TikTok i BajtDens imaju pristup ličnim podacima političara i slavnih

TEHNOLOGIJA Forbes 24. okt 2023. 14:00
featured image

24. okt 2023. 14:00

Zaposleni na platformama TikTok i BajtDens (ByteDance) širom svijeta imaju slobodan pristup listi prijatelja američke ”prve porodice”, vodećih internet zvijezda i drugih javnih ličnosti, što stvara rizik po nacionalnu bezbjednost u izbornoj godini u SAD i zadire u privatnost nekih od najmoćnijih ljudi na planeti.

Bijonse (Beyonce), Ed Širan (Ed Sheeran), Čarli D’Amelio (Charli D‘Amelio), Bajdenovi (The Bidens), članovi američkog Kongresa, aktivisti za pravo na abortus… samo su neke id javnih ličnosti čije najbliže kontakte, uz vrlo malo ograničenja, može da pretražuje i ispituje skoro bilo ko od zaposlenih u TikToku i BajtDensu, tvrde ljudi upoznati s jednim od alata kompanije i mnoštvom internih slika, video snimaka, audio zapisa i komunikacija povezanim s tim, u koje je Forbes imao uvid.

Svaka velika društvena mreža zadržava detaljne informacije o tome s kim i kako su njeni članovi u kontaktu, bilo da su u pitanju privatni nalozi s malom mrežom kontakata ili otvoreni javni nalozi s desetinama miliona pratilaca. Kompanije takođe imaju alate koji im pomažu da analiziraju te podatke. U tom pogledu, TikTok se ne razlikuje od konkurencije.

Mogućnost zloupotrebe

Ali ljudi koji rade tamo, kao i u konkurentskoj kompaniji Meta, vjeruju da alati za socijalno mapiranje koje koristi TikTok i njegova “roditeljska” kompanija iz Kine BajtDens dozvoljavaju opsežnije praćenje korisnika nego druge kompanije. Kako kažu, ono što izdvaja TikTok je navodni nedostatak kontrole nad privatnim podacima, odnosno lakoća s kojom zaposleni mogu da ih pretražuju iako im to nije u opisu posla.

Upozoravaju i na zaključke koje zaposleni mogu da donesu o individualnim korisnicima i njihovim društvenim krugovima, na osnovu tih podataka. Iako kompanija ove optužbe javno osporava i tvrdi da je situacija drugačija, izvori i eksperti kažu da činjenica da je TikTok u kineskom vlasništvu, kao i mogućnost da se u Kini dođe do tako osjetljivih podataka, uvećavaju zabrinutost da ti alati mogu biti zloupotrijebljeni.

“Većina ljudi koja će koristiti ove stvari će biti odgovorna, ali takođe postoji i prijetnja koja dolazi iznutra”, rekao je Brajan Fišmen (Brian Fishman), bivši direktor Fejsbuk (Facebook) tima za borbu protiv terorizma i opasnih organizacija.

Što se tiče TikToka, opasnost ne leži samo u “većoj slici” koju stvara pitanje vlasništva nad ovom mrežom, već i mogućnost da se, kao i u drugim tehnološkim kompanijama, obaveštajni agenti ubace u radno okruženje i koriste interne alate kako bi prikupili informacije o određenim korisnicima, rekao je Fišmen.

Nekadašnji Tviterov šef bezbjednosti je prošle godine rekao američkim vlastima da je kompanija među svojim zaposlenima otkrila špijune i strane agente koji su radili upravo to. Radnik Tvitera iz Saudijske Arabije nedavno je u SAD osuđen na višegodišnju kaznu federalnog zatvora zbog korišćenja aplikacije da špijunira kritičare i disidente iz svoje zemlje.

Američki zvaničnici su, takođe, izrazili ozbiljnu zabrinutost po pitanju mogućnosti da kineska vlada prikuplja informacije preko ličnih kontakata Amerikanaca i pokušava da postavi ili regrutuje osoblje u tehnološkim kompanijama, uključujući mogućnosti za pretrage na LinkedIn mreži. Posle objavljivanja ovog članka, TikTok je saopštio da “nema dokaza da se takve stvari dešavaju u TikToku”.

