Wednesday, 24 September 2025
Windows 10将停止更新 有何冲击?如何因应?
法新社
微软(Microsoft)定于10月中终止为Windows 10作业系统提供安全更新,引发消费者团体不满,也有用户担心得买新电脑才能免遭网路攻击。法新社整理用户有必要知道的相关资讯。
●10月14日期限
历史悠久的Win10于2015年推出,微软自10月14日起将不再提供这套作业系统(OS)的更新。美国资安公司KnowBe4的专家克雷默(Martin Kraemer)解释,由于Win10已是许多网路攻击的目标,系统更新能提供定期修补。
●使用者该怎么办?
微软已呼吁用户升级至2021年推出的Win11。至于电脑硬体无法与这套最新版OS相容的用户,微软也提供1年30美元(约新台币910元)的延长Win10安全更新服务。
然而,数个消费者团体批评微软做法。美国的“消费者报导”(Consumer Reports)上周在部落格贴文中说,某些前几年才卖出的Win 10硬体无法与新系统相容,导致消费者面临不得不付费延长安全更新,伤了荷包。
法国的“终结计画性汰旧”(End Planned Obsolescence,HOP)等团体已发起连署,要求微软将免费系统更新延长至2030年。
德国的消费者保护总会(Verbraucherzentrale)5月也指出,微软的行动令消费者无法在无顾虑之下做出购买决定。
●多少使用者会受影响?
微软婉拒回覆法新社有多少Windows使用者无法升级至新系统。
据美国“消费者报导”统计,截至8月全球有6亿5000万人仍在使用Win10;而据另个美国消费者团体“公共利益研究集团”(Public Interest Research Group,PIRG)估计,最多有4亿台电脑无法与Win11相容。
●不升级会有哪些风险?
Win10使用者若无法升级至新系统或不付费延长安全更新,将面临更大的网路攻击危险。
KnowBe4的克雷默说,未更新系统就不能再对最新网攻风险进行防护,虽然个别用户风险升高程度难以量化,但整体而言这些人会是骇客寻找资安漏洞时的首要目标。
此外,美国顾问公司弗雷斯特(Forrester)分析师哈灵顿(Paddy Harrington)提醒,随着时间过去,Win10用户也可能发现他们无法安装最新版的第3方软体。
因为应用程式(app)的某些功能和作业得靠OS业者支援,若无法持续更新,app开发商就无法保证他们的软体能维持正常运作。
●有哪些替代选项?
若是使用不再更新的OS,即使下载最新的防毒软体,保护效果仍不足。
哈灵顿便指出,防毒软体能提供的保护终究有限,只能当作找到长久解决办法前的暂时补救,但已比什么都不做要好很多。
至于坚决继续使用现有硬体的用户,也可考虑改用其他OS,例如开放原始码的Linux,它已是许多装置选择采用的OS,例如网路伺服器;Google(谷歌)的Android手机OS也是以Linux为基础。
哈灵顿表示,只要你的app支援Linux,你的管理和资安工具也相容,这会是个不错的选项。
from 博谈网 https://botanwang.com/articles/202509/windows%7C10%E5%B0%86%E5%81%9C%E6%AD%A2%E6%9B%B4%E6%96%B0%7C%E6%9C%89%E4%BD%95%E5%86%B2%E5%87%BB%EF%BC%9F%E5%A6%82%E4%BD%95%E5%9B%A0%E5%BA%94%EF%BC%9F.html
Saturday, 28 June 2025
被指将个人数据非法传至中国 DeepSeek在德国面临被屏蔽风险
来源:
法广
柏林数据保护和信息自由专员坎普(Meike Kamp)周五通过新闻稿表示,已向德国谷歌和苹果公司报告人工智能应用程序DeepSeek 含有非法内容。这两家公司必须立即审查该报告,并决定是否屏蔽该应用程序。原因是DeepSeek将用户的个人数据非法传输到中国。
坎普在新闻稿中指出:“DeepSeek将用户数据传输到中国是违法的。DeepSeek未能令人信服地向我主管的部门证明,德国用户在中国的数据受到的保护程度与欧盟相当。中国当局拥有在中国公司势力范围内获取个人数据的广泛权限。此外,DeepSeek在中国的用户不享有欧盟所保障的可执行权利和有效的法律救济。因此,我已向作为最大应用平台运营商的谷歌和苹果公司通报了这些违规行为,并期待它们考虑及时屏蔽该应用”。
坎普领导的部门表示,DeepSeek在欧盟未设立分支机构。其服务面向德国用户,包括通过Google Play Store和Apple App Store中提供德语版说明的应用,并支持德语使用。因此,该服务受欧盟《通用数据保护条例》(GDPR)的约束。
据DeepSeek称,其处理用户的大量个人数据,包括所有文本条目、聊天记录和上传的文件,以及有关位置、设备和所用网络的信息。DeepSeek将收集到的用户个人数据传输给中国处理器,并将其存储在中国的服务器上。
《通用数据保护条例》则要求即使个人数据被转移到其他国家,也必须保持欧盟的高数据保护标准。这就要求欧盟作出充分性决定,或采取进一步的保护措施,即所谓的“适当保障措施”。欧盟尚未发布针对中国的适当性决定。
据了解,柏林数据保护和信息自由专员的职责是监督柏林州数据保护法规的遵守情况,并就数据保护问题提供信息和建议。此前,路透社本周独家报导称,DeepSeek正在协助中国的军事和情报行动。
今年1月,DeepSeek宣布其开发了一种人工智能模型,可以与OpenAI的ChatGPT等美国公司的模型相媲美,但成本却低得多,此举震惊了科技界。DeepSeek表示,其在中国的计算机上存储了大量个人数据,例如对人工智能的请求或上传的文件。
from 博谈网 https://botanwang.com/articles/202506/%E8%A2%AB%E6%8C%87%E5%B0%86%E4%B8%AA%E4%BA%BA%E6%95%B0%E6%8D%AE%E9%9D%9E%E6%B3%95%E4%BC%A0%E8%87%B3%E4%B8%AD%E5%9B%BD%7Cdeepseek%E5%9C%A8%E5%BE%B7%E5%9B%BD%E9%9D%A2%E4%B8%B4%E8%A2%AB%E5%B1%8F%E8%94%BD%E9%A3%8E%E9%99%A9.html
Wednesday, 14 May 2025
美揭中国制太阳能逆变器藏"幽灵通信装置" 恐酿国安风险
美国能源专家在部分中国制太阳能逆变器与电池中,发现未经纪录的恶意通讯设备。此发现引发美欧对能源基础建设遭受破坏或间谍活动的担忧。
根据两位知情人士向路透社透露,中国制造的太阳能设备中出现未经纪录的恶意通讯设备。这些“幽灵通讯装置”可能绕过现有防火墙,开启额外的远端通讯通道,从而让有心人士操控、关闭或破坏再生能源设施,可能进一步对国家电网造成威胁。
逆变器是太阳能源系统的关键组件,广泛应用于太阳能板、风力涡轮机,乃至于电池、热泵与电动车充电器。这些设备大多数由中国企业制造。虽然逆变器设计上允许远端存取进行升级与维护,但美国与欧洲公用事业公司通常会安装防火墙,阻挡设备直接与中国进行资料通讯。
