Madaling Ma-access ng Mga Empleyado ng ByteDance ang US TikTok Data, Sinasabi Diumano ng Whistleblower kay Hawley

Topline

Ang mga kontrol na pumipigil sa mga empleyado sa TikTok at ang pangunahing kumpanyang nakabase sa China na ByteDance na ma-access ang data ng US ay maaaring mas mahina kaysa sa iminungkahing dati ng parehong kumpanya, ayon sa mga paratang ng isang dating empleyado ng ByteDance na nakipag-usap kay Sen. Josh Hawley (R-Mo.), sa gitna ng isang bipartisan na pagtulak na paghigpitan ang app sa pambansang seguridad at mga batayan ng privacy—ngunit tinanggihan ng TikTok ang mga pahayag ng dating empleyado.

key Katotohanan

Binalangkas ni Hawley ang mga claim ng whistleblower sa a sulat kay Treasury Secretary Janet Yellen, na binanggit ang hindi pinangalanang dating empleyado na inilarawan ang mga kontrol sa pag-access ng TikTok bilang "mababaw" sa pinakamahusay, "kung saan umiiral ang mga ito."

Ang liham—unang ibinahagi kay Axios—nagsasabing ang mga empleyado ng TikTok ay madaling magpalipat-lipat sa pagitan ng data ng Tsino at US "tulad ng switch ng ilaw," at umaasa ang parehong kumpanya sa software na nagbibigay-daan sa mga inhinyero ng China na makakuha ng backdoor access.

Ang pag-access sa data ng US sa pamamagitan ng tool na tinatawag na Aeolus ay nangangailangan lamang ng pag-apruba mula sa isang manager at may-ari ng dataset, ang sabi ng whistleblower, at idinagdag na nakakita sila ng "first-hand" na mga inhinyero na nakabase sa China na nag-back up at nagsusuri ng mga dataset na hindi China.

Sinabi ni Hawley na ang mga paratang ay sumasalungat sa testimonya ng TikTok COO na si Vanessa Pappas, na nagsabi sa Kongreso noong Setyembre na ang kumpanya ay may "mahigpit na kontrol sa mga tuntunin kung sino at kung paano naa-access ang aming data."

Tinanggihan ng TikTok ang mga pahayag ng whistleblower sa isang email kay Forbes, na binabanggit na ang mga tool na binanggit ng "maling impormasyon" na dating empleyado ay "pangunahing analitiko" at hindi nagbibigay ng direktang access sa data, at ang mga inhinyero ay walang access sa mga protektadong dataset ng user sa US, na pinamamahalaan at sinusubaybayan sa United States.

Balita Peg

Si Sens. John Thune (RS.D.) at Mark Warner (D-Va.) ay nagtulak pasulong a kuwenta Martes na magbibigay-daan sa Department of Commerce na "suriin, harangan at pagaanin" ang software at hardware na ginawa ng mga kalaban na bansa, kabilang ang China, Iran, Russia at North Korea. Ang TikTok ay hindi direktang tinutukoy, ngunit ang panukalang batas ay idinisenyo sa bahagi upang paghigpitan ang TikTok.

Ano Upang Panoorin Para

Nanawagan si Hawley ng imbestigasyon sa mga paratang ng whistleblower ng Committee on Foreign Investment in the US (CFIUS)—isang ahensya na pinamumunuan ng Treasury Secretary na nangangasiwa sa mga dayuhang pamumuhunan—at hiniling sa ahensya na tumugon bago ang Marso 20.

Pangunahing background

Ang mga paratang ng whistleblower ay ang pinakahuling suntok sa TikTok at ByteDance dahil sa pag-aangkin na ang social media app ay nagdudulot ng mga panganib sa pambansang seguridad at privacy, at nangangamba na ma-access ng gobyerno ng China ang data ng mga user na nakabase sa US. Forbes dati iniulat Nasubaybayan ng ByteDance ang mga lokasyon ng ilan sa mga mamamahayag nito, habang ang New York Times iminungkahi ng TikTok maaaring masubaybayan mga keystroke ng mga user, kabilang ang mga pagbisita sa mga third-party na website sa isang in-app na browser. Ang Commerce Department diumano noong 2020 ang app at ang namumunong kumpanya nito ay may paraan upang “banta ang pambansang seguridad, patakarang panlabas at ekonomiya ng US” Nilagdaan ni Pangulong Joe Biden ang isang panukalang batas na nagbabawal sa TikTok mula sa mga device na inisyu ng pederal noong Enero, at karamihan sa mga pamahalaan ng estado ay naglabas na ngayon ng mga katulad na pagbabawal. Ang ilang mga unibersidad ay mayroon din ipinagbabawal na pag-access sa app mula sa campus Wi-Fi, kabilang ang University of Texas sa Austin, ang University of Oklahoma at Auburn University, bukod sa iba pa.

Tangent

Pinaplano ng TikTok na muling ayusin ang mga operasyon nito sa US at hayaan ang mga third-party na kumpanya na subaybayan ang mga algorithm ng rekomendasyon ng app upang matukoy kung ang code nito ay namanipula sa ilang paraan, ang Wall Street Journal iniulat noong unang bahagi ng taong ito. Dumating ang plano habang nakikipag-usap ang kumpanya sa CFIUS at sinusubukang kumbinsihin ang ahensya na payagan itong manatili sa ilalim ng kontrol ng ByteDance. Ang kumpanya din anunsyado mga bagong pamantayan para sa seguridad ng data sa Europe—tinatawag na “Project Clover”—na mag-iimbak ng data ng user sa Europe nang lokal habang pinapaliit ang paglilipat ng data sa labas ng rehiyon.

Karagdagang Reading

Eksklusibo: Ang TikTok Whistleblower ng Senador ay Nag-aakusa ng Mga Pang-aabuso sa Data (Axios)

Maaaring Ipagbawal ang TikTok Sa ilalim ng Bagong Bipartisan Bill (Forbes)

Ipinasa ng Kongreso ang Panukalang Ipagbawal ang TikTok Mula sa Mga Pederal na Device (Forbes)

Pinagmulan: https://www.forbes.com/sites/tylerroush/2023/03/08/bytedance-employees-can-easily-access-us-tiktok-data-whistleblower-allegedly-tells-hawley/