作者shuhao233 (自称中坜李姓的87%不可信)
看板MobileComm
标题[新闻] 抖音会议纪录显示,中随时能获取用户资
时间Sun Jun 19 00:28:34 2022
1.原文连结:
https://tinyurl.com/467cx559
2.原文标题:
泄露80次的TikTok内部会议音频显示美国用户数据被反覆从中国获取
3.原文来源:法广
4.原文内容:
受雇帮助TikTok关闭中国人获取敏感信息(如美国人的生日和电话号码)的一位外部审计师
说,我觉得这些工具,
几乎都有一些後门可以访问用户数据。
美国网络新闻(BuzzFeedNews)记者艾米莉-贝克-怀特(Emily Baker-White) 6月17日报
道说,多年来,TikTok通过承诺将收集到的美国用户信息存储在美国,而不是该视频平台的
母公司字节跳动(ByteDance)所在的中国,来回应数据隐私问题。但
根据80多次TikTok内
部会议泄露的音频,字节跳动的中国员工多次获取美国TikTok用户的非公开数据,而这正是
激发美国前总统唐纳德-特朗普威胁要在美国禁止该应用的行为类型。
经BuzzFeed 新闻网检查,这些录音包含9名TikTok员工的14份说明,表明在2021年9月至202
2年1月期间,中国的工程师有机会接触到美国数据。尽管TikTok一名高管在2021年10月的美
国参议院听证会上宣誓作证说 "世界知名的、位於美国的安全团队"决定谁可以访问这些数
据。
但是8名不同员工的9份声明描述了美国员工不得不求助於他们在中国的同事来确定美国
用户数据的流动情况。根据录音,美国员工没有权限或不知道如何自行访问这些数据。
“在中国什麽都能看到”,这是在2021年9月的一次会议上,TikTok的“信任与安全部门”
一名成员说的话。在9月的另一次会议上,一位主管把北京的一位工程师称为(可以接触到
一切的)主要管理员。这个报道说,(虽然许多员工在录音中介绍了自己的名字和头衔,但B
uzzFeed新闻网没有点名,以保护他们的隐私)。
这些录音从与公司领导和顾问的小范围会议到政策性的全员演讲,并得到了屏幕截图和其他
文件的证实,提供了大量证据来证实之前关於中国员工访问美国用户数据的报道。录音带的
内容显示,数据被访问的频率和时间远远超过之前的报道,其内容描绘了世界上最受欢迎的
社交媒体应用程序在试图将其美国业务与北京母公司的业务分开时所面临的各种挑战。最终
,录音带表明,该公司可能误导了美国的立法者、其用户和公众,淡化了存储在美国的数据
仍可被中国员工访问的事实。
TikTok回应
这个报道说,针对详尽的例子和有关数据访问的问题,TikTok发言人Maureen Shanahan用一
份简短的声明回应称,"我们知道从安全角度来看,我们是最受关注的平台之一,我们的目
标是消除对美国用户数据安全的任何怀疑。这就是为什麽我们雇用各自领域的专家,不断努
力验证我们的安全标准,并引入信誉良好的独立第三方来测试我们的防御措施"。字节跳动
没有提供其他评论。
BuzzFeed新闻网网写道:2019年,美国外国投资委员会开始调查TikTok收集美国数据的国家
安全影响。而在2020年,当时的总统唐纳德-特朗普威胁要完全禁止该应用程序,因为他担
心中国政府可能利用字节跳动来积累美国TikTok用户的个人信息档案。特朗普在他的行政命
令中写道,TikTok的 "数据收集有可能让中国共产党获得美国人的个人和专有信息"。
TikTo
k则表示,它从未与中国政府分享过用户数据,如果被要求,也不会这样做。
这个报道说,大部分会议记录的重点是TikTok对这些问题的回应。该公司目前正试图改变
其管道的方向,使某些"受保护"的数据不能再从美国流向中国,这一努力在内部被称为德克
萨斯项目。在记录中,中国员工访问美国用户数据的绝大多数情况都是为了实现"德克萨斯
项目"的目标,以终止这种数据访问。
该文说,德州项目是TikTok目前正在与云服务提供商甲骨文和美国外国投资委员会谈判的合
同的关键。根据美国外国投资委员会的协议,TikTok将把美国用户受保护的私人信息,如电
话号码和生日,完全保存在甲骨文在德克萨斯州管理的数据中心。这些数据只能由特定的美
国TikTok员工访问。不过,哪些数据被算作“受保护”仍在谈判中
,但录音显示,所有公共
数据,包括用户的公共档案和他们发布的所有内容,都不会被包括在“受保护”的范围内。