然而,美国专家近期在对连接电网的中国制逆变器进行拆解时,发现了未在产品说明中列出的通讯装置,包括行动无线电模组。这些装置可能允许远端控制者绕过本地网路防护,对电网系统进行操作。
这些设备不仅在逆变器中被发现,也在来自多家中国供应商的电池中出现,虽然具体数量与品牌尚未公开,但消息人士告诉路透社,这些装置具备潜在的网路入侵风险,对能源安全构成严重威胁。
一位不具名的消息来源表示:“这意味着电网内部,已被内建了一种可以实体摧毁系统的方式。”
如果黑客透过这些隐藏通讯通道取得控制权,将可能远端更改设备设定,甚至关闭整座发电系统,引发大规模停电或能源供应中断。
美国国会国土安全委员会共和党议员奥普弗鲁格(August Pfluger)说,美国面临来自中国共产党的威胁是真实存在的,而且日益严重。 “无论是电信黑客攻击,还是远程访问太阳能和电池逆变器,中共不择手段地攻击我们敏感的基础设施和组件。”
前美国国安局(NSA)局长罗杰斯(Mike Rogers)说:“我们知道中国认为,让我们的核心基础设施处于可被破坏或干扰的风险中,是具有价值的策略。”他补充说,随着中国逆变器的广泛应用,这种系统性依赖可能限制西方国家因应此类风险的选项。
对此,中国驻美大使馆发言人回应路透社置评时表示:“我们反对将国家安全概念泛化,并反对对中国基础设施成就进行歪曲与抹黑。”
目前,美国能源部尚未对这些具潜在间谍功能的装置公开发表正式声明,但在回覆路透社询问时表示,会持续评估新兴技术相关风险,并强调制造商在功能披露与说明方面存在重大挑战。
根据能源市场分析机构Wood Mackenzie的数据,中国华为是最大供应商,不过华为品牌存在安全风险,诸多供应商暂停使用,排名之后的是中国阳光电源(Sungrow)和锦浪Solis。
此外,欧洲地区同样高度依赖中国制设备。
专注太阳能消息的网路媒体PV TECH报道,欧洲太阳能制造理事会(European Solar Manufacturing Council, ESMC)已发出警告,认为此一安全风险已具“系统性”规模,敦促欧盟执委会立即介入,对可能对电网行为造成“重大影响”的制造商,进行全面审查与安全稽核。
先前,另一个欧洲太阳能业界组织SolarPower Europe,也与顾问公司DNV合作发表报告,警告逆变器的数位安全风险已“超出可接受范围”。报告指出,即便只是攻击3GW容量的逆变器,亦足以对欧洲电网造成显著影响。报告还指出,美国网路安全和基础设施安全局(CISA)发现一些与中国和俄罗斯政府有关联的骇客组织,“专注于攻击美国和欧洲的关键基础设施”。
在日前于德国慕尼黑举行的“欧洲国际太阳能展”(Intersolar Europe)上,欧洲一家领先逆变器制造商的高层接受“PV Tech”访问时表示:“由逆变器引发的网路攻击是真实存在的风险。逆变器企业确实拥有关闭整个电网的能力。”
他进一步指出,这种情况可与俄罗斯在入侵乌克兰后限制对欧洲天然气供应的事件类比,“当时99%的人都认为这样的事不会发生,但它确实发生了。现在我们看到类似风险浮现。”
from RFI https://www.rfi.fr/cn/%E4%B8%AD%E5%9B%BD/20250514-%E7%BE%8E%E6%8F%AD%E4%B8%AD%E5%9B%BD%E5%88%B6%E5%A4%AA%E9%98%B3%E8%83%BD%E9%80%86%E5%8F%98%E5%99%A8%E8%97%8F-%E5%B9%BD%E7%81%B5%E9%80%9A%E4%BF%A1%E8%A3%85%E7%BD%AE-%E6%81%90%E9%85%BF%E5%9B%BD%E5%AE%89%E9%A3%8E%E9%99%A9
Tuesday, 18 March 2025
欧盟报告:中俄两国大规模使用数位手段干扰西方民主体制
欧洲联盟18日发表最新年度报告,指责俄中两国大规模使用数位手段,干扰西方民主体制,提醒各方不要低估资讯操弄对欧洲安全的影响。
欧洲联盟18日发表关于外国数位影响力行动情况最新年度报告。欧盟外交事务高级代表卡亚-卡拉斯在报告中指出,中俄两国大规模使用数位手段,试图干预和操弄西方民主体制。信息操弄和信息渗透已经对欧盟安全构成一个重大威胁。
根据这份报告,2024年,80多个国家以及两百多个组织遭遇假信息攻击。 乌克兰战争是俄罗斯影响力行动最集中的话题,此外,巴黎奥运会、摩尔多瓦选举以及德国农业劳动者的抗议活动也都是俄罗斯操弄信息行动的目标。卡拉斯特别提醒各国不要低估这些资讯操弄行动的影响,也不要低估幕后操盘者的意图。她指出,这些行动的目标是破坏民主社会的稳定,破坏民主体制,深化这些国家与伙伴国之间的鸿沟,削弱欧盟在国际事务中的地位。
根据这份报告,俄罗斯拥有一个由国家单位和非国家单位组成的网络,来创作内容并扩大传播。这个盘根错节的网络中中既有社交媒体平台上的网红,也有国家掌控的媒体和政府发言人。而中国似乎正越来越多地借助私营公关公司或网红来创作和扩大传播与中国全球政治利益相符的内容,或者为这些官方立场辩解的内容。
但是报告并没有指责中俄两国有积极的联手传播假新闻的行动,只是注意到在俄罗斯入侵乌克兰的头三个月,中俄两国传播的信息立场十分相近,都在指责北大西洋公约组织是冲突升级的责任方。
伴随俄罗斯入侵乌克兰战争,欧洲的确成为俄罗斯信息战的前沿。欧盟尤其担心俄罗斯包括破坏行动在内的大规模混合干预行动的影响。
欧盟自认辨别中俄两国试图操弄欧洲民意行动的能力在提高,不过,一些分析人士认为,欧洲及时应对和阻挡这些信息操弄行动的能力还有待改善。
from RFI https://www.rfi.fr/cn/%E6%AC%A7%E6%B4%B2/20250318-%E6%AC%A7%E7%9B%9F%E6%8A%A5%E5%91%8A-%E4%B8%AD%E4%BF%84%E4%B8%A4%E5%9B%BD%E5%A4%A7%E8%A7%84%E6%A8%A1%E4%BD%BF%E7%94%A8%E6%95%B0%E4%BD%8D%E6%89%8B%E6%AE%B5%E5%B9%B2%E6%89%B0%E8%A5%BF%E6%96%B9%E6%B0%91%E4%B8%BB%E4%BD%93%E5%88%B6
Thursday, 13 March 2025
法国军人、外交官和政界人士个资及私人数据如何被 TrackingFiles追踪定位软件曝露
法兰西新闻电视广播电视台 (franceinfo) 与电视台新闻联播中的《晚间八点目光聚焦(L'Œil du 20 heures)》节目单元合作进行一项调查:揭露“TrackingFiles”如何蒐集定位法国数百万部手机的地理位置数据,从而可识别法国军队、法国国家安全总局 (DGSE)以及法国执政掌权者所在的场所或其他政府敏感工作地点的职工的私生活。
一名我们姑且称他为泽维耶( Xavier )的男子,很紧张地询问调查记者说:“你们是怎么获得我的数据的?你们有权查看人们的行踪吗?”
