Ασφάλεια διαδικτύου, Διαδικτυακές απειλές

Το TikTok απαντά για τους τρεις μεγάλους φόβους σχετικά με την κυβερνοασφάλεια της εφαρμογής

Η Κίνα έχει κατηγορήσει τις ΗΠΑ ότι υπερβάλλουν για τους φόβους που αφορούν την εθνική ασφάλεια σχετικά με το TikTok, ώστε να καταστείλουν την κινεζική εταιρεία. Οι κυβερνητικές υπηρεσίες των ΗΠΑ έχουν λάβει εντολή να διακόψουν τη λειτουργία της κινεζικής εφαρμογής από όλες τις συσκευές προσωπικού εντός 30 ημερών, λόγω ανησυχίας για την ασφάλεια στον κυβερνοχώρο. Παρόμοια βήματα έχουν γίνει από τον Καναδά και την Ε.Ε., με ορισμένους πολιτικούς να ζητούν απαγορεύσεις σε εθνικό επίπεδο.

Το 2020, αδυνατούσαν να δουν την εφαρμογή τους να απαγορεύεται στις ΗΠΑ από τον πρώην πρόεδρο, Ντόναλντ Τραμπ, και αντιμετώπιζαν καθημερινά  καταιγιστικές ερωτήσεις σχετικά με τους κινδύνους για την κυβερνοασφάλεια που θέτει το TikTok.

Χάρη σε πολυάριθμες περίπλοκες νομικές προκλήσεις, η συζήτηση έληξε σε μεγάλο βαθμό – και τελικά τερματίστηκε το 2021, όταν ο πρόεδρος Τζο Μπάιντεν ανέτρεψε την πρόταση του Τραμπ. Θα μπορούσατε σχεδόν να ακούσετε έναν συλλογικό αναστεναγμό ανακούφισης, τόσο από το ίδιο το TikTok όσο και από τα εκατομμύρια των influencers, που βασίζονται στην εφαρμογή κοινωνικών μέσων για να κερδίσουν τα προς το ζην. Αλλά τώρα, σε μια ειρωνεία που αντικατοπτρίζει τη μορφή επαναφοράς εμπορικού σήματος της εφαρμογής βίντεο, επιστρέφουμε εκεί που ξεκινήσαμε.

Μόνο που τώρα το στοίχημα είναι ακόμη μεγαλύτερο.

Την εποχή της απαγόρευσης που πρότεινε ο Τραμπ πριν από σχεδόν τρία χρόνια, το TikTok είχε εγκατασταθεί περίπου 800 εκατομμύρια φορές από χρήστες παγκοσμίως. Επί του παρόντος αριθμεί 3,5 ​​δισεκατομμύρια λήψεις, σύμφωνα με την εταιρεία αναλυτών εφαρμογών Sensor Tower.

Σε αυτό προστίθεται μια αύξηση των γεωπολιτικών εντάσεων μεταξύ της Κίνας και των δυτικών χωρών, και είναι σαφές ότι το παγκόσμιο μέλλον του TikTok είναι πιο επισφαλές από ποτέ. Ποιες είναι λοιπόν οι τρεις κύριες ανησυχίες για την ασφάλεια στον κυβερνοχώρο σχετικά με το TikTok που συνεχίζουν να επισημαίνονται και πώς ανταποκρίνεται η εταιρεία σε αυτές;

  • Το TikTok συλλέγει έναν «υπερβολικό» όγκο δεδομένων.

Μια εκπρόσωπος του TikTok ανέφερε στο BBC ότι η συλλογή δεδομένων της εφαρμογής είναι “σύμφωνη με τις πρακτικές του κλάδου”.

Οι επικριτές συχνά κατηγορούν το TikTok ότι συγκεντρώνει τεράστιο όγκο δεδομένων. Μια έκθεση κυβερνοασφάλειας που δημοσιεύθηκε τον Ιούλιο του 2022 από ερευνητές στο Internet 2.0, μια αυστραλιανή εταιρεία στον κυβερνοχώρο, αναφέρεται συχνά ως αποδεικτικό στοιχείο.

