外媒:TikTok是中国科技之光?还是为官方搜个资

今日头条
Toutiao
最新回复:2022年7月27日 8点3分 PT
  返回列表
71177 阅读
28 评论
RFA

最近,一家网络安全公司发表报告指出,TikTok大量搜集用户个人数据,其操作系统的服务器也与中国有连接。报告再次引发人们关注抖音、微信等具中国背景的应用程式安全性。

作为风靡全球的短视频应用程序,TikTok在世界各地已有超过10亿的活跃用户, 也是全球第6大的最常用应用程序,2020年下载量超过20亿。不过,就在越来越多海外用户安装使用TikTok的同时,网络安全公司Internet2.0也在警告,TikTok可能已在不知不觉中搜集了大量的用户个人数据,而且可能已被北京掌控。

美国智库战略与国际研究中心(CSIS)研究员陈智美 (Caitlin Chin)告诉本台: “这是真的。这确认了我们很多人都在怀疑的事情,就是TikTok的确在收集大量信息,而且其中很多是非常私人的信息。”她还担忧,这些数据可能已被北京获取。

报告:TikTok大量搜集“非必要”的用户个资

Internet2.0是一家由美、澳前军方网络安全专家组成的资安公司。在最近发表的一份报告中,他们透过分析TikTok在安卓Android 25.1.3与苹果IOS 25.1.1.应用程式的源代码并测试发现,TikTok过度收集用户个人数据,包括检索手机上所有其他正在运行的应用程序,和已安装在手机上的所有应用程序。理论上,这些信息可以提供一份手机用户的使用习惯详解图。

另外,TikTok至少每小时检查一次用户的设备位置,还会持续访问其行事历。TikTok 还可获得用户的联系簿,如果用户拒绝访问,它会不断请求,直到用户授予访问权限。

陈智美说,“这些信息可以马上揭示或用以推断出大量信息。比如,这些数据可显示你日常和谁联系,你与哪些政治组织有关,还可以显示你平时都做些什么。”

TikTok还能在Android系统上收集很多设备详细信息代码,包括无线网络用户名,SIM卡序列号,设备语音信箱号码, GPS状态信息(位置更新), 活跃订阅信息,完全读取剪贴板的权限(由于密码管理器使用剪贴板,可从密码管理器读取密码)等等。

报告还发现,TikTok IOS 25.1.1的服务器与中国有连接,是由一家中国网络安全和数据“百强企业”贵州白山云科技有限公司运营。尽管TikTok声称用户数据存储在美国和新加坡,但该报告发现“IOS应用程序中许多子域分散在世界各地”的证据,其中,包括中国白山。

报告结论是,为了让TikTok应用程序正常运行,绝大部分的访问和设备数据收集都是不必要的。收集这些信息的唯一理由就是为了“数据获取(Data Harvesting)”。

陈智美说,这份报告加上最近其它的媒体报导, 意味着有潜在的后门,让中国政府可以获取这些个人信息。“这的确提出问题,TikTok在收集哪些类型数据,尤其是这些是非必要信息,中国政府又可潜在性获得,尽管存储在中国之外。这让人对于私人交流的隐私性产生担忧。”

设于北京的“字节跳动”公司总部。字节跳动的中国员工曾多次访问其子公司抖音的美国用户数据资料。(美联社图片)

美官员要求谷歌和苹果下架TikTok

去年6月,拜登政府撤销了前总统特朗普时代对TikTok和微信发布的禁令。事实上,特朗普时代发布禁止在美国司法管辖下的任何个人或公司、与TikTok或WeChat及其母公司发生任何交易,但这禁令在在美国法庭受阻,一直没生效。

而据美国媒体BuzzFeed今年6月17日的报道,至少在2021年9月至2022年1月期间, TikTok美国用户的数据资料曾被母公司字节跳动的中国员工多次访问。

同一天,Tiktok宣布与甲骨文公司达成协议,将美国用户的私人信息保存到甲骨文的云服务器, 但有专家认为,这并没有解决中国员工可以存取这些资料的事实。

6月24日,美国联邦通信委员会专员布伦丹·卡尔(Brendan Carr)致信谷歌和苹果两大公司,要求他们从其应用平台上撤下Tiktok。他在信中指出,Tiktok收集了大量美国用户的数据。但该公司受制于中国共产党,中国法律要求公司监视其用户。中国政府能够不受限制地使用这些用户数据,这给美国的国家安全带来风险。

前微博审查员:盼更多直接证据揭露TikTok

针对TikTok用户数据面临的风险,在美国的前微博审查员刘力朋告诉本台,“我还是希望有些更技术性的报告,或者吹哨人直接把文档泄露出来,告诉说他们是怎么操作的。就是这种直接证据,才能把局势直接逆转过来。”

刘力朋提到,显示TikTok与中国当局相互配合的证据有很多,包括TikTok不允许中国国内用户注册。“如果它不需要遵守中国所谓的网络主权,不需要和官方达成默契,那它为何采取如此显眼的动作?”

