2019年12月24日星期二

下载百万次ToTok被爆间谍工具

指出,近期窜红的应用程式ToTok是阿联开发的软体。(取自网路)

纽约时报廿二日报导,根据该报与专精情报评估的官员调查,近期在全球窜红的通讯应用程式ToTok,其实是阿拉伯联合大公国开发的间谍软体,被用于追踪用户的聊天内容、移动位置、亲属关系等个人资料。与苹果分别在十九日和廿日下架ToTok;Google表示,ToTok已触犯该公司政策,苹果则尚在调查中。

谷歌与苹果已下架

大部分用户位于阿联的ToTok仅上架数月,全球累积下载次数已破百万,上周甚至晋升美国下载量最高的社群软体之一。美国情报评估、技术分析与电脑安全专家指出,ToTok的发行商「Breej Holding」可能是间谍情报公司「暗物质」(DarkMatter)的傀儡公司;另一家总部位于、疑似与「暗物质」有关的数据挖掘公司「Pax AI」,可能也与ToTok有关。「暗物质」目前正因网路嫌疑,遭美国联邦调查局(FBI)调查。

ToTok表面上提供即时气象资讯、寻找邻近新朋友等功能,实则藉此取得用户的麦克风、相机、行事历、定位纪录等权限。美国安全局(NSA)前安全性研究员华德尔(Patrick Wardle)撰写的鉴识分析报告指出,修改、复制自中国美颜通讯软体YeeCall的ToTok,属于情报搜集的第一阶段,有如NSA过去搜集海内外美国公民通话纪录的行动。

为了让ToTok更具吸引力,阿联政府封锁境内WhatsApp与Skype的部分功能,中国电信商华为近期也在脸书刊登ToTok的广告。在富裕专制国家的数位军备竞赛中,ToTok是新的升级,惯于使用监视技术打击内部异议人士的阿联政府,追求更有效率、更简便的方法,以监视对手、恐怖网路、西方记者与评论家,试图将全世界纳入监控。专家指出,ToTok的诞生显示,中东政府已有不假手他人,直接监视目标。

来源:自由时报〔编译黄靖媗/综合报导〕

没有评论:

发表评论