阿联酋私营通讯程式ToTok涉政府监控 Google苹果下架
阿联酋(UAE)政府向来实施严密的信息监管,不过当地的私营通讯应用程式“ToTok”自7月推出以来,迅速登上全球多地的下载榜。美国《纽约时报》12月22日的侦查报道却揭发,ToTok原来是阿联酋政府的监控工具之一。目前苹果(Apple)和Google已经将软件下架。
与中国的抖音(Tik Tok)不同,ToTok是一个声称提供简易和安全视像及文字对话的应用程式。不过美国国家安全局(NSA)前黑客沃德尔(Patrick Wardle)分析后认为,ToTok似乎是中国高清美颜视像App“YeeCall”的英语及阿拉伯语轻微修改版。
由于阿联酋当地禁止WhatsApp和Skype等西方主流通讯程式,迫使当地人使用其他产品,在To Tok数百万的用户中,大多数人居于阿联酋。不过ToTok也在中东、欧亚和北美等地大受欢迎。
《纽约时报》引述技术分析及电脑保安专家指出,To Tok是专门设计用作从事大型监视,程式会以提供天气报告为由搜集用户所在位置,又或者如Instagram和Facebook等追踪用户联络人,但实际上却暗中记录用户的语音、相机和其他数据等。沃德尔就指出,与以往支付巨额黑客费用或聘请机构骇入目标人物的做法不同,政府只需要让人们自愿下载程式,便可以上载联络人资料、位置和视象对话等情报。
报道又引述专家分析指,To Tok的开发商Breej Holding,实际上是由一间称为DarkMatter的数码间谍公司营运,而该公司是由阿联酋情报官员、前美国国家安全局和前以色列军事情报人员所经营。据DarkMatter前员工和执法人员称,该公司目前正被美国联邦调查局(FBI)调查;美国情报评估等分析亦指,DarkMatter与数据挖掘公司Pax AI有关,而Pax AI的总部正是与阿联酋通信情报部门位于同一座在阿布扎比的大楼内。
报道引述专家指出,中东国家如沙特阿拉伯、阿联酋和卡塔尔等,过往曾透过美国和以色列的私人企业协助监控异见者,惟To Tok事件显示,政府现时已能够绕过第三方,直接监控目标,甚至是大众。目前未清楚美国情报机构何时发现阿联酋藉To Tok监控民众,但有知情人士透露,美国官员曾警告其他盟友小心此软件的风险。
Google和苹果随即将To Tok从应用商店下架,前者表示该程式违反公司政策,后者则指仍在研究程式的聊天客户端。Breej Holding没有回应;阿联酋和美国中情局(CIA)则拒绝评论报道。