TikTok как персональный шпион


Как мир реагирует на TikTok, какую информацию собирает приложение и опасен ли он для украинцев? Популярную социальную сеть TikTok, которая насчитывает более миллиарда пользователей, все чаще запрещают.

В начале 2023 года в ряде западных стран начали ограничивать использование этого приложения для госслужащих. Причина - беспокойство по связям TikTok с китайскими спецслужбами, отмечает издание "Экономическая правда" .

Администрация Байдена вернулась к политике Трампа и угрожает TikTok общенациональным запретом, если китайские владельцы не продадут свои доли акций компании.

Украинские власти отдают себе отчет в том, что Пекин все чаще становится на сторону России, поэтому для Украины проблемы, связанные с работой TikTok, могут быть более болезненными, чем для стран Запада. Как мир реагирует на TikTok, какую информацию собирает приложение и опасен ли он для украинцев?

Наиболее популярная соцсеть

TikTok создали в Китае в 2017 году на основе приложения Douyin, которое появилось годом ранее. После выхода приложения на международный рынок его популярность стала стремительно расти. В июне 2018 года TikTok пересек отметку 500 млн ежемесячных пользователей в мире, а за следующие два года этот показатель достиг 850 млн.

Известность приложения сделала его ключевым конкурентом для компании Meta (Facebook и Instagram) в борьбе на рынке социальных сетей. Американская аудитория в возрасте 18-24 лет проводит в TikTok около часа в день, что вдвое больше, чем в Instagram и Snapchat, и в пять раз больше, чем в Facebook.

В марте 2023 года TikTok имеет более 1 млрд пользователей, из которых 210 млн – в Соединенных Штатах.

Почему государства блокируют TikTok

История с блокировкой TikTok в США началась при президентстве Дональда Трампа . Именно он 1 августа 2020 заявил, что приложение может использовать китайская разведка.

Вскоре Трамп дал компании-распорядителю TikTok три месяца, чтобы она отказалась от всех активов и избавилась от личных данных пользователей, собранных в США.

Однако новоизбранный президент Джо Байден в июне 2021 года подписал указ "О защите конфиденциальных данных американцев" и отменил указ Трампа по блокированию TikTok.

В 2022 году на фоне войны России против Украины и неоднозначной позиции Китая по этому вопросу опасения относительно безопасности использования TikTok вновь обрели актуальность.

Тайвань запретил чиновникам пользоваться приложением на рабочих устройствах, а США приняли аналогичное решение в отношении членов Палаты представителей и ее сотрудников. Премьер Канады Джастин Трюдо заявил, что после запрета чиновникам пользоваться приложением обычные граждане тоже должны задуматься о безопасности своих данных.

В 2023 году политика запретов пересекла Атлантический океан. 23 февраля Европейская комиссия запретила около 32 тыс. своих сотрудников использовать TikTok. По словам источника ЭП в Еврокомиссии, сотрудники получили письмо от команды технической поддержки, которое содержало просьбу удалить приложение или перестать им пользоваться.

Кроме корпоративных ноутбуков, предоставляемых Еврокомиссия, запрет также касался частных телефонов сотрудников, ведь на них тоже есть доступ к рабочим ресурсам. Собеседник издания в Еврокомиссии говорит, что устройства работников еще не проверяли, однако при утечке информации это может произойти.

ИТ-сервисы могут отслеживать активность корпоративных устройств, поэтому просмотр TikTok может привести к разговору с HR и службой безопасности. Некоторые европейские страны начали ограничивать использование приложения.

Центр кибербезопасности Дании объявил о связанных с TikTok шпионских рисках, а Минобороны страны запретило своим сотрудникам использовать приложение на рабочих устройствах. Представители бельгийской службы безопасности и центра кибербезопасности считают, что TikTok обязан сотрудничать с китайскими спецслужбами.

Кроме того, комитет Конгресса США поддержал закон, дающий президенту полномочия запрещать это приложение для представителей других профессий или граждан в целом. Хотя первоначальное решение упраздняло распоряжение Трампа, администрация Байдена в борьбе с китайским приложением использует аналогичные приемы.

Представительница TikTok Брук Оберветтер сообщила , что компания недавно получила письмо от американского правительственного комитета по иностранным инвестициям (CFIUS). Комитет предупредил, что в случае хранения акций TikTok у китайских владельцев компания столкнется с возможным запретом деятельности в США.