另一证据是,TikTok并没有真正被中国的防火墙屏蔽。刘力朋说,官方只是屏蔽掉了其登陆服务器,但它真正保存内容的服务器却没被屏蔽。

抖音和微信徽标(路透社)

阻止中国窃取个资:立法还是全面禁用?

积极搜集用户个资的不止TikTok。资安公司Internet 2.0 今年6月的一份报告指出,澳洲微信海外版WeChat用户的手机系统、行动网路、全球定位系统(GPS)、身分识别(ID)、微信支付交易等相关数据,都会流向香港的伺服器,资安状况堪忧。尤其是港版《国安法》实施后,澳洲至少69万微信用户的数据恐怕已被北京掌握。

如何有效防范北京窃取这些个人信息?陈智美认为要靠立法,因为在美国目前还没有联邦的数据隐私法,“很大问题在于美国的法律制度允许几乎无限制的数据收集。这是我们首先要解决的。”

不过,在美国的时事评论员唐靖远分析,“中国当局是把TikTok等公司当作最为搜集情报,甚至是渗透扩张,输出意识形态的武器来使用的。”他认为立法只能治标,但对TikTok这种受中共控制、真正怀有恶意的一些公司,只有全面禁用才是治本之道。

截止发稿,TikTok、微信与WeChat所属的腾讯并未回覆本台记者的置评请求。

网络激活
1 楼
有收集个人资料的证据,你他妈收集美国用户资料干嘛? 赶快直接禁掉得了
p
push
2 楼
外媒:Facebook是美国科技之光?还是为官方搜个资😂😂
真是太烦人
3 楼
说说谷歌和脸书吧。 [1评]
不同声音
4 楼
其实,我最初上留园都是骂共产党的,骂着骂着竟然骂上狗粮了?因为我发现这些狗粮更不是东西!为了“反共”可以各种造谣给中国拉仇恨,拿起屎盆子就往中国人头上扣!女狗粮许秀中在澳洲凭几张卫星照片就炮制出“强迫新疆人劳动”。 这些谣言和抹黑给海外华人形象和生活造成巨大伤害,现在又鼓动政府禁海外华人用微信,禁tiktok,这些黄皮狗粮比他妈中共还坏100倍!
s
szacy
5 楼
开始喷粪了!
文学少年
6 楼
大概是犯罪工具。川普总统打压失败,太可惜了。
c
carmensandiego
7 楼
也罚个80亿?
英国流氓
8 楼
坚决不要用 精神鸦片
c
carlos067
9 楼
Facebook 更夸张,没用它的时间都在收集用户信息。
m
malailj00
10 楼
自由亚洲😂😂
翔哥
11 楼
FB才让人毛骨悚然,和朋友聚餐提起某个好久没联络的朋友名字。本身FB没加他,结果回到家后打开FB推荐好友就第一位就是他。
h
handsomechi
12 楼
tiktok是啥真不好说,但RFA肯定是美狗的肛门,成天喷粪的效率极大缓解了他美爹的便秘。
龙起卷
13 楼
RFA……大家都懂
不同声音
14 楼
: Google可了不得,记得波士顿爆炸案发生后,波士顿一个家庭男主人回家google了一个“爆炸”词,女主人google了一个“高压锅”就被登门搜查了,当初看到这新闻还以为是搞笑段子呢?
不忘故国
15 楼
开始威胁到Google Facebook吧
风流居士
16 楼
白皮猪fb google 苹果 哪一个公司没有为美国政府集合个人信息的?fuck you
w
wushiwen
17 楼
看看这些不要脸的,给RFA写新闻的二鬼子: 记者: 凯迪 责编:郑崇生 网编:洪伟
笑一笑十年少愁一愁十年老
18 楼
美国在自由市场竞争中根本不是中国的对手,美国只能靠自己天天批评的:产业补贴政策,政府红头文件打压,政府行政手段干预,政府关税,拒绝收购等手段苟延残喘。
w
wushiwen
19 楼
你这只弱智的下室上海瘪三狗粮: 你的智商能用TikTok吗?
a
ak47a
20 楼
只有一个酸字,西方国家。不愿相信独裁国家,赢了西方民主国家, 高傲的颅头再也抬不起来。
z
zhuozhou119
21 楼
黑了半天也没个证据!
a
a1b1c
22 楼
我操“外媒”你娘
j
jppark
23 楼
Google是美国科技之光?还是为官方搜个资
j
jppark
24 楼
你比我抄的快,哈哈哈哈哈。
j
jppark
25 楼
正常人都是这样的。 出了国之后发现中国有很多弊端,确实很着急,匹夫之责疯狂涌动。 可是过了一段时间后,发现外国比中国更烂,感觉无比困惑。 再过一段时间,发现中国的很多弊端都被无限放大了,狗粮实在找不到弊端时就瞎几把端……
望和平
26 楼
歪霉=狗💩
s
slzcmu
27 楼
外媒就是造谣黑莓的代名词,呵呵呵,记住啊
文强
28 楼
等床破回归 收购tiktok