Provjere u TikToku

“Svaki alat koji povezuje podatke, u rukama pametnog istraživača, moćno je oruđe”, dodaje Fišmen. Upotreba ovih alata mora biti ograničena, a njihovo korišćenje praćeno kako bi se osiguralo da se koriste radi odgovarajućih poslovnih potreba, a ne u svrhu lične ili političke agende. I jedno i drugo sa sobom nosi rizike, navodi Fišmen. Fejsbuk je ograničio pristup ovoj vrsti alata i ima mehanizme kojima prati njihovu upotrebu i prekomjerno pretraživanje, napomenuo je Fišmen, koji je kompaniju napustio krajem 2021.

Kako bi zaštitio svoj izvor, Forbes nije otkrio TikToku o kojem alatu se tačno radi. Umesto toga, kompaniji je poslat njegov detaljan opis i spisak pitanja u vezi s tim. TikTok je odgovorio da je ova odluka Forbesa “u suprotnosti s uobičajenim novinarskim standardima”.

“Forbes je odbio da navede ime konkretnog alata o kojem se radi, što nas onemogućava da odgovorimo na tvrdnje i pružimo dodatno obavještenje, što bi čitaoci trebalo da imaju na umu”, odgovorio je portparol TikToka Aleks Haurek (Alex Haurek). “Naši alati imaju svoje ‘čuvare’ i ograničen pristup zaposlenima kojima su oni neophodni radi posla”, dodao je Haurek.

Posle objavljivanja ovog teksta, portparol TikToka je dostavio sljedeći odgovor na ranije postavljena pitanja: “Ispitali smo više alata koji mogu da odgovaraju Forbesovom opisu. Za sve njih zaposlenima je potrebna dozvola i legitiman poslovni razlog kako bi dobili pristup, koji je uglavnom vremenski ograničen. Još nismo pronašli dokaz da je bilo koji od tih alata zloupotrebljen”.

U audio snimku do kojeg je došao Forbes, viši TikTok rukovodilac je nagovijestio da bi moglo biti problematično ukoliko bi bilo ko, ko koristi ovaj alat, mogao da lako preuzme informacije o grupi ljudi koji podržavaju abortus ili bilo koje drugo pitanje koje izaziva podjele u društvu

Oko 150 miliona Amerikanaca, skoro pola Sjedinjenih Američkih Država, danas koristi TikTok, uprkos stalnom preispitivanju i debatama o ugroženosti nacionalne bezbjednosti, koje prijete da ugase aplikaciju na nacionalnom nivou. Biznisi koriste aplikaciju kako bi se povezali s mušterijama. Zakonodavci i kandidati za političke funkcije koriste TikTok da bi došli do birača.

Umjetnici koriste TikTok da podijele svoj rad. Aktivisti koriste TikTok da bi se organizovali. A strahovi da aplikacija, koja je u vlasništvu Kine, može biti korišćena da bi se manipulisalo političkim, društvenim ili kulturnim narativom i nadgledali američki građani, malo su učinili da ta popularnost opadne.

Kampanja za predsjedničke izbore 2024. biće još veći dobitak za aplikaciju, kojoj se ljudi sve više okreću da bi tu pronašli vijesti.

Alati za društveno mapiranje, poput onih koje koriste TikTok i BajtDens mogu biti presudni tokom događaja sa visokim ulozima kao što su izbori, pomažući kompanijama da otkriju operacije uticaja i uklone loše aktere u zemlji ili inostranstvu.

Postoje i drugi primjeri opravdane upotrebe, takođe radi bezbjednosti – razumijevanje ko je i kako povezan, može da pomogne kompanijama da prate potencijalne “predatore” ili druge grupe koje pokušavaju da preko aplikacije izvedu nezakonite aktivnosti. Međutim, neki zaposleni koji su se fokusirali na privatnost i bezbjednost na TikToku zabrinuti su zbog toga što skoro svako sa uobičajenim pristupom kompanijskim alatima, uključujući osoblje u Kini, može lako da ima uvid u najbliže (često veoma lične) kontakte i raširenu mrežu bilo kog naloga, javnog ili privatnog. (Uglavnom je nemoguće, ili ekstremo teško, za običnu osobu da ima ovakav nivo uvida).