После этого владелец TikTok китайская компания ByteDance раскрыла свою структуру собственности. 60% ее акций принадлежат международным инвесторам, 20% – работникам и 20% – учредителям.

CFIUS в 2020 году рекомендовал китайцам продать TikTok. Под давлением тогдашнего президента Трампа ByteDance в 2020 году хотела заключить соглашение с Walmart и Oracle Corp, чтобы перевести американские активы TikTok в новую компанию. Однако безуспешно.

Гендиректор TikTok Шоу Цзы Чу накануне своего выступления в комитете по энергетике и торговле Палаты представителей США записал видеообращение к американцам. Он заверил, что TikTok никогда не получал запросов на передачу данных американских пользователей китайскому правительству и никогда этого не делал.

Генеральный директор TikTok Шоу Цзы Чу дает показания перед Комитетом Палаты представителей по энергетике и торговле на Капитолийском холме 23 марта 2023 года в Вашингтоне. Слушания были редкой возможностью для законодателей допросить руководителя об отношениях компании с китайским владельцем ByteDance и о том, как они обрабатывают конфиденциальные личные данные пользователей. Фото: GETTY IMAGES

 

Глава TikTok добавил, что компания работает над тем, чтобы данные из США не попали в руки иностранцев. Компания заявила, что сведения об американских пользователях хранятся за пределами Китая.

Какие данные собирает TikTok

В своей политике конфиденциальности TikTok отмечает, что собирает адреса электронной почты, истории поисков и просмотров, содержимое скачиваемых фото и видео, номера телефонов, возраст пользователей. При согласии пользователя приложение может получить доступ к содержимому буфера обмена устройства, чтобы пользователь мог копировать и вставлять информацию в приложение.

Тайваньский исследователь из Университета Торонто Пеллеон Лин провел технический анализ приложения и заявил, что исходный код TikTok напоминает код его китайского аналога Douyin. Лин уверен, что обе программы разработаны на одной кодовой основе. TikTok может иметь скрытую функцию, способную нарушать конфиденциальность пользователей.

По его словам, эта функция может включаться и выключаться в настройках кода сервера, о чем пользователь может не знать. Лин добавляет, что если бы TikTok таким образом пытался без разрешения получить доступ к спискам контактов или точных данных геолокации или если он пытался обойти гарантии конфиденциальности, встроенные в iOS или Android, то это было бы доказательством проблемы. Однако таких доказательств он не нашел.

Кроме того, три года назад издание The Washington Post пришло к выводу, что TikTok не собирает больше данных, чем обычная социальная сеть.

Аргументация правительств основывается на том, что даже имеющийся объем данных, собираемых TikTok, может напрямую попадать к китайским властям.

Однако доказательств того, что Пекин заставляет владельцев приложения передавать им персональные данные пользователей или нарушать правила конфиденциальности, нет.

Опасен TikTok для Украины

Динамика популярности TikTok в Украине отвечает западным тенденциям. По данным ИТ-компании GlobalLogic, в 2022 году приложение имело 10,6 млн украинцев.

В условиях сближения РФ с Китаем беспокойство по безопасности персональных данных пользователей усугубляется. Тем более что активные пользователи TikTok также служат в ВСУ.

“Мы видим, сколько военных и волонтеров активно используют приложение в зонах боев и у важной техники. Которые при этом передаются метаданные – неизвестно. У нас нет опытных лабораторий или авторитетных организаций, которые изучали бы работу таких приложений. Однако даже поверхностный анализ должен вызывать беспокойство.

К примеру, сеть серверов (CDN), используемая приложением для работы украинских пользователей, размещена в РФ”, – объясняет эксперт по кибербезопасности Андрей Пастушенко.

Украинские власти должны исследовать приложение, считает эксперт. По его мнению, данные, собираемые TikTok, ценны для OSINT-специалистов и спецслужб.

Говорить о перечне угроз можно будет только после изучения технологии. Сейчас уверенно можно сказать только одно: данные находятся в Китае”, – заключает Пастушенко.

Автор: Игорь Филиппов

Источник: "Экономическая правда"


Теги статьи: кібербезпекакибербезопасностьТрюдо ДжастинКитайДональд ТрампДжо БайденБайден ДжозефБайден ДжоСШАшпигунствошпионажУкраїнаУкраинаTikTokсоцмережіСоцсети
Последние новости