаре аргументов запроса            args['page'] = page            # запрашиваем ответ по текущей странице page            result = get(args, access_token)            # накапливаем ответ            result_dict[advertiser_id] += result['data']['list']    # результирующий DataFrame, который будем записывать в базу    data_df = pd.DataFrame()    # для каждого рекламного аккаунта выполнить преобразование    for adv_id in advertiser_ids:        # получаем накопленные разультаты для аккаунта из словаря        adv_input_list = result_dict[adv_id]        # временный список        adv_result_list = []        # для каждого объекта        for adv_input_row in adv_input_list:            # берем словарь метрик            metrics = adv_input_row['metrics']            # насыщаем этот словарь словарём измерений            metrics.update(adv_input_row['dimensions'])            # добавляем полученный объект во временный список            adv_result_list.append(metrics)        # преобразуем временный словарь в DataFrame         result_df = pd.DataFrame(adv_result_list)        # добавляем колонку со значением id аккаунта        result_df['account'] = adv_id        # добавляем получившийся DataFrame в результирующий        data_df = data_df.append(            result_df,             ignore_index=True        )    #    # здесь пропущены некоторые манипуляции     # по преобразованию строк в числа    #        # создание подключения к базе    connection = sqlalchemy.create_engine(        '{db_type}://{user}:{pswd}@{host}:{port}/{path}'.format(            db_type=db_conn['db_type'],             user=db_conn['user'],             pswd=db_conn['password'],            host=db_conn['host'],            port=db_conn['port'],            path=db_conn['path']         )    )    # удаление последних семи дней из базы    with connection.connect() as conn:        conn.execute(f"""delete from {SCHEMA}.{TABLE}         where date >= '{START_DATE}' and date <= '{END_DATE}'""")    # запись данных из результирующего DataFrame в базу    data_df.to_sql(        schema=SCHEMA,         name=TABLE,         con=connection,        if_exists = 'append',        index = False    )

Миссия выполнена!

Подведем итоги

Итого, на всевышеописанные действия было потрачено менее одного рабочего дня (не считая времени, которое приложение было на проверке). Надеюсь, мне удалось показать, что уровень вхождения в API TikTok достаточно низкий, и для настройки автоматического сбора данных не нужно обязательно привлекать разработчика или блуждать по лабиринтам документации и запутанной логики.

К слову о лабиринтах, в Facebook тот же самый один рабочий день уходит на то, чтобы создать аккаунт разработчика, протыкать все галочки о политике конфидециальности и условий использования, создать приложение, настроить его и т.д. И в итоге к концу дня у тебя не работающий ETL по сбору данных, а очередной Permission Denied и распухшая голова, в которой крутится только одна мысль "что я делаю не так".

Конечно, сравнивать Facebook и TikTok не очень правильно: второй ещё относительно молод и ему еще только предстоит быть обвешанным хитрыми условиями, запретами и всеми возможными сложностями. Но сейчас всего этого пока нет, так что пользоваться TikTok Marketing API крайне удобно. Надеюсь, моя статья вам немного в этом поможет.

Полезные ссылки

Подробнее..

Recovery mode Как развивается ситуация вокруг продажи TikTok обзор последних новостей

08.10.2020 16:23:54 | Автор: admin

Ранее в нашем блоге мы уже писали о хитросплетениях сделки вокруг TikTok. В итоге она была согласована американский бизнес владельца TikTok, компании ByteDance, продадут конгломерату Oralce и Walmart. Это должно позволить компании избежать блокировки соцсети на территории США.

Ранее обеспокоенность тем, что персональные данные американцев хранятся за пределами страны высказывал президент США. Он заявлял о том, что если ByteDance не продаст американскую часть бизнеса, то соцсеть будет заблокирована. Китайские власти также включились в борьбу вокруг TikTok, и их участие в какой-то момент обвалило акции Walmart и Microsoft еще одной компании, желавшей поучаствовать в покупке соцсети.

Что случилось

Когда возможные проблемы TikTok и сделка по продажи американской части сервиса начали широко обсуждаться в августе 2020 года, в один из торговых дней на бирже акции Walmart и Microsoft начали ощутимо терять в цене, снизившись на пару процентов за торговую сессию.

Это было вызвано новостями из Китая власти этой страны объявили о намерении ужесточить правила экспорта технологий. В список технологий, экспорт которых подлежит ограничению, попали инструменты для анализа текста, рекомендаций контента, моделирование речи и распознавание голоса. Согласно новым правилам экспортировать эти технологии нельзя без лицензии местных китайских властей.

Все это внесло новые сложности в и так непростые переговоры между ByteDance и потенциальными покупателями.

Что смущало покупателей TikTok

Издание The Wall Street Journal выяснило, что камнем преткновения в переговорах стали алгоритмы приложения.

Алгоритмы, которые определяют, какие видео показываются пользователям, считаются главным технологическим ноу-хау TikTok. Вплоть до последнего момента покупатели считали, что алгоритмы войдут в сделку. Однако из-за введенных китайскими властями новых ограничений на экспорт технологий искусственного интеллекта сталонепонятно, затронут ли эти ограничения алгоритмы TikTok.

Для покупателей сделка с TikTok, которая не будет включать сами алгоритмы, благодаря которым вовлеченность пользователей держится на крайне высоком уровне, выглядела далеко не так привлекательно.