Političari na meti

Stručnjaci i izvori su opisali kako bi to moglo da olakša napore da se produbljuju društvene podele, šire dezinformacije, vrši špijunaža, nudi mito i pribavljaju neformalne informacije o korisnicima, a oni ucjenjuju.

U audio snimku do kojeg je došao Forbes, viši TikTok rukovodilac je nagovijestio da bi moglo biti problematično ukoliko bi bilo ko, ko koristi ovaj alat, mogao da lako preuzme informacije o grupi ljudi koji podržavaju abortus ili bilo koje drugo pitanje koje izaziva podjele u društvu.

Neki od materijala u koje je Forbes imao uvid, pokazuju kako alat može da targetira ljude na visokim položajima koji se zalažu za određene stvari u društvu, kritični su prema kineskoj vladi, povezani sa sindikatima ili su iz određenih zemalja, na primjer Ukrajine i Rusije, i otkrije sve njihove veze sa drugima koji vjerovatno imaju slične političke stavove.

“Ako želite da osnujete pokret, ako želite da podelite ljude, ako želite da uradite bilo koju stvar koja će imati uticaj na publiku na aplikaciji, možete samo da koristite te informacije kako bi ste targetirali određenu grupu”, rekla je Forbesu ranije ove godine druga osoba upoznata sa alatom.

Prethodno Forbesovo istraživanje o istom alatu je otkrilo da zaposleni mogu da ga koriste da prođu kroz iste osjetljive informacije korisnika u Indiji, iako je TikTok tamo ranije zabranjen. Osoba upoznata sa alatom dodaje da ovi demografski podaci, pogotovo o velikoj TikTok populaciji među generacijom Z, takođe mogu da budu veoma vrijedni za komercijalne svrhe.

Pretraga jedne javne muške ličnosti otkriva da je u kontaktu sa istaknutom holivudskom glumicom, jednom OnliFens (OnlyFans) zvezdom, kao i glavnom urednicom jednog magazina

Forbesov pregled internog alata TikToka i velike količine materijala kompanije, koji s njim ima veze, pokazuje lakoću s kojom zaposleni mogu da ga koriste kako bi izvlačili osjetljive informacije o strancima, njihovim poznanicima i bitnim osobama iz javnog života. Sve što je za to potrebno je jedinstvena identifikacija TikTokera (UID), niz brojeva koji u pozadini povezuju svakog korisnika sa velikim brojem kompanijskih podataka o njemu.

Osoblje može da ubaci tu identifikaciju u alatku za socijalno mapiranje kako bi dobilo listu korisnikovih kontakata i informacija o njemu, s mogućnošću da sortiraju stotine prijatelja i poznanika od najbližih društvenih odnosa do onih labavijih. Ispostavilo se da su neki od tih kontakata ljudi koje je ispitani nalog pratio, a drugi – telefonski kontakti za koje je korisnik dao pristup TikToku.

Kada skidate aplikaciju od korisnika se traži dozvola za sinhronizacijom kontakata kako bi se na TikToku lako našli ljudi koje poznajete. Takođe, možete da sinhronizujete i svoje Fejsbuk kontakte, čime TikToku pružate instant uvid u svoju celokupnu socijalnu mrežu. Korisnici koji to odbiju se iznova i iznova opominju da to urade, sa još agresivnijom informacijom svaki put kada otvore aplikaciju, kako bi omogućili TikToku da sinhronizuje njihove kontakte.

Uzmite kao primjer najveću žensku zvijezdu na TikToku, Čarli D’Amelio. Gledajući njen profil na aplikaciji, nije moguće vidjeti mali broj onih koje sama prati. Spisak je skriven na osnovu njenih pravila privatnosti. Ali unutar kompanije, zaposleni su mogli da iskoriste njen UID, a jedan izvor se šalio s tim da je poznat cijelom kolektivu, kako biste izvukli njene kontakte uključujući druge internet zvezde, muzičare, investitore i prijatelje.