(作者披露:先前,我曾在Facebook和Spotify担任过政策职位)。甲骨文没有回应评论请
求,美国外国投资委员会拒绝发表评论。
在这篇报道发表前不久,TikTok发表了一篇博客文章,宣布它已经改变了“美国用户数据的
默认存储位置”,今天,“100%的美国用户流量被路由到甲骨文云基础设施。我们仍然使用
我们的美国和新加坡数据中心进行备份,但随着我们继续工作,我们预计将从我们自己的数
据中心删除美国用户的私人数据,并完全转向位於美国的甲骨文云服务器”。
这篇报道说,美国立法者担心中国政府能够通过字节跳动获得美国数据,其根源在於中国公
司受制於专制的中国共产党,在过去一年中,中国共产党一直在打击其本土的科技巨头。风
险在於,政府可能会强迫字节跳动收集和交出信息,作为一种"数据间谍"(Dada espionage
)的形式。
而且,还有另一个担忧:中国政府的软实力可能会影响字节跳动的高管如何指导他们的美国
同行调整TikTok强大的"为你"( For You)算法的杠杆,该算法向其超过10亿用户推荐视频
。例如,美国参议员特德-克鲁兹(Ted Cruz)就称TikTok是"中国共产党用来影响美国人的所
见所闻和最终想法的特洛伊木马"。
而德克萨斯计画"狭隘地关注美国用户数据的特定部分的安全,如果中国政府愿意,它可以
简单地从数据经纪人那里购买大部分数据,但这并没有解决人们对中国通过字节跳动可能利
用TikTok影响美国人的商业、文化或政治行为的担忧。
该文指出,德州项目关注的是美国用户数据的特定部分的安全,如果中国政府愿意,可简单
地从数据经纪人那里购买他们想要的数据,这不能解决人们对中国通过字节跳动可能利用Ti
kTok影响美国人的商业、文化或政治行为的担忧。
TikTok曾在博客文章和公开声明中表示,它在美国实际存储了所有其美国用户的数据,并在
新加坡进行了备份。专家说,这确实减轻了一些风险--该公司说这些数据不受中国法律约束
--但它没有解决中国员工可以访问这些数据的事实。
美国外交关系委员会数字和网络空间政策项目主任亚当-西格尔(Adam Segal)在一封电子邮
件中告诉BuzzFeed 新闻,"如果数据仍然可以从中国访问,物理位置并不重要。他说,"令
人担忧的是,如果中国人仍在访问,数据最终仍会落入中国情报部门手中。"
5.心得/评论:
简言之,就是揭露者指出,抖音违背只把资料储存在美国云端资料库的承诺,中国方可随时
调取资料,而ti-tok美国雇员要调资料,反倒需要请示中国母公司。而当然,後门也收集合
约以外的用户资讯
抖音: 我们没有,做为面向世界儿的起业,不会因中国政府一句话儿就交资料
没四儿,中坜李姓客倌来说,一些美国乡巴佬和屁孩,哪有大中国瞧得上的个资儿?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.137.42.219 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1655569716.A.A20.html
1F:→ intela03252: 废话,当然是不用开口就把资料都送上去 06/19 00:35
2F:→ dieangel006: 主动交就不算被要求了 06/19 01:12
3F:→ KudanAkito: 推荐影片的个人化要如何分辨 06/19 02:02
4F:→ KudanAkito: 是基於个人习惯还是刻意操作 06/19 02:02
5F:→ KudanAkito: 我一直看V所以首页都是V影片切片 06/19 02:02
6F:→ KudanAkito: 也可以说是YT刻意操作讯息发散吗 06/19 02:02
7F:→ cityport: BuzzFeed是极左派网媒..请小心服用 06/19 02:04
8F:→ cityport: 在TikTok的朋友是北京字节调来的..字节员工没那麽高权限 06/19 02:09
9F:→ cityport: 演算法是字节决定的..但是local的一些资料..北京看不到 06/19 02:10
10F:→ cityport: 所以TikTok员工常常必须半夜跟字节开会 06/19 02:10
11F:→ cityport: 况且..TikTok除非是网红..会有人留真实个资?? 06/19 02:14