调查记者解释说,因为我们刚刚联系泽维耶,询问我们地图上显示的 GPS 标示出的各点的后面是否确实是发自他手机的定位:一个星期四的上午 10:57,停留在德龙省的一家欧尚超市,11点25分回到家,下午4点22分在他村里的面包店。第二天早上 5 点 46 分,泽维尔的手机从他位于住宅区的住家出发,前往他的工作地点:克鲁阿斯核电站( Cruas 核电站位于阿尔代什省)。
甚至在打电话给泽维耶之前,我们就已经知道了他从居住地到工作所在地的各个核电站之间的所有行踪。
作为一项名为追踪文件应用软件 “TrackingFiles”调查案的一部分,法兰西广播电视新闻台与法国电视二台晚间新闻联播结束前的一个报道性节目单元:《晚间八点目光焦 (L'Œil du 20 heuresheures)》节目组的联手合作调查,梳理了数百万条手机记录的地理位置数据。我们所获得的这些样本,使我们能够追踪法国 1170 万部手机的移动情况,理论上可以追踪 2025 年 1 月的两周。
核电站、军事基地、政府部门等。识别这些敏感场所员工的住所和习惯是如此容易,令人眼花缭乱。最重要的是,它揭示了一直未引起相关单位怀疑的这些安全漏洞。
大量收集并转售数据
收集这些数据,并不是一个什么手法新奇的庞大的工业链。我们手机的 GPS 点是通过天气、体育、分类广告和游戏应用程序收集的,有时使用条款不明确。
这些信息随后会通过广告代理商或直接安装在这些应用程序中的技术模块。所有这些都是由数据经纪人集中起来的,数据经纪人将这些资料转售用于商业目的。它们允许品牌向访问过特定位置的手机发送广告。
在接到“L'Œil du 20 heures”新闻节目组的联系后,一家数据经纪人提供了免费的商业样本,承诺在全国范围内提供超过十亿个精确到以公尺和分钟为单位的 各个GPS定位点。要获得完整、最新的数据,您只需每月支付几千欧元。
网络安全专家企业家巴蒂斯特·罗伯特 (Baptiste Robert) 向,法兰西新闻广播电视台集团强调指出:“风险在于,这些数据可能会被消除匿名化,从而可以锁定那些具有某些负有责任、具潜在敏感性的个人的行动和习惯,成为追踪的目标。”今年 1 月,这位有操守的黑客在 X社群网(新的窗口) 上详细介绍了一个类似的经纪商掮客 Gravy Analytics 所泄露的数据资料。
已确定的军事人员或 DGSE情报局特工的住所
事实上,利用这些据称本应该是匿名的个人数据和在线信息,这家法兰西新闻广播电视台集团能够揭开访问那些原本属于高度安全网站的法国人的私人生活面纱。因此有可能识别他们工作及住家的建筑物,以及他们亲属的家、他们常经过的路线、他们喜欢去的商店或餐馆、周末度假地点……所有这些信息都引发了与国家安全有关的问题。
在巴黎西郊伊夫西郊林省((Yvelines )维拉库布莱空军基地( Villacoublay ),有将近200部电话被列入黑客名单。在这个空军基地获得被追踪地点数目最多的人中,我们只需用几分钟就能识别出一名家住凡尔赛的住户,他在邻近城镇的超市购物,并前往附近城镇的一个健身房健身。仅仅针对他,这个追踪应用软件就蒐集了将近7,000个GPS的定位点。
在法国西部菲尼斯泰尔省( Finistère )布雷斯特港口,驻扎着法国核潜艇的高度敏感的隆格岛基地也不例外。根据我们的数据,一月份有近 50 部手机至少被屏蔽过一次。
因此,我们可以跟踪一个人离开布雷斯特的家,每天乘船前往基地,同时也可以跟踪他们在潜艇停泊的码头上的活动,甚至跟踪他们在大巴黎地区度假期间的活动。
在法国大东部地区奥布省 (l'Aube) 的马伊勒坎( Mailly-le-Camp) 军事训练中心是法国最大的军事训练中心之一。它的面积与巴黎一样广阔,定期举办法国军队演习,尤其是为国外的军事行动做准备。
在那里,我们找到7000多个GPS的定点,它们不仅分布在营地的后勤补给区、居住区,而且也分布在军事训练区。法兰西广播暨电视新闻台 ranceinfo) 找到了营地主管菲利普 (Philippe)*。再次,通过他手机绘制的路线可以追踪到他的家,甚至可以了解他的生活习惯并辨识出他周围的人。 他向法兰西电视台确认说,“我时刻带着手机。时不时会有一两位同事来我家。”但他没有表现出任何的担忧,他说: “我没有什么秘密可以透露,我只是一名国防领域的工程师。”
但有时这所涉及的是另一回事。由法国国防部领导的,法国最主要的对外情报机构“对外安全总局(DGSE)”,其内部的行动部门是属法国最机密的军事单位之一。然而,法兰西电视新闻台却能够在蒐集到其位于塞纳-圣但尼省 (Seine-Saint-Denis) Fort Noisy总部的数十个地理定位点。
这些定位点通向位于 瓦雷省 (Loiret) 塞科特 (Cercottes )的 DGSE 培训中心。正如《晚间八点目光聚焦 (L'Œil du 20 heuresheures)》节目组的在周三播出节目中所揭示的调查结果,还可以确定在基地工作的人员的住所。在接受法国电视二台采访时,DGSE 不愿对这一缺陷发表评论,但明确表示这些都是“已知的事情”,法国并非唯一担心这个问题的国家。
因此,2024 年 7 月,巴伐利亚视听媒体 Bayerischer Rundfunk(新窗口)的记者也用同样的方法,识别并找到了那些德国对外情报机构的成员。
总统府爱丽舍宫和参议院的活动被手机定点追踪
即便如此,法国政界似乎并未受到任何更多的保护以因应这一安全漏洞。首先是法国最具象征意义的场所:总统府爱丽舍宫。在我们蒐集到的样本中,超过 360 部手机至少出现了一次这个定位点,总共涉及2,600 个定位点。
我们发现其中有一个人经常在那里停留。手机的主人经常旅行:这个星期一,他整个上午都呆在法国南部的一个县。第二天,他回到了巴黎。下午 2 点 36 分,他正在第七区的一个政府部门任职。
星期三下午,他在大使馆待了二十分钟。在这里,我们又很快获得了此人个人位于 Val-de-Marne 的确切地址。利用这个追踪应用软件 “TrackingFiles”,他的个资及私人数据就这样被调查记者一览无遗地定点定位追踪蒐集到。