Οι ερευνητές μελέτησαν τον κώδικα πηγής της εφαρμογής και ανέφεραν ότι η εφαρμογή πραγματοποιεί “υπερβολική συλλογή δεδομένων”. Οι αναλυτές είπαν ότι το TikTok συλλέγει λεπτομέρειες όπως η τοποθεσία, ποια συγκεκριμένη συσκευή χρησιμοποιείται και ποιες άλλες εφαρμογές υπάρχουν στη συσκευή.

Ωστόσο, μια παρόμοια δοκιμή που πραγματοποιήθηκε από το Citizen Lab κατέληξε στο συμπέρασμα “σε σύγκριση με άλλες δημοφιλείς πλατφόρμες κοινωνικών μέσων, το TikTok συλλέγει παρόμοιους τύπους δεδομένων για να παρακολουθεί τη συμπεριφορά των χρηστών”.

Ομοίως, μια πρόσφατη έκθεση του Ινστιτούτου Τεχνολογίας της Τζόρτζια τον Ιανουάριο ανέφερε: «Το βασικό γεγονός εδώ είναι ότι τα περισσότερα άλλα μέσα κοινωνικής δικτύωσης και οι εφαρμογές για κινητά κάνουν τα ίδια πράγματα».

  • Το TikTok θα μπορούσε να χρησιμοποιηθεί από την κινεζική κυβέρνηση για την κατασκοπεία των χρηστών.

Η εκπρόσωπος του TikTok είπε στο BBC ότι η εταιρεία είναι πλήρως ανεξάρτητη και ανέφερε συγκεκριμένα ότι «δεν έχει παραδώσει δεδομένα χρηστών στην κινεζική κυβέρνηση, ούτε θα μας ζητούσε».

Αν και ενοχλεί τους ειδικούς σε θέματα απορρήτου, οι περισσότεροι από εμάς παραδεχόμαστε ότι η αποδοχή παραχώρησης προσωπικών δεδομένων είναι η συμφωνία που κάνουμε με τα κοινωνικά δίκτυα.

Σε αντάλλαγμα για να μας παρέχουν τις υπηρεσίες τους δωρεάν, συλλέγουν γνώσεις για εμάς και τις χρησιμοποιούν για να πουλήσουν διαφημίσεις στην πλατφόρμα τους ή να πουλήσουν τα δεδομένα μας σε άλλες εταιρείες που προσπαθούν να μας διαφημίσουν σε άλλες πλατφόρμες στο διαδίκτυο.

Το ζήτημα που έχουν οι κριτικοί με το TikTok είναι ότι ανήκει στον τεχνολογικό γίγαντα ByteDance με έδρα το Πεκίνο, γεγονός που το καθιστά μοναδικό ως μη αμερικανική mainstream εφαρμογή. Το Facebook, το Instagram, το Snapchat και το YouTube, για παράδειγμα, συλλέγουν παρόμοιο όγκο δεδομένων, αλλά είναι όλες εταιρείες που ιδρύθηκαν στις ΗΠΑ.

Για χρόνια, οι Αμερικανοί νομοθέτες, μαζί με το μεγαλύτερο μέρος του υπόλοιπου κόσμου, έχουν υποθέσει ένα επίπεδο εμπιστοσύνης: ότι τα δεδομένα που συλλέγονται από αυτές τις πλατφόρμες δεν θα χρησιμοποιηθούν για κακόβουλους λόγους που μπορεί να θέσουν σε κίνδυνο την εθνική ασφάλεια.

Η Κίνα «χτυπά», καθώς οι ΗΠΑ απαγορεύουν το TikTok σε συσκευές.

Το TikTok βρίσκεται υπό έρευνα από τις καναδικές αρχές απορρήτου.

Το εκτελεστικό διάταγμα του Ντόναλντ Τραμπ το 2020 ισχυριζόταν, ότι η συλλογή δεδομένων του TikTok θα μπορούσε ενδεχομένως να επιτρέψει στην Κίνα να “παρακολουθήσει τις τοποθεσίες των υπαλλήλων και εργολάβων, να δημιουργήσει φακέλους προσωπικών πληροφοριών για εκβιασμό και να διεξάγει εταιρική κατασκοπεία”.

