ByteDance-työntekijät pääsevät helposti Yhdysvaltain TikTok-tietoihin, Whistleblower väittää Hawleylle

Kärkilinja

Valvonta, joka estää TikTokin ja sen Kiinassa toimivan emoyhtiön ByteDancen työntekijöitä pääsemästä Yhdysvaltojen tietoihin, saattaa olla heikompi kuin molemmat yhtiöt ovat aiemmin ehdottaneet. väitteitä entinen ByteDance-työntekijä, joka puhui senaattori Josh Hawleyn (R-Mo.) kanssa kahden puolueen pyrkiessä rajoittamaan sovellusta kansalliseen turvallisuuteen ja yksityisyyteen liittyvistä syistä, mutta TikTok on kiistänyt entisen työntekijän väitteet.

Key Facts

Hawley esitteli ilmiantajan väitteet kohdassa a kirjain valtiovarainministeri Janet Yellenille ja huomautti, että nimeämätön entinen työntekijä kuvaili TikTokin kulunvalvontaa parhaimmillaan "pinnallisiksi", "jos niitä ylipäätään on".

Kirje – ensin jaettu Axios– väittää, että TikTokin työntekijät voivat helposti vaihtaa kiinalaisten ja yhdysvaltalaisten tietojen välillä "ihan kuin valokytkimellä" ja että molemmat yritykset luottavat ohjelmistoon, jonka avulla kiinalaiset insinöörit pääsevät takaoven kautta.

Pääsy yhdysvaltalaisiin tietoihin Aeolus-nimisen työkalun kautta vaatii vain hyväksynnän johtajalta ja tietojoukon omistajalta, ilmiantaja väittää ja lisäsi, että he ovat nähneet "ensimmäisen käden" Kiinassa toimivien insinöörien varmuuskopioivan ja analysoivan ei-kiinalaisia ​​tietojoukkoja.

Hawley sanoi, että väitteet ovat ristiriidassa TikTokin COO Vanessa Pappasin todistuksen kanssa, joka kertoi kongressille syyskuussa, että yhtiöllä on "tiukka valvonta sen suhteen, kenelle ja miten tietoihimme pääsee käsiksi".

TikTok kiisti ilmiantajan väitteet sähköpostilla Forbes, huomautti, että "väärin saaneen" entisen työntekijän mainitsemat työkalut ovat "ensisijaisesti analyyttisiä" eivätkä anna suoraa pääsyä tietoihin ja että insinööreillä ei ole pääsyä suojattuihin yhdysvaltalaisten käyttäjien tietojoukkoon, joita hallinnoidaan ja valvotaan Yhdysvalloissa.

Peg työpaikan

Sens. John Thune (RS.D.) ja Mark Warner (D-Va.) työnsivät eteenpäin a lasku Tiistaina, jolloin kauppaministeriö voisi "tarkistaa, estää ja lieventää" vastustavien valtioiden, kuten Kiinan, Iranin, Venäjän ja Pohjois-Korean, valmistamia ohjelmistoja ja laitteita. TikTokiin ei viitata suoraan, mutta lasku on suunniteltu osittain rajoittamaan TikTokia.

Mitä katsella

Hawley vaati, että Yhdysvaltain ulkomaisten investointien komitea (CFIUS) - valtiovarainministerin johtama virasto, joka valvoo ulkomaisia ​​sijoituksia - tutkisi ilmiantajan väitteet ja pyysi virastoa vastaamaan 20. maaliskuuta mennessä.

Avaintaustaa

Ilmiantajan syytökset ovat viimeisin isku TikTokille ja ByteDancelle väitteistä, että sosiaalisen median sovellus aiheuttaa kansallisen turvallisuuden ja yksityisyyden riskejä, ja pelkäävät Kiinan hallituksen pääsevän yhdysvaltalaisten käyttäjien tietoihin. Forbes aiemmin raportoitu ByteDance oli seurannut useiden toimittajiensa sijainteja, kun taas New York Times ehdotti TikTokia voi seurata käyttäjien näppäinpainallukset, mukaan lukien käynnit kolmannen osapuolen verkkosivustoilla sovelluksen sisäisellä selaimella. Kauppaosasto väitetty vuonna 2020 sovelluksella ja sen emoyhtiöllä on keinot "uhata Yhdysvaltain kansallista turvallisuutta, ulkopolitiikkaa ja taloutta". Presidentti Joe Biden allekirjoitti tammikuussa lain, jolla kielletään TikTokin liittovaltion myöntämät laitteet, ja useimmat osavaltioiden hallitukset ovat nyt antaneet samanlaisia ​​kieltoja. Myös useilla yliopistoilla on kielletty pääsy sovellukseen kampuksen Wi-Fi-yhteydestä, mukaan lukien muun muassa Texasin yliopisto Austinissa, Oklahoman yliopisto ja Auburn University.

Tangentti

TikTok aikoo järjestää uudelleen toimintansa Yhdysvalloissa ja antaa kolmansien osapuolien yritysten seurata sovelluksen suositusalgoritmeja selvittääkseen, onko sen koodia manipuloitu jollain tavalla. Wall Street Journal raportoitu aiemmin tänä vuonna. Suunnitelma syntyy, kun yritys neuvottelee CFIUS:n kanssa ja yrittää vakuuttaa viraston sallimaan sen pysyä ByteDancen hallinnassa. Yhtiö myös ilmoitti uudet tietoturvastandardit Euroopassa, nimeltään "Project Clover", jotka tallentavat eurooppalaisten käyttäjien tiedot paikallisesti ja minimoivat tiedonsiirron alueen ulkopuolelle.

Kirjallisuutta

Yksinomainen: Senaattorin TikTok Whistleblower väittää tietojen väärinkäytöstä (Axios)

TikTok voidaan kieltää uuden molemminpuolisen lain nojalla (Forbes)

Kongressi hyväksyi lain TikTokin kieltämiseksi liittovaltion laitteilta (Forbes)

Lähde: https://www.forbes.com/sites/tylerroush/2023/03/08/bytedance-employees-can-easily-access-us-tiktok-data-whistleblower-allegedly-tells-hawley/