Foto: Shutterstock

Ljubavne veze javnih ličnosti

Alat takođe pruža pogled iznutra u privatni život ljudi i razotkiva njihove veze, što predstavlja opasnost koje nisu svjesne ni poznate ličnosti, ni obični građani. Jedna pretraga poznate ličnosti muškog pola navodno je otkrilo da je u kontaktu s poznatom holivudskom glumicom, zvezdom mreže OnliFens (OnlyFans) i glavnom urednicom jednog magazina, pokazuju materijali u koje je Forbes imao uvid.

Fišmen kaže da je ekploatisanje ovakvih alata za špijuniranje bivših partnera ili onih koji vam se dopadaju prisutnije u tehnološkim kompanijama i može više da utiče na ličnom individualnom nivou, nego na političkom, zbog čega je potrebna podjednaka zaštita. (Ovo se desilo u samom Fejsbuku).

Druge pretrage uz pomoć TikTok alata otkrile su bliske veze između visokopozicioniranih direktora, glumaca, kreatora i novinara, što bi moglo da ugrozi bezbjednost njihovih izvora.

Takođe su preuzeli kontakte nekoliko članova porodice Bajden, američkih senatora, guvernera, državnih tužilaca, kandidata za javne funkcije, političkih stručnjaka i zvanične naloge kampanja. (Forbes je izostavio njihova imena kako bi zaštitio i ljude čiji podaci su ugroženi i svoje izvore).

Alat je čak pružio uvid u društveni krug rukovodilaca TikToka koji su pregovarali s Bajdenovom administracijom o dogovoru o nacionalnoj bezbjednosti, kako bi odagnali zabrinutost u pogledu korišćenja privatnih podataka Amerikanaca.

TikTok nije komentarisao nijedan od navedenih slučajeva ili javne ličnosti pomenute u tekstu. Takođe, nije komentarisao ni šta radi uoči izbora 2024. kako bi zaštitio osetljive informacije korisnika koji su visokopozicionirani u društvu, uključujući političare i kandidate na izborima.

Potreban federalni zakon

Bivši glavni savetnik Agencije za nacionalnu bezbednost (NSA) Glen Gerštel (Glenn Gerstel) je rekao da je problem mnogo veći od TikToka i da sve dok SAD ne usvoje federalni zakon o privatnosti podataka, slična pitanja će se postavljati u pogledu svake društvene mreže.

Međutim, ono što izdvaja TikTok je to što je on u vlasništvu kineske firme koja na kraju izvršava zahtjeve kineske vlade, rekao je Gerštel, ističući da alat ne predstavlja samo pretnju po privatnost već i po nacionalnu bezbjednost. (Posle objavljivanja ovog teksta TikTok je saopštio: “Kao što su i drugi mediji objavili, nema dokaza koji potvrđuju ove tvrdnje”).

“Postoji realna mogućnost da se zloupotrebi kada je u rukama države koja je po nas štetna, posebno u vrijeme konflikta, tako da je jasno u pitanju stvar nacionalne bezbjednosti”, rekao je Gerštel Forbesu. “Dobro mogu da vidim kako takva informacija može u mnogome da olakša pokušaje kineske vlade da širi dezinformacije, podmićuje i ucjenjuje, i preobrati ljude da postanu kineski špijuni”, dodao je.

Pristup mreži kontakata bilo kog TikTok korisnika “može da izoštri njihovu mogućnost da šire dezinformacije, bilo o kandidatu, o politici ili o razvoju nekog događaja, zato što znaju ko s kim razgovara i kako stvari mogu da se rašire, kao i gdje ’posaditi’ sjeme lažne vijesti tako da bude najefikasnije”, objasnio je Gerštel.

“A u izbornoj godini ulozi su viši. Strasti su uzavrelije. Stvari se brže dešavaju. Dakle, ako se potpuno ne kontroliše, postoji mogućnost da ishod bude loš”, zaključio je bivši savjetnik u NSA.

Aleksandra S. Levin, novinarka Forbesa