from RFI https://www.rfi.fr/cn/%E6%B3%95%E5%9B%BD/20250313-%E6%B3%95%E5%9B%BD%E5%86%9B%E4%BA%BA-%E5%A4%96%E4%BA%A4%E5%AE%98%E5%92%8C%E6%94%BF%E7%95%8C%E4%BA%BA%E5%A3%AB%E4%B8%AA%E8%B5%84%E5%8F%8A%E7%A7%81%E4%BA%BA%E6%95%B0%E6%8D%AE%E5%A6%82%E4%BD%95%E8%A2%AB-trackingfiles%E8%BF%BD%E8%B8%AA%E5%AE%9A%E4%BD%8D%E8%BD%AF%E4%BB%B6%E6%9B%9D%E9%9C%B2
Saturday, 8 March 2025
“中国对我们关键基础设施的渗透就像一把上膛的枪”:美众院两党议员示警中国网络威胁
美国之音
美国国会众议院一个专门审视美国与中国共产党战略竞争议题的特设委员会警告说,中共网络威胁是北京试图摧毁美国生活方式的更大战略的一部分。委员会领袖表示,“中国对我们关键基础设施的渗透就像一把上膛的枪,直接瞄准美国人民”。与此同时,前国安官员呼吁,要降低中国黑客破坏关键基础设施的风险,美国必须停止使用包括TP-Link等中国制造的网络路由器。
众议院美国与中国共产党战略竞争特设委员会(以下简称中共问题特设委员会)星期三(3月5日)上午以“终结台风:如何遏制北京的网络行动并加强美国薄弱的网络防御”为题召开听证会。这是该委员会在本届国会的第一场公开听证会。
委员会主席、共和党众议员约翰·穆勒纳尔(John Moolenaar)在听证会开场致词表示,去年爆发的“盐台风”(Salt Typhoon
)和更早之前的“伏特台风”(Volt Typhoon
)等网络间谍或袭击事件不仅仅是与中国政府有关联的网络黑客试图窃取美国信息的单一事件。
“我们必须明白,这不仅仅是一次网络威胁,这是中共摧毁美国生活方式的更大战略的一部分,”来自密歇根州的共和党联邦众议员穆勒纳尔说。
“中国对我们关键基础设施的渗透就像一把上膛的枪,直接瞄准美国人民。今天,这把枪已经瞄准并准备开火,”他接着警告。“有了伏特台风,中国共产党做好了在符合习近平及其政权利益的时候扣动扳机的准备。”
本星期三,美国司法部宣布起诉12名中国公民,他们被控从事了全球计算机入侵行动。
司法部的声明说,司法部、联邦调查局、海军刑事调查局、国务院和财政部当天宣布他们展开了有协调的努力,打破和震慑这12名中国公民的恶意网络行动。这12人包括中国公安部的两名警官、名义上是私营的中国公司安洵信息技术有限公司(i-Soon)的八名雇员以及被称为“高级持续威胁27”(APT27)的黑客组织的两名成员。
“中国执法和情报部门利用中国鲁莽和无差别的黑客雇佣兵生态系统,包括APT27组织,在全球范围内压制言论自由和异议,并窃取全球众多组织的数据,”司法部的声明说。
中国政府采取网络行动“外包模式”
去年10月底开始,疑似受到中国支持的网络间谍活动--“盐台风”席卷美国政坛,引发国会两党强烈关注,议员们当时连续就此事举行了两次闭门简报会和一次听证。
据美国媒体披露,10月底和11月初,美国大选进入冲刺阶段之际,被微软(Microsoft)称作“盐台风”的黑客将目标对准当时共和党的总统候选人、现任总统唐纳德·特朗普(Donald Trump)和他的竞选伙伴、现任副总统J.D.万斯(J.D.Vance),还有当时的民主党总统候选人、时任副总统卡玛拉·哈里斯(Kamala Harris)等美国高层政治人物以及国会议员们的手机。
白宫官员还在12月的一次简报中进一步揭露,由中国政府支持的网络黑客组织“盐台风”潜入了包括威瑞森公司(Verizon)和美国电报电话公司(AT&T)在内的美国八家主要的电信公司的内部网络,窃取数百万美国人的通话和短信记录。
“盐台风”首先由微软公司在今年夏季发现。微软公司称,这是一个与中国政府有关的黑客行动,其活动可以追溯到2022年。
“盐台风”通过美国通信系统设置的后门,入侵了联邦政府根据《爱国者法案》(USA PATRIOT ACT)为配合刑事和国家安全调查而设定的监听系统。
出席作证听证会的国家情报总监办公室网络威胁情报整合中心前主任罗拉·加拉特(Laura Galante)在听证会上表示,“盐台风”行动的幕后黑手是一群为中国国家安全部工作的承包商。
“‘盐台风’行动表明,这种外包模式--承包商可以实现针对复杂、高价值受害网络的重大间谍目标--为中国提供了一种完善而有效的能力,以扩大中国对外网络行动的规模,”加拉特说。
她还补充,这种将网络间谍和攻击的行动承包出去的做法为中国提供了一个具有竞争力的网络开发能力市场,同时还可以大幅降低暴露国家间谍和攻击计划的风险。
美国财政部今年1月对网络安全公司四川聚信和网络技术有限公司(Sichuan Juxinhe Network Technology Co.)实施制裁,指控他们参与了一系列针对美国电信公司的黑客攻击。
财政部在声明中称四川聚信和网络技术有限公司是一家与中国国安部“关系密切”的黑客公司。此外,财政部还制裁了一名位于上海的网络黑客。
除了成功入侵美国电信公司的“盐台风”之外,另一个广受人们重视的是自2021年中期以来一直活跃的“伏特台风”。
2023年5月,微软公司首次识别了名为“伏特台风”的黑客团体。微软说,该黑客集团受到了中国政府的支持,自2021年中期以来一直活跃。这些黑客伪装成合法的信息技术软件侵入多家关键机构的内部网络,目标是美国的关键基础设施。微软指出“受影响的机构和组织涵盖通信、制造、公用事业、运输、建筑、海事、政府、信息技术和教育领域”。
中共问题特设委员会首席民主党议员拉贾·克里希纳莫蒂(Raja Krishnamoorthi)在听证会上直言,“是时候解决问题,一劳永逸地把中共赶出我们的网络了。”