Μέχρι στιγμής, τα στοιχεία δείχνουν ότι αυτό είναι μόνο ένας θεωρητικός κίνδυνος, αλλά οι φόβοι ενισχύονται από ένα ασαφές κομμάτι του κινεζικού νόμου που ψηφίστηκε το 2017.

Το άρθρο 7 του νόμου περί Εθνικής Πληροφοριών της Κίνας ορίζει, ότι όλες οι κινεζικές οργανώσεις και πολίτες θα πρέπει «να υποστηρίζουν, να βοηθούν και να συνεργάζονται με τις κινεζικές προσπάθειες πληροφοριών».

Αυτή η πρόταση αναφέρεται συχνά από άτομα που είναι καχύποπτα όχι μόνο για την TikTok, αλλά για όλες τις κινεζικές εταιρείες.

Ωστόσο, ερευνητές από το Ινστιτούτο Τεχνολογίας της Τζόρτζια υποστηρίζουν, ότι αυτή η πρόταση έχει αφαιρεθεί από το πλαίσιο και σημειώνουν, ότι ο νόμος περιλαμβάνει επίσης επιφυλάξεις για την προστασία των δικαιωμάτων των χρηστών και των ιδιωτικών εταιρειών.

Από το 2020, τα στελέχη της εταιρείας TikTok προσπάθησαν επανειλημμένα να καθησυχάσουν τους ανθρώπους ότι το προσωπικό της Κίνας δεν μπορεί να έχει πρόσβαση στα δεδομένα χρηστών εκτός της χώρας.

Όμως, τον Δεκέμβριο η ByteDance παραδέχτηκε ότι αρκετοί από τους υπαλλήλους της που εδρεύουν στο Πεκίνο είχαν πρόσβαση στα δεδομένα τουλάχιστον δύο αμερικανών δημοσιογράφων και ενός “μικρού αριθμού” άλλων, για να παρακολουθήσουν τις τοποθεσίες τους και να ελέγξουν αν συναντούσαν υπαλλήλους της TikTok που ήταν ύποπτοι για διαρροή πληροφοριών σε τα μέσα μαζικής ενημέρωσης.

Η εκπρόσωπος του TikTok λέει ότι οι υπάλληλοι που είχαν πρόσβαση στα δεδομένα απολύθηκαν τον Δεκέμβριο.

Η εταιρεία επιμένει ότι τα δεδομένα χρηστών φυλάσσονται στις ΗΠΑ και τη Σιγκαπούρη και δεν έχουν αποθηκευτεί ποτέ στην Κίνα. Υποστηρίζει, ότι βρίσκεται στη διαδικασία δημιουργίας καταστημάτων δεδομένων και σε άλλες τοποθεσίες, όπως  για παράδειγμα στην Ιρλανδία, όπου σχεδιάζει να επεξεργαστεί όλα τα δεδομένα του Ηνωμένου Βασιλείου και της ΕΕ έως το 2024.

  • Το TikTok θα μπορούσε να χρησιμοποιηθεί ως εργαλείο «πλύσης εγκεφάλου».

Μία εκπρόσωπος του TikTok είπε χαρακτηριστικά: «Οι κοινοτικές οδηγίες μας απαγορεύουν την παραπληροφόρηση που θα μπορούσε να προκαλέσει βλάβη στην κοινότητά μας ή στο ευρύτερο κοινό, η οποία περιλαμβάνει τη δέσμευση σε συντονισμένη αυθεντική συμπεριφορά».

Τον Νοέμβριο του 2022, ο Christopher Wray, διευθυντής του Ομοσπονδιακού Γραφείου Ερευνών, είπε στους αμερικανούς νομοθέτες: «Η κινεζική κυβέρνηση θα μπορούσε… να ελέγξει τον αλγόριθμο συστάσεων, ο οποίος θα μπορούσε να χρησιμοποιηθεί για επιχειρήσεις επιρροής».

