Moltes de les aplicacions populars han estat acusades d'espiar els seus usuaris en algun moment. Alguns d'ells intenten extreure dades per a la seva comercialització, i altres podrien estar utilitzant aquestes plataformes només per espiar els governs.
Recentment, una aplicació de missatgeria, ToTok , que és (no la confongueu amb TikTok ) força popular als Emirats Àrabs Units (Emirats Àrabs Units) com una plataforma que està sent utilitzada pels funcionaris d'intel·ligència dels Emirats Àrabs Units que espien els seus ciutadans. L'aplicació de xat ToTok està recolzada per Breej Holding, que és una firma de front afiliada a DarkMatter, una empresa de ciberintel·ligència i pirateria informàtica amb seu a Abu Dhabi.
Font de la imatge: The Verge
Disfressat com una aplicació segura, ToTok s'ha retirat tant de Google Play Store com d'Apple App Store.
Segons un informe del New York Times, "el govern dels Emirats Àrabs Units utilitza l'aplicació de missatgeria ToTok per intentar fer un seguiment de cada conversa, moviment, relació, cita, so i imatge d'aquells que l'instal·len als seus telèfons".
Llegiu també: Les millors aplicacions de missatgeria per a Android
Declaracions oficials
Després de fer una anàlisi profunda de ToTok, Patrick Wardle (un investigador de seguretat de Jamf) va declarar que "ToTok, simplement fa el que diu fer... i realment res més. Suposant les afirmacions que ToTok està dissenyat realment per espiar els seus usuaris, aquesta funcionalitat "legítima" de l'aplicació és realment el geni de tota l'operació de vigilància massiva: sense explotacions, sense portes del darrere, sense programari maliciós, ... de nou, només "legítim". funcionalitat que probablement va permetre una visió detallada d'un gran percentatge de la població del país.
… hurra! Ara tens accés a les llibretes d'adreces, xats, ubicació i molt més dels usuaris, d'una manera completament "legítima" aprovada per Apple!
Després d'agrair a tothom per fer de Totok l'aplicació número 1 de tendència als Emirats Àrabs Units, a continuació es mostra la declaració oficial publicada per la companyia:
"A més, hem equipat ToTok amb estàndards de seguretat tan alts com AES256, TLS/SSL, RSA i SHA256, per protegir amb diligència les dades de l'usuari. També hem implementat un marc de privadesa que compleix els requisits legals locals i internacionals per salvaguardar els nostres usuaris en tot moment.
A mesura que l'impuls de ToTok continua creixent, alguns usuaris nous ens han notificat que no poden descarregar la nostra aplicació a Google Play Store i Apple App Store.
De fet, ToTok no està disponible temporalment en aquestes dues botigues a causa d'un problema tècnic. Tot i que els usuaris actuals de ToTok continuen gaudint del nostre servei sense interrupcions, ens agradaria informar als nostres usuaris nous que estem ben compromesos amb Google i Apple per solucionar el problema.
Per als nostres usuaris nous amb telèfons Samsung, Huawei, Xiaomi i Oppo, ToTok està disponible a la botiga d'aplicacions del fabricant de telèfons. Tots els altres usuaris d'Android poden instal·lar l'aplicació ToTok des del nostre lloc web oficial com a solució temporal.
Hem treballat molt dur per oferir una de les millors aplicacions del mercat. Prometem treballar encara més dur per millorar ToTok, amb moltes funcions noves que els nostres usuaris han sol·licitat, com ara pagament, notícies, comerç i entreteniment, en un futur proper.
Gràcies per donar-nos l'oportunitat de servir-vos”.
Què van dir Apple i Google per a ToTok:
- En referència a ToTok, Apple va dir diumenge que "encara està investigant ToTok".
- Un portaveu de Google va dir: "Ens prenem seriosament els informes de violacions de seguretat i privadesa. Si trobem un comportament que infringeix les nostres polítiques, prenem mesures".
Què hem après?
Encara no està clar per què les empreses tecnològiques no estan fent passos avançats, fins i tot després d'aquests errors recents amb les aplicacions més populars de tot el món. Per què són tan indulgents quan es tracta de detectar llacunes en aplicacions aprovades que tenen la funcionalitat oculta per canalitzar dades per a la comercialització o l'espionatge.
De moment, el millor que podeu fer és desinstal·lar l'aplicació de missatgeria ToTok i assegureu-vos de dir als altres que facin el mateix perquè no hi hagi més usuaris afectats.
Estem Escoltant
Creus també que hi ha d'haver un procés avançat per comprovar aquestes aplicacions amb regularitat perquè es puguin solucionar totes les llacunes? L'App Store i Play Store no tenen un procés per inspeccionar les aplicacions que s'afegeixen a la seva botiga amb finalitats de baixada?
Compartiu els vostres pensaments als comentaris següents, què en penseu d'aquest tipus d'errors que només treuen la confiança d'un usuari en una aplicació que està utilitzant des de fa un temps?