来自伊利诺伊州的民主党联邦众议员克里希纳莫蒂提议:第一,要以前所未有的资源注入美国网络安全,加强防御;第二,美国必须更加关注电信领域,防止中国移动等电信公司持续在美国运作;第三,必须增加网络人才储备;第四,必须追究中共网络间谍行动的责任。
“我们需要追究中共的责任。有些人把这叫做‘前进防御’(defending forward),”克里希纳莫蒂说,“这意味着中共每次攻击我们都要付出代价。当习近平决定是否再次发动攻击时,他需要扪心自问,这样做的代价是否值得。借助美国国家安全局、网络安全和基础设施安全局以及其他网络专家的全部力量,我们需要让中国三思而行。”
专家呼吁禁用TP-Link路由器
美国国家安全局前网络安全主任罗伯·乔伊斯(Rob Joyce)在星期三的听证会上表示,他认为要维护美国网络安全,当务之急之一就是必须要移除包括TP-Link在内的中国公司制造的路由器。
他指出,TP-Link的装置让美国民众有了遭受网络入侵的敞口,黑客可以借此取得攻击关键技术设施的筹码。
“我们都需要采取行动,更换这些设备,以免它们成为攻击美国的工具,”乔伊斯说。他还补充道,美国商务部正在考虑禁止销售TP-Link制造的路由器。
作为全球最大的商用Wi-Fi和家用路由器制造商,TP-Link在美国无线网络系统和小型办公室及家庭使用路由器零售市场的份额从2019年初的约10%增长到至少60%。TP-Link主打低价策略抢占市场,截至2024年8月,TP-Link占领了美国零售市场近80%的份额。
乔伊斯表示,TP-Link路由器是中国黑客各种大规模“台风”网络攻击中利用的多种品牌路由器之一。
据路透社报道,TP-Link回应表示,听证会没有提供该公司与中共政府有关联的证据。“没有任何政府可以接触或控制我们路由器的设计和生产,”TP-Link说。该公司还表示,任何暗示他们产品对美国国家安全构成独特风险的说法都是“毫无根据、毫无道理的”。
克里希纳莫蒂众议员星期三在听证会上手举了一台TP-Link路由器说,“不要使用它。”
“我家里也没有,这不是个好主意,”克里希纳莫蒂说。
这位伊利诺伊州的民主党人还强调,他认为美国应该在网络安全方面采取进攻的行动来遏制中国黑客。
“我认为,我们还应该考虑让私营部门的行为者来反击黑客,”他说,“我这么说会惹来很多麻烦,但我认为有时你必须以牙还牙。”
from 博谈网 https://botanwang.com/articles/202503/%E2%80%9C%E4%B8%AD%E5%9B%BD%E5%AF%B9%E6%88%91%E4%BB%AC%E5%85%B3%E9%94%AE%E5%9F%BA%E7%A1%80%E8%AE%BE%E6%96%BD%E7%9A%84%E6%B8%97%E9%80%8F%E5%B0%B1%E5%83%8F%E4%B8%80%E6%8A%8A%E4%B8%8A%E8%86%9B%E7%9A%84%E6%9E%AA%E2%80%9D%EF%BC%9A%E7%BE%8E%E4%BC%97%E9%99%A2%E4%B8%A4%E5%85%9A%E8%AE%AE%E5%91%98%E7%A4%BA%E8%AD%A6%E4%B8%AD%E5%9B%BD%E7%BD%91%E7%BB%9C%E5%A8%81%E8%83%81.html
Thursday, 16 January 2025
欧洲五国针对TikTok等六款中国应用提起诉讼 指其非法向中国传输数据
来源:
法广
欧洲五个国家的用户周四(1月16日)对包括TikTok在内的六款中国应用提起6起诉讼,指控这些应用非法将欧洲用户的数据传输到中国。
法新社报道,总部位于奥地利维也纳的非政府组织Noyb的律师克莱安西·萨德利在一份声明中称,“将欧洲人的个人数据传输到中国显然是非法的,这种做法必须立即停止”。
非政府组织"Noyb",即“None of Your Business”(“与你无关”),是一个致力于打击在线数据保护违规行为的组织,其活动范围涵盖欧盟内的相关法规执行。
此次诉讼由一些个人发起,他们关于数据访问的请求未能得到回应。这些用户通过Noyb向各国的数据保护机构提起法律诉讼。案件涉及TikTok和小米(希腊)、快时尚品牌Shein(意大利)、在线零售商AliExpress(比利时)和Temu(奥地利),以及社交软件微信(荷兰)。
律师萨德利表示,“相关部门必须迅速采取行动,”他并指中国是一个“实行公民监控的威权国家”。
根据非政府组织Noyb的说法,欧盟法律非常明确:数据只能在目标国家确保不会损害数据保护的前提下被传输到欧盟以外地区。欧盟成员国有义务“保护相关人员的基本权利”。
针对这些指控,TikTok未予置评。小米的一位发言人则表示正在审查诉讼中提出的“指控”,并强调其用户数据是“根据当地法律存储和处理的”。小米的发言人补充称:“如果未来有国家数据保护机构因这一投诉联系小米,我们将全力配合以解决问题。”
Noyb认为,随着中国应用的快速增长,欧盟在数据保护方面面临新的挑战。该组织呼吁监管机构对相关公司处以最高可达其全球营业额4%的行政罚款,例如对于Temu,这一罚款可能高达13.5亿欧元。
迄今为止,Noyb已针对谷歌、苹果、Facebook和亚马逊等网络巨头提出了约800起诉讼。仅在Meta的案例中,该组织的行动就导致超过15亿欧元的行政罚款。
from 博谈网 https://botanwang.com/articles/202501/%E6%AC%A7%E6%B4%B2%E4%BA%94%E5%9B%BD%E9%92%88%E5%AF%B9tiktok%E7%AD%89%E5%85%AD%E6%AC%BE%E4%B8%AD%E5%9B%BD%E5%BA%94%E7%94%A8%E6%8F%90%E8%B5%B7%E8%AF%89%E8%AE%BC%7C%E6%8C%87%E5%85%B6%E9%9D%9E%E6%B3%95%E5%90%91%E4%B8%AD%E5%9B%BD%E4%BC%A0%E8%BE%93%E6%95%B0%E6%8D%AE.html
