Ad Code

Responsive Advertisement

Ticker

6/recent/ticker-posts

美国联邦通信委员会称TikTok存在 "不可接受的安全风险",应从应用商店中删除

来源:malwarebytes

作者:Jovi Umawing

时间:2022年7月5日

出版:

https://blog.malwarebytes.com/privacy-2/2022/07/tiktok-is-unacceptable-security-risk-and-should-be-removed-from-app-stores-says-fcc/


美国联邦通信委员会(FCC)委员Brendan Carr呼吁苹果和谷歌的首席执行官将TikTok从其应用商店中删除。在2022年6月24日的一封信中,卡尔告诉蒂姆-库克和桑达尔-皮查伊,"TikTok构成了不可接受的国家安全风险,因为其广泛的数据采集正在与北京对这些敏感数据明显不受控制的访问相结合"。

卡尔还说:

但同样明显的是,TikTok的行为模式和关于北京方面不受限制地访问美国敏感用户数据的不实陈述......使其不符合你们两家公司要求每个应用程序遵守的政策,而这是在你们的应用程序商店中继续使用的条件。

因此,我请求你们对TikTok适用你们应用商店政策的纯文本,并将其从你们应用商店中删除,因为它没有遵守这些条款。

在推特上,卡尔指出了TikTok带来的国家安全风险。

过度的数据收集

据说TikTok收集 "一切",从搜索和浏览历史;击键模式;生物识别码--包括脸部指纹,可能用于 "不相关的面部识别技术",以及声纹--位置数据;信息草稿;元数据;以及存储在剪贴板上的数据,包括文本、图像和视频。

卡尔列举了几个事件作为证据,证明TikTok在数据收集的做法上一直很狡猾。


与CCP(中国共产党)的关系

ByteDance是一家位于北京的公司,开发了TikTok。在中国,它被称为 "抖音"。卡尔在给苹果和谷歌的信中提到,ByteDance "受制于中国共产党,并被中国法律要求遵守中华人民共和国的监控要求"。

参议院和众议院委员会成员、网络安全研究人员、隐私和民权团体都将此作为一个关注点。2019年,两名参议员将TikTok标记为 "我们不能忽视的潜在反情报威胁"。美国公民自由联盟(ACLU)也对该社交平台的 "模糊 "政策表示担忧,特别是在收集和使用生物识别数据方面。

对所收集数据的使用不明确

对于明确收集数据的应用程序来说,这不是一个问题,但这些应用程序还必须说明他们如何使用收集的数据。TikTok,似乎不是那些不遵守这一条款的应用程序之一。

"信中写道:"苹果应用商店和谷歌游戏商店政策的许多条款与TikTok偷偷摸摸的数据做法模式有关--这种模式与它的反复陈述相反。

"例如,《苹果应用商店审查指南》第5.1.2(i)条规定,应用开发者'必须提供关于如何以及在何处使用[个人]数据的信息',并且'从应用中收集的数据只能与第三方共享,以改进应用或提供广告服务'。

TikTok是一个 "复杂的监视工具 "吗?

当美国联邦通信委员会要求将TikTok从主要应用商店中删除的消息传开后,TikTok并没有坐以待毙。

在接受CNN的 "可靠消息 "采访时,TikTok美洲公共政策主管副总裁迈克尔-贝克曼驳斥了FCC对该社交媒体公司的大部分指控,其前提是卡尔并不是此类问题的专家,FCC对国家安全没有管辖权。

贝克曼说:"他指出了一些领域,这些领域在我们收集的信息方面是完全错误的,我们很高兴能澄清事实,"。

当被问及卡尔的说法中的不准确之处,贝克曼回答说。"他提到我们在收集浏览器历史记录,好像我们在整个互联网上跟踪你。这根本是错误的。这是一些社交媒体应用程序所做的事情,没有检查你在其他应用程序中的浏览器历史。这不是TikTok所做的。"

他说:"他说的是脸部指纹--那不是我们收集的东西。"他解释说,他们的应用程序中的技术不是为了识别个人,而是为了过滤,例如知道什么时候把眼镜或帽子戴在脸上/头上。

关于击键模式,贝克曼说:"这不是在记录你打的东西。这是一项反欺诈措施,它检查人们打字的节奏,以确保它不是机器人或其他恶意活动"。

当被问及中共是否看到过任何非公开的用户数据时,他说:"我们从未与中国政府分享过信息,我们也不会[......]我们有美国的安全团队来管理访问,管理应用程序,而且,正如特朗普政府时期的中情局等实际国家安全机构所指出的,TikTok上的数据--因为它是一个娱乐应用程序--不具有国家安全重要性。"

政治家和隐私倡导者多年来一直批评TikTok有可能将美国用户数据暴露给中国。为了消除恐惧,TikTok与甲骨文合作,开始将其美国用户的数据路由到美国的服务器。

然而,这并没有回答当Buzzfeed News爆出TikTok中国员工 "反复 "访问美国用户数据至少几个月时提出的一些问题。据报道,此类事件发生在2021年9月至2022年1月,即甲骨文数据改道前的几个月。

还有一项指控称,TikTok的信任和安全部门的一名成员在一次会议上说,"一切都能在中国看到"。据称,一位主管在另一次会议上声称,中国的一位同事是 "主要的管理员","可以接触到一切"。

"我们希望被信任,"贝克曼在接受CNN采访时说。"现在整个互联网显然缺乏信任,对我们来说,我们的目标是最高的,试图成为最值得信任的应用程序之一,我们正在回答问题,并尽可能地透明。"





发表评论

0 评论