Αυτές οι ανησυχίες ενισχύονται περαιτέρω από το γεγονός ότι η αδελφή εφαρμογή του TikTok, Douyin – η οποία είναι διαθέσιμη μόνο στην Κίνα – λογοκρίνεται σε μεγάλο βαθμό και φέρεται να έχει σχεδιαστεί για να ενθαρρύνει το εκπαιδευτικό και υλικό με σοβαρό περιεχόμενο, για να γίνει viral.

Όλα τα κοινωνικά δίκτυα λογοκρίνονται σε μεγάλο βαθμό στην Κίνα με μια στρατιά αστυνομικών του Διαδικτύου που διαγράφουν περιεχόμενο που επικρίνει την κυβέρνηση ή διεγείρει πολιτικές αναταραχές.

Στην αρχή της ανόδου του TikTok, υπήρξαν σοβαρές περιπτώσεις λογοκρισίας στην εφαρμογή. Χαρακτηριστικό παάδειγμα αποτελεί μια χρήστης στις ΗΠΑ που ανέστειλε τον λογαριασμό της επειδή συζητούσε τη μεταχείριση των Μουσουλμάνων στο Σιντζιάνγκ από το Πεκίνο. Μετά από μια σφοδρή δημόσια αντίδραση, το TikTok ζήτησε συγγνώμη και επανέφερε τον λογαριασμό.

Έκτοτε υπήρξαν λίγες περιπτώσεις λογοκρισίας, εκτός από το είδος των αμφιλεγόμενων αποφάσεων μετριοπάθειας που πρέπει να αντιμετωπίσουν όλες οι πλατφόρμες.

Ερευνητές στο Citizen Lab πραγματοποίησαν μια σύγκριση του TikTok και του Douyin. Κατέληξαν στο συμπέρασμα ότι το TikTok δεν χρησιμοποιεί την ίδια πολιτική λογοκρισία.

«Η πλατφόρμα δεν επιβάλλει προφανή μεταλογοκρισία», είπαν οι ερευνητές.

Οι αναλυτές του Ινστιτούτου Τεχνολογίας της Τζόρτζια αναζήτησαν επίσης θέματα όπως η ανεξαρτησία της Ταϊβάν ή αστεία για τον Κινέζο πρωθυπουργό Xi Jinping και κατέληξαν στο εξής συμπέρασμα: “Βίντεο σε όλες αυτές τις κατηγορίες μπορούν εύκολα να βρεθούν στο TikTok. Πολλά είναι δημοφιλή και κοινοποιούνται ευρέως.”

Θεωρητικός Κίνδυνος

Η συνολική εικόνα, λοιπόν, είναι ένας από τους θεωρητικούς φόβους – και τον θεωρητικό κίνδυνο.

Οι επικριτές υποστηρίζουν ότι το TikTok είναι ένας «δούρειος ίππος» – αν και φαίνεται ακίνδυνος, θα μπορούσε να αποδειχθεί ένα ισχυρό όπλο σε περιόδους σύγκρουσης, για παράδειγμα.

Η εφαρμογή έχει ήδη απαγορευτεί στην Ινδία, η οποία ανέλαβε δράση το 2020 κατά της εφαρμογής και δεκάδων άλλων κινεζικών πλατφορμών.

Ωστόσο, μια απαγόρευση του TikTok από τις ΗΠΑ θα μπορούσε να έχει τεράστιο αντίκτυπο στην πλατφόρμα, καθώς συνήθως οι σύμμαχοι των ΗΠΑ συχνά συμβαδίζουν με τέτοιες αποφάσεις.

Αυτό φάνηκε, όταν οι ΗΠΑ οδήγησαν επιτυχώς τις κλήσεις για αποκλεισμό της ανάπτυξης του κινεζικού γίγαντα τηλεπικοινωνιών Huawei στην υποδομή 5G – και πάλι, με βάση θεωρητικούς κινδύνους.

Τέλος, αξίζει βέβαια να σημειωθεί ότι αυτοί οι κίνδυνοι είναι μονόδρομος. Η Κίνα δεν χρειάζεται να ανησυχεί για τις εφαρμογές των ΗΠΑ, επειδή η πρόσβαση για τους πολίτες της έχει αποκλειστεί εδώ και πολλά χρόνια.

 

Πηγή: https://www.bbc.com/news/technology-64797355