Tuesday, 12 March 2024
封杀TikTok 从国安风险到卷入美国总统争霸战场
美国国会正在加紧审议TikTok相关法案,众议院定星期三(3月13日)进行表决。一旦予以通过,拥有TikTok的中国互联网科技公司字节跳动就得在出售TikTok和面临美国封杀之间做出选择。就在表决之际,目前在民调稍稍领先的前总统特朗普却暗示不应禁止这个应用程序,给共和党议员出了道难题。
根据法案,除非TikTok的中国母公司字节跳动(ByteDance)在165天内将其出售,否则苹果、谷歌等公司旗下的应用程序商店和互联网服务提供商将不许上架这个平台。
针对这项法案是否会如期通过这个问题,外界注意到,就在表决之际,目前在民调稍稍领先的前总统特朗普却改变立场、暗示不应禁止这个应用程序,给共和党议员出了道难题。而现任总统拜登则准备支持让字节跳动出售TikTok的法案。
特朗普对TikTok的态度转变令人意外
据法新社指出,特朗普的态度转变令人意外,因为他在担任总统期间曾支持将TikTok从字节跳动手中剥离,但后来被美国法院阻止。过往特朗普曾两度发布与上述法案手段一致的行政令,以阻止苹果和谷歌的应用商店上架TikTok,但联邦法院多次做出裁决,阻止特朗普的TikTok禁令生效。
彭博社则写道,众议院能源和商务委员会上周以50对0票的表决结果批准了该提案。但作为共和党的美国总统推定候选人,特朗普告诉美国消费者新闻与商业频道(CNBC),他不确定是否应该禁止TikT美国联邦国会议员想禁用TikTok,但现在有更多人希望TikTok出售给非中国公司。
特朗普11日在接受 CNBC 采访时宣称,真正的威胁是Meta Inc.的脸书,而非TikTok。他说:“我不喜欢的一点是,如果没有TikTok,脸书就会变得更大,我认为脸书等媒体是人民的敌人”; “我也认为脸书对我们国家非常不利,尤其是在选举方面。” 他又提到:“坦率地说,TikTok上有很多人喜欢它。TikTok上有一大堆小孩,如果没有它,他们会发疯。(TikTok)有很多用户。”
面对美国会再推封禁法案,TikTok亦通过向其用户推送了相关新闻、动员其就此抗议以进行反击,众议院办公室的电话随即被TikTok用户“打爆”。《华尔街日报》分析,这一现象被认为凸显了TikTok对政治的影响。一名接近特朗普的人士说,他就是在看到这一反应后,也表达了自己的意见。
不过,也有人认为特朗普的表态有不同的动机,包括可能受到保守派亿万富翁杰夫·亚斯(Jeff Yass)的影响,后者是共和党的主要捐款人,也是TikTok的主要投资者。据包括特朗普前顾问班农(Steve Bannon)在内的各政治派别的批评人士指出,特朗普是在同杰夫·亚斯会面后不久改变主意的。班农上周发帖写道:“很简单:Yass币嘛!”
《华尔街日报》说,在与拜登的大选争夺战打响之际,特朗普正在向金主伸手求援。不过,特朗普11日接受CNBC采访时被问及在与亚斯会面后是否被“收买”,从而改变了对TikTok的看法时,他予以否认。
特朗普在这个问题上的立场转变是否会削弱该法案在众议院的广泛支持基础,目前尚不得而知。据《纽约时报》,民主党策略师杰夫·加林(Geoff Garin)分析认为,特朗普在TikTok上的立场变化“让众议院共和党人陷入了非常尴尬的境地,因为这迫使他们在支持特朗普和‘对抗中国’之间做出选择”。
换言之,美国众议院共和党人对该法案投赞成票将意味着他们与特朗普之间的分裂,但众议院议长约翰逊(Mike Johnson)和其他一些人已经强硬地站出来支持该法案,现在放弃该法案将意味着重大的逆转。
另一方面《华尔街日报》强调出,字节跳动并非上市公司,但特朗普对该公司的立场可能体现他对中国政策更广泛的态度。
TikTok在各国面临的压力升高,归根究柢与中国有关。西方国会议员与监管机关愈来愈担忧TikTok与字节跳动可能会让地点信息等敏感个资流入中国政府手中。他们指出,有法律允许中国政府暗地要求中国公司与公民提供资料,以供情资搜集所用。
他们也担心中国可能利用TikTok的建议内容来散播假消息。在以色列与巴勒斯坦武装组织哈马斯战争期间,美国对TikTok导致不实消息疯传的担忧加剧。批评人士说,TikTok助长反犹太主义蔓延,并向美国使用者推播亲巴勒斯坦内容。
美国国会先前祭出了哪些手段?
一些美国联邦国会议员想禁用TikTok,但现在有更多人希望TikTok出售给非中国公司。
国会先前的努力较集中于实施禁令。2023年3月,众议院外交事务委员会投票批准一项法案,可赋予总统禁用TikTok的权力,但最后无疾而终。
2023年1月,共和党籍密苏里州联邦参议员霍利(Josh Hawley)提出禁止所有美国人使用TikTok的法案。此前他也推动禁止在联邦政府发放的设备上使用TikTok的议案,去年12月随着一套支出包裹方案通过。
现有多少国家禁用TikTok?
印度2020年中宣布禁用59款中国应用程序,声称这些软件偷偷把用户个资传到印度以外地区的服务器。TikTok也在被禁之列,使得字节跳动丧失最大的市场之一。
另外还有其他国家与政府机关禁止官方装置使用TikTok,包括英国、英国国会、澳大利亚、加拿大、欧盟行政机构、法国与新西兰国会。
from RFI https://www.rfi.fr/cn/%E4%B8%93%E6%A0%8F%E6%A3%80%E7%B4%A2/%E8%A6%81%E9%97%BB%E8%A7%A3%E8%AF%B4/20240312-%E5%B0%81%E6%9D%80tiktok-%E4%BB%8E%E5%9B%BD%E5%AE%89%E9%A3%8E%E9%99%A9%E5%88%B0%E5%8D%B7%E5%85%A5%E7%BE%8E%E5%9B%BD%E6%80%BB%E7%BB%9F%E4%BA%89%E9%9C%B8%E6%88%98%E5%9C%BA
Saturday, 30 September 2023
“电报”与腾讯合作打造新微信 网友跳船为时已晚?
自由亚洲
美国科技媒体TechCrunch周二(26日)报道,即时通讯软件Telegram正与其加密货币合作伙伴TON基金会及中国腾讯公司合作,打造一个类似于微信的应用软件。
Telegram被中文用户称为“电报”,在中文世界拥有大量用户;尤其不少大陆的用户,为了逃避中国的网路审查,使用电报与外界联系。海外媒体也经常通过电报寻找国内的受访者。
据本台粤语部报道,电报与腾讯合作的消息传出后,不少人担心国内的审查机制会延伸到电报上,对自己使用电报的安全性造成影响。
一位信息技术业内人士告诉本台,他担心电报与腾讯合作后会向中国妥协,被迫向中国政府交出用户数据。他建议用户考虑转往其他平台。
也有海外媒体人士称,现在电报用户跳船已经为时已晚;很多异议人士使用电报,留下了大量的重要信息;一旦电报与腾讯的合作达成,更换平台也无济于事。他认为,电报之所以与腾讯合作,是因为资金紧张。
人权组织“中国人权”则警告说,这一合作可能会令电报和第三方开发者收集大量的用户身份数据。
from 博谈网 https://botanwang.com/articles/202309/%E2%80%9C%E7%94%B5%E6%8A%A5%E2%80%9D%E4%B8%8E%E8%85%BE%E8%AE%AF%E5%90%88%E4%BD%9C%E6%89%93%E9%80%A0%E6%96%B0%E5%BE%AE%E4%BF%A1%7C%E7%BD%91%E5%8F%8B%E8%B7%B3%E8%88%B9%E4%B8%BA%E6%97%B6%E5%B7%B2%E6%99%9A%EF%BC%9F.html
Friday, 8 September 2023
警惕中国数据盗窃,芬兰大型企业开始禁用TikTok
美国之音
据芬兰国家广播公司YLE 报道,8月底,芬兰超大型企业、全球第二大印刷纸制造商斯道拉·恩索(Stora Enso)决定禁止所有员工在工作手机上使用TikTok。
斯道拉·恩索禁用Tik Tok是为了数据安全
报道援引该大型企业对外传播总监撒都·哈尔格伦(Satu Härkönen)对媒体的表述称,这个内部禁令从今年夏天开始生效,原因是为了数据安全。
斯道拉·恩索是由一家瑞典公司和一家芬兰公司于1998年合并而成的林业和造纸大型企业。2015年它是全球第二大印刷纸制造商。2021年它的销售额超过100亿欧元,是芬兰市值和营业额排名第七的大型企业,并拥有超过22,000名员工。
美国之音记者就此采访了斯道拉·恩索集团对外传播副总裁卡尔·诺雷尔(Carl Norell), 他说,斯道拉·恩索在公司自有设备上禁止TikTok之前,欧盟委员会以及许多其他领先公司最近已经采取了同样行动。欧盟委员会以及其他国际组织对 TikTok 平台相关的潜在网络安全风险表示严重担忧。鉴于这些问题并为确保我们公司的敏感数据不被盗窃,我们决定加强本公司的 IT 政策。
北欧大型通信公司戴利亚禁止Tik Tok
今年5月底,另一家北欧大型企业戴利亚(Telia)禁止全体员工在企业设备上使用中国社交媒体平台TikTok。戴利亚是一家营业额超过百亿欧元,雇员超过20,000人的大型电信公司和移动网络运营商,业务覆盖瑞典、芬兰、丹麦、挪威、爱沙尼亚、拉脱维亚和立陶宛七国,在北欧有很大影响。它同时也是芬兰三大电信公司之一。
戴利亚公司芬兰质量和安全管理负责人卡莱· 卡萨莱宁(Kalle Kaasalainen)通过新闻稿表示,这家瑞典公司的决定是基于当局提出的与社交媒体平台相关的数据安全考量。戴利亚的网络是关键的国家基础设施的关键部分,这就是为什么根据仔细评估,我们最终禁止在工作设备上使用该应用程序。”卡萨莱宁说,TikTok 要求用户提供广泛的数据,这种情况可能会威胁戴利亚的公司安全。
卡萨莱宁在新闻公告中说,我们是一家安全服务公司,有特殊责任保护客户的连接和数据免遭可能的滥用。在芬兰,许多机构都达成了相同的解决方案,即禁止在员工工作设备上使用该应用程序 。
林业公司、芬兰智库禁止TikTok
另外,拥有超过500名员工的芬兰林业公司高特佳米尔斯(Kotkamills)也禁止员工在工作设备上使用TikTok。这家公司的传播总监撒都·呼和戴拉(Satu Huhtela)表示,限制使用的原因是为了保护公司的数据和信息安全,但这一限制不适用于其他社交媒体服务。
芬兰国会支持创立的大型智库和国家发展基金会西特拉(Sitra)可能是最早禁止TikTok的芬兰大型机构。2022年8月知名手机应用fastlane的开发者、谷歌公司顾问兼工程师菲利克斯·克劳斯(Felix Kause)通过他的研究,揭示了TikTok可以套取用户关键信息的机制。该信息公开后,智库西特拉宣布禁止在其所有工作设备上使用 TikTok 应用程序。
谷歌工程师揭露TikTok获取用户信息的机制
《纽约时报》2022年8月报道,根据谷歌工程师菲利克斯·克劳斯的研究显示,TikTok 应用程序中使用的网络浏览器可以跟踪用户的每一次按键操作和屏幕点击。该功能嵌入在用户点击外部链接时弹出的应用内浏览器中。克劳斯认为,它表明TikTok 已经内置了跟踪用户在线习惯的功能(如果它选择这样做的话)。收集人们访问外部网站时在手机上输入的信息,这可能会泄露信用卡号码和密码,这通常是恶意软件和其他黑客工具的一个功能。
坦佩雷大学IT研究专家拜卡·卡利奥涅米(Pekka Kallioniemi)说,TikTok对于私人用户和企业来说都是一个非常重大的数据安全问题。例如,TikTok 非常积极地要求用户访问联系信息,它使得建立非常准确的数字指纹成为可能,甚至可以用来复制一个人及其行为方式。对于公司来说,风险以企业间谍活动的形式出现。
卡利奥涅米说,如果你可以创建关于员工去过哪里、做过什么以及见过谁的非常准确的档案,那么就有可能对公司正在发生的事情创建一个非常准确的模型。卡利奥涅米表示,每一个重视商业秘密的公司都不应该允许在工作手机上使用TikTok。中国立法允许政府访问所有中国公司拥有的数据(TikTok拥有的数据,中国政府就可以拥有)。
中芬兰省于韦斯屈莱(Jyväskylä)应用科技大学一位不愿透漏姓名的信息技术专家对美国之音记者表示,是政治、技术和数据隐私问题导致许多国家禁止TikTok,在芬兰,数据隐私是禁止该应用程序的主要原因。谈到芬兰的大学等教育机构是否也会全面禁止TikTok时,她认为,在芬兰,数据隐私,尤其是教育机构的数据隐私,受到非常重视。 “看看未来还会采取什么样的其他措施将会很有趣,”她说。
中国IT业内人士、原360安全桌面负责人张雷先生告诉美国之音,TikTok已经承认了他们把创做者的数据交给了北京方面,包含信用卡信息,身份信息和地址等关键个人隐私数据。“对于一般用户,电话号码信息,GPS定位信息等,则肯定会被掌握,因此通过公开的follow数据和交互点赞数据的第三方爬虫的追踪,基本可以掌握用户的身份和行为习惯。这个极其危险。尤其是被敌人掌控,”他说。
中国科技产品的阴影
从去年开始,欧盟委员会、欧洲议会、欧洲理事会、欧盟外交部门等机构,开始在一定范围内禁止在工作设备上使用TikTok。
今年3月,英国政府开始全面禁止在工作设备上使用TikTok。
分析人士认为,禁止在工作设备上使用TikTok,今后或会成为西方政府机关和企业的风潮。因为中国政府在数据安全方面的威胁,TikTok、华为手机、大疆无人机等中国科技产品纷纷在西方遭遇重大挫折,为中国科技产品打开海外市场的努力蒙上浓重阴云。