12F:推 ggirls: 几乎留真个资 06/19 03:02
13F:推 Andosinjo: 获取生日跟电话… 我还以为有其他的 06/19 04:07
14F:→ Andosinjo: 这个Facebook也会拿的说 06/19 04:07
15F:→ ted51633: 欲加之罪何患无词,抖音犯的唯一的罪就是他是中国企业。 06/19 07:36
16F:→ intela03252: 什麽欲加之罪,中国企业要接受监控有入法的 06/19 07:38
17F:→ intela03252: 这叫做守法好企业 06/19 07:39
18F:推 MBAR: 中国的app有夺好,大家都知道^^ 06/19 07:40
19F:推 ariadne: 叫中国废除国安法呀 他规定所有公司都要提供资料给政府 06/19 07:52
20F:推 xbearboy: 美国动用国安法时有什麽资料拿不到的?有的话就偷的不 06/19 08:44
21F:→ xbearboy: 是? 06/19 08:44
22F:推 samwu995: 看抖音千万别裸体 06/19 09:04
23F:→ bcs: 抖音也太弱,GooglegDrive还会AI判别幼童照,自动报警,跨国 06/19 10:34
24F:→ bcs: 合作。 06/19 10:34
25F:推 eva00ave: 美国那资料没证据只会被告到死而已 06/19 11:22
26F:→ eva00ave: 不然你以为迪士尼怎麽有自己的领土 06/19 11:22
27F:嘘 givered: 共匪app谈甚麽信息信任,用你们的话:我信你个鬼 06/19 11:31
28F:推 AnewMitch: 中国共产党真恶心 06/19 12:13
29F:→ aaron5555: 现在哪个软体没在监控人的?你随便讲个东西估狗广告就 06/19 12:25
30F:→ aaron5555: 推荐产品了 06/19 12:25
31F:→ aaron5555: icloud还直接看照片抓萝莉控 06/19 12:26
32F:→ yenliang: 你美国没比较高尚啦,脸书、google又不是没被抓过。至 06/19 13:06
33F:→ yenliang: 於中国国安法,嘿嘿嘿,前阵子不知道是那个国家逼外国 06/19 13:06
34F:→ yenliang: 科技厂把营业资料交出来的。中美就一个真小人、一个伪 06/19 13:06
35F:→ yenliang: 君子而已。 06/19 13:06
36F:→ henryyeh5566: 笑死讲到中国坏话就有一堆膝跳反射的www 06/19 13:20
37F:推 MilkTeaMan: 楼下公布个资说自己个资不重要 06/19 13:25
38F:→ cityport: iCloud美国帐号是上传时就扫..百度是上传完才扫 06/19 14:44
39F:→ cityport: 有色情照片影片..百度是删除..iCloud是复阅後传给FBI 06/19 14:46
40F:→ cityport: 目前美国跟中国都没有政府进不去的云端硬碟 06/19 14:47
41F:→ cityport: 中国大剌剌写明就是要看会看..美国政府是暗地偷偷来 06/19 14:49
42F:→ cityport: 老实说..中国是真小人..美国是伪君子..半斤八两 06/19 14:49
43F:→ thomaschion: 某群赶快叫拜登删帐号,消灭万恶中共 06/19 14:54
44F:→ will0620: 知道生日可以干嘛? 06/19 16:30
45F:推 yahappy4u: 资讯时代真的隐私都被卖光 06/19 19:35
46F:→ yahappy4u: 美中都会偷是事实。只是中共因为是人治国家,比较危险 06/19 19:35
47F:→ yahappy4u: 一点 06/19 19:35
48F:嘘 Tahuiyuan: 意外吗?贼的国度,贼国有贼法,人家可是守法经营啊。 06/20 10:53
49F:→ me801006: 这就是抖音 因为他是中国的 06/21 12:45
50F:嘘 u987: 美国能,其他国家不能。 06/21 13:02
51F:推 iMANIA: 支那公司的日常 06/21 18:46