Как сделка будет выглядеть в итоге

До сих пор финального одобрения сделки со стороны властей США и Китая не последовало. СМИ активно обсуждают ее детали, которым нет официального подтверждения. В частности, сообщалось, что ByteDance не планирует передавать покупателям алгоритмы и технологии TikTok, они получат лишь возможность изучений исходного кода самого приложения.

Кроме того, американская часть бизнеса TikTok будет выделена в новую компанию TikTok Global, и до сих пор непонятно, будет ли ByteDance иметь к ней отношение. Представители китайской компании заявляли о том, что у них останется до 80% доли в новом юрлице. При этом, вице-президент Oracle Кен Глек (Ken Glueck) заявлял о том, что американские инвесторы будут владеть большей частью компании, а у ByteDance не будет доли в TikTok Global.

Источники The Wall Street Journal сообщали, что технически заявления топ-менеджера Oracle корректны ByteDance не будет технически иметь отношения к TikTok Global, но акции получат американские инвесторы самой ByteDance около 40% компании принадлежит венчурным компаниям из США.

Президент Дональд Трамп уже высказался по теме:

У них [Orale и Walmart] будет контрольный пакет. Все перенесут в созданное Oracle облако его будет полностью контролировать Oracle, заявил президент в интервью Fox News. Если мы узнаем, что у них нет тотального контроля, то не одобрим сделку.

В России акции Microsoft и других американских компаний можно купить на Санкт-Петербургской бирже. Для этого не нужно открывать счет у иностранного брокера, достаточно будет российского счета. Открыть его можно онлайн.

Читайте обзоры, аналитику рынков и инвестидеи в Telegram-канале ITI Capital

Полезные ссылки по теме инвестиций и биржевой торговли:

Подробнее..

Последние новости о сделке по покупке TikTok чего хотят покупатели, влияние властей Китая и США

03.09.2020 18:19:12 | Автор: admin

Сделка по покупке корпорацией Microsoft американской части бизнеса соцсети TikTok стала одной из главных саг последнего месяца. На протяжении всего времени переговоров с владеющей сервисом китайской компанией ByteDance серьезное влияние на их ход оказывали высказывания президента США Дональда Трампа.

В нашей новой статье разбираемся с тем, на какой стадии сделка находится сейчас, что смущает покупателей, и как на все это реагируют в самом Китае.

Влияние президента США

В начале августа Дональд Трамп заявил, что планирует запретить TikTok на территории США, чтобы компания не передавала данные американских пользователей в Китай. Единственным способом избежать бана Трамп назвал продажу американской компании до 15 сентября.

Свои намерения президент США закрепил двумя указами, запрещающими гражданам США осуществлять сделки и проводить транзакциями с китайскими компаниями ByteDance и Tencent и связанными с ними юрлицами.

Кто хочет купить TikTok

Главным претендентом на покупку американского бизнеса TikTok является Microsoft, также поучаствовать в сделке решила Wal-Mart, отдельную заявку также подала Oracle. По данным инсайдеров, обсуждаемая цена сделки находится в пределах от $10 до $30 млрд все зависит от того, какая именно часть компании и в какой форме будет продана.

Что может пойти не так

По данным CNBC, ByteDance нашла покупателей не только на американский сегмент TikTok, но и на часть бизнеса в Новой Зеландии и Австралии. При этом, в ByteDance заявляли, что просто так провести сделку не удастся ее должно согласовать правительство Китая. И здесь начинаются главные трудности.

Несмотря на то, что журналисты прогнозировали закрытие сделки уже первого сентября 2020 года, этого не произошло. Издание The Wall Street Journal выяснило, что камнем преткновения в переговорах стали алгоритмы приложения.

Алгоритмы, которые определяют, какие видео показываются пользователям, считаются главным технологическим ноу-хау TikTok. Вплоть до последнего момента покупатели считали, что алгоритмы войдут в сделку. Однако впоследствии китайское правительство опубликовало новые ограничения на экспорт технологий искусственного интеллекта. Теперь до конца непонятно, затронут ли эти ограничения алгоритмы TikTok.

Для покупателей сделка с TikTok, которая не будет включать сами алгоритмы, благодаря которым вовлеченность пользователей держится на крайне высоком уровне, выглядит далеко не так привлекательно.

При этом, инсайдеры заявляют о том, что существует вероятность покупки только пользовательской базы приложения без алгоритмов тогда покупателям придется разработать их заново.

Почему всем так нужны алгоритмы TikTok

Успех TikTok во многом обусловлен качеством алгоритмов персонализации, использующимися в приложении. С помощью технологий ИИ и машинного обучения, ByteDance смогла научить приложение показывать пользователям те видео, которые с наибольшей вероятностью привлекут их внимание все это на основе данных о предыдущих взаимодействиях с продуктом.

В итоге пользователи активно залипают в приложении, а их число растет. В начале 2018 года их было около 11 млн, а сейчас месячная аудитория TikTok превышает 100 млн человек.

Заключение

По словам источников, знакомых с ходом обсуждений, китайское правительство внесло новые ограничения в качестве ответа на активность президента США, который вынуждал китайскую компанию продать популярную технологию. Две страны уже достаточно давно находятся в состоянии торговой войны, которая затрагивает все больше ИТ-компаний.

В России акции Microsoft и других американских компаний можно купить на Санкт-Петербургской бирже. Для этого не нужно открывать счет у иностранного брокера, достаточно будет российского счета. Открыть его можно онлайн.

Читайте обзоры, аналитику рынков и инвестидеи в Telegram-канале ITI Capital

Полезные ссылки по теме инвестиций и биржевой торговли:

Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru