Daugelis populiarių programų tam tikru metu buvo apkaltintos savo vartotojų šnipinėjimu. Kai kurie iš jų bando išgauti duomenis komercializavimui, o kiti gali naudoti šias platformas, kad tik šnipinėtų vyriausybes.
Neseniai buvo teigiama, kad Jungtiniuose Arabų Emyratuose (JAE) gana populiari pranešimų siuntimo programa ToTok (nepainiokite jos su TikTok ) kaip platforma, kurią JAE žvalgybos pareigūnai naudoja šnipinėdami savo piliečius. „ToTok“ pokalbių programą palaiko „Breej Holding“, kuri yra pagrindinė įmonė, susijusi su „DarkMatter“, Abu Dabyje įsikūrusia kibernetinės žvalgybos ir įsilaužimo įmone.
Vaizdo šaltinis: The Verge
Užmaskuotas kaip saugi programa, „ToTok“ buvo pašalintas iš „Google Play Store“ ir „Apple App Store“.

Remiantis „New York Times“ pranešimu, „Jungtinių Arabų Emyratų vyriausybė naudoja „ToTok“ pranešimų siuntimo programą, siekdama sekti kiekvieną pokalbį, judėjimą, santykius, susitikimus, garsą ir vaizdą tų, kurie ją įdiegia savo telefonuose.
Taip pat skaitykite: Geriausios pranešimų programos, skirtos „Android“.
Oficialūs pareiškimai
Atlikęs gilią ToTok analizę, Patrick Wardle (Jamf saugumo tyrinėtojas) pareiškė, kad „ToTok tiesiog daro tai, ką tvirtina... ir tikrai nieko daugiau. Darant prielaidą, kad teiginiai, kad ToTok iš tikrųjų yra sukurtas šnipinėti savo vartotojus, ši „teisėta“ programėlės funkcija iš tikrųjų yra visos masinio sekimo operacijos genijus: jokių išnaudojimų, jokių užpakalinių durų, jokios kenkėjiškos programos,... vėlgi, tiesiog „teisėta“. funkcionalumas, kuris greičiausiai suteikė išsamią įžvalgą daugeliui šalies gyventojų.
…urra! Dabar jūs turite prieigą prie vartotojų adresų knygų, pokalbių, vietos ir daugiau visiškai „teisėtu“, „Apple“ patvirtintu būdu!
Padėkojus visiems už tai, kad Totok tapo populiariausia programa JAE, toliau pateikiamas oficialus bendrovės pareiškimas ,
„Be to, siekdami kruopščiai apsaugoti vartotojo duomenis, „ToTok“ įdiegėme tokius aukšto saugumo standartus kaip AES256, TLS/SSL, RSA ir SHA256. Taip pat įdiegėme privatumo sistemą, kuri atitinka vietinius ir tarptautinius teisinius reikalavimus, kad visada apsaugotume vartotojus.
Kadangi ToTok pagreitis ir toliau auga, kai kurie nauji vartotojai mums pranešė, kad negali atsisiųsti mūsų programos iš Google Play Store ir Apple App Store.
Iš tiesų, ToTok laikinai nepasiekiamas šiose dviejose parduotuvėse dėl techninės problemos. Nors esami ToTok vartotojai ir toliau be pertraukų naudojasi mūsų paslauga, norėtume informuoti naujus vartotojus, kad bendradarbiaujame su „Google“ ir „Apple“ sprendžiant problemą.
Mūsų naujiems vartotojams, turintiems „Samsung“, „Huawei“, „Xiaomi“ ir „Oppo“ telefonus, „ToTok“ galima įsigyti telefonų gamintojo programų parduotuvėje. Visi kiti „Android“ vartotojai gali įdiegti „ToTok“ programą iš mūsų oficialios svetainės kaip laikiną sprendimą.
Neįtikėtinai sunkiai dirbome, kad pateiktume vieną geriausių programėlių rinkoje. Pažadame dar labiau stengtis tobulinti ToTok su daugybe naujų funkcijų, kurių paprašė mūsų vartotojai, pvz., mokėjimo, naujienų, komercijos ir pramogų, artimiausioje ateityje.
Dėkojame, kad suteikėte mums galimybę jums tarnauti“.
Ką „Apple“ ir „Google“ pasakė „ToTok“:
- Kalbėdamas apie „ToTok“, „Apple“ sekmadienį sakė, kad „vis dar tiria ToTok“.
- „Google“ atstovas sakė: „Į pranešimus apie saugumo ir privatumo pažeidimus žiūrime rimtai. Jei nustatome elgesį, kuris pažeidžia mūsų politiką, imamės veiksmų.
Ko mes išmokome?
Vis dar neaišku, kodėl technologijų įmonės nesiima pažangių žingsnių, net ir po šių pastarųjų klaidų su populiariausiomis programėlėmis visame pasaulyje. Kodėl jie tokie atlaidūs, kai reikia aptikti spragų patvirtintose programose, kurios turi paslėptą funkciją, leidžiančią rinkti duomenis komercializavimui ar šnipinėjimui.
Šiuo metu geriausia, ką galite padaryti, tai pašalinti „ToTok“ pranešimų siuntimo programą ir liepti kitiems tai padaryti, kad daugiau naudotojų nepaveiktų.
Mes Klausomės
Ar taip pat manote, kad reikia atlikti pažangų procesą reguliariai tikrinti šias programas, kad būtų išvengta visų spragų? Ar „App Store“ ir „Play Store“ netaiko programų, kurios pridedamos prie jų parduotuvės atsisiuntimo tikslais, tikrinimo?
Pasidalykite savo mintimis toliau pateiktuose komentaruose, ką manote apie tokias klaidas, kurios tiesiog atima vartotojo pasitikėjimą programa, kurią jis jau kurį laiką naudoja?