from 博谈网 https://botanwang.com/articles/202309/%E8%AD%A6%E6%83%95%E4%B8%AD%E5%9B%BD%E6%95%B0%E6%8D%AE%E7%9B%97%E7%AA%83%EF%BC%8C%E8%8A%AC%E5%85%B0%E5%A4%A7%E5%9E%8B%E4%BC%81%E4%B8%9A%E5%BC%80%E5%A7%8B%E7%A6%81%E7%94%A8tiktok.html
Monday, 3 April 2023
传“拼多多”具监控客户功能 关闭后仍在后台活动
自由亚洲
“拼多多”是中国最受欢迎的购物应用程式之一,每月向超过7.5亿用户销售各样东西。但是根据网络安全研究人员的说法,它也可以绕过用户的手机安全设定,监测其他应用程式的活动,检查通知,阅读私人信息和改变设置。而且一旦安装,就很难删除。
美国有线新闻网络(CNN)报道,虽然许多应用程式收集了大量的用户数据,有时未经明确同意,但专家说电子商务巨头“拼多多”已经将侵犯隐私和数据安全的行为“提升到一个新的水平”。
报道引述消息人士透露,“拼多多”成立了一个百人团队,负责寻找安卓手机的漏洞,并让APP收集用户数据,公司就能针对用户偏好更精准推送商品,而APP装有恶意程式被揭露后,团队即在3月初解散。
CNN访问专家指出,“拼多多”在关掉之后还能在后台继续运行,并追踪用户使用其他购物APP的活动,以便于监视竞争对手动态。除此之外,“拼多多”还可在未经用户同意下,得知用户定位、手机联络人、行事历和相簿,还能更改系统设置,看到用户的聊天纪录。
在一次详细的调查中,CNN在接到举报后采访了来自亚洲、欧洲和美国的多个网络安全团队,以及“拼多多”的多名前任和现任员工。
报道引述芬兰网络安全公司WithSecure的首席研究官海波宁(Mikko Hyppönen)说:“我们还没有看到像这样的主流应用程式试图升级他们的权限,以获得他们不应该获得的东西的访问权。”“这是非常不寻常的,这对‘拼多多’来说是相当不利的。”
“拼多多”应用程式被指存在复杂的恶意软件之前,中国开发的应用程式如TikTok亦因外国担心数据安全而受到严格审查。
一些美国立法者正在推动在全国范围内禁止TikTok这一流行的短片应用程式,其首席执行官周受资上周在国会就其与中国政府的关系接受了五个小时的质询。
这些消息也可能引起人们对“拼多多”的国际姐妹应用Temu的更多关注,Temu在美国下载排行榜上名列前茅,并在其他西方市场快速扩张。两者都属于在纳斯达克上市的PDD,这是一家扎根于中国的跨国公司。
虽然Temu没有受到牵连,但“拼多多”被指控的行为有可能给其姐妹应用的全球扩张带来阴影。
没有证据表明“拼多多”将数据交给了中国政府。但由于中国政府对其管辖范围内的企业享有巨大的影响力,美国立法者担心任何在中国经营的公司都可能被迫配合广泛的安全活动。
from 博谈网 https://botanwang.com/articles/202304/%E4%BC%A0%E2%80%9C%E6%8B%BC%E5%A4%9A%E5%A4%9A%E2%80%9D%E5%85%B7%E7%9B%91%E6%8E%A7%E5%AE%A2%E6%88%B7%E5%8A%9F%E8%83%BD%7C%E5%85%B3%E9%97%AD%E5%90%8E%E4%BB%8D%E5%9C%A8%E5%90%8E%E5%8F%B0%E6%B4%BB%E5%8A%A8.html
Wednesday, 8 March 2023
美国情报首长:中国可透过TikTok控制数据 法国数字经济部长代表将会见字节跳动负责人
Saturday, 4 March 2023
NGOCN|如何安全地接受媒体采访?(案件更新版)
from 中国数字时代 https://chinadigitaltimes.net/chinese/693456.html
Friday, 3 March 2023
【翻牆問答】華為手機愛國功能 監控用戶強刪敏感照片
from RFA https://www.rfa.org/cantonese/firewall_features/huawei-03032023132145.html
Tuesday, 28 February 2023
研究指中国手机无论身在何处使用均泄露大量用户资讯
from 博谈网 https://botanwang.com/articles/202303/%E7%A0%94%E7%A9%B6%E6%8C%87%E4%B8%AD%E5%9B%BD%E6%89%8B%E6%9C%BA%E6%97%A0%E8%AE%BA%E8%BA%AB%E5%9C%A8%E4%BD%95%E5%A4%84%E4%BD%BF%E7%94%A8%E5%9D%87%E6%B3%84%E9%9C%B2%E5%A4%A7%E9%87%8F%E7%94%A8%E6%88%B7%E8%B5%84%E8%AE%AF.html
Sunday, 8 January 2023
英国公务车发现中国跟踪设备
from 博谈网 https://botanwang.com/articles/202301/%E8%8B%B1%E5%9B%BD%E5%85%AC%E5%8A%A1%E8%BD%A6%E5%8F%91%E7%8E%B0%E4%B8%AD%E5%9B%BD%E8%B7%9F%E8%B8%AA%E8%AE%BE%E5%A4%87.html
Monday, 12 December 2022
台湾月底举行跨部会会议 讨论是否全面禁用抖音和TikTok
Saturday, 3 December 2022
美联邦调查局:TikTok有国安顾虑
自由亚洲
美国联邦调查局(FBI)局长克里斯托弗·雷(Christopher Wray)周五对TikTok提出国家安全顾虑,他警告,TikTok掌控在“价值观念与我们不同”的中国政府手中。
美联社的报导引述雷指出,联邦调查局担心中国有能力控制TikTok的推荐演算法,“从而得以操控内容,而且一旦他们有意,就可借此施展影响力”。他并断言,中国可能利用这个软件搜集用户资料,然后运用在传统谍报工作中。
雷在密歇根大学福特公共政策学院(Gerald R.Ford School of Public Policy)演说中表示:“这一切都操纵在与我们价值观念不同的政府手中,这个政府的所作所为并不符合美国最佳利益,而我们应该为此担心。”
美国官员和TikTok目前正进行谈判,以期能达成协议,化解美方的安全疑虑。雷表示,这个谈判过程正在美国政府各机构之间进行。
TikTok发言人奥柏威特(Brooke Oberwetter)通过电邮发表声明指出:“正如雷局长先前所说,联邦调查局的意见已纳入考虑,成为我们此刻与美国政府磋商的内容之一。尽管我们无法透露秘密商讨的详细内容,但我有把握,我们将能充分化解美方一切合理的国家安全顾虑,并已朝落实解决方案大步迈进。”
from 博谈网 https://botanwang.com/articles/202212/%E7%BE%8E%E8%81%94%E9%82%A6%E8%B0%83%E6%9F%A5%E5%B1%80%EF%BC%9Atiktok%E6%9C%89%E5%9B%BD%E5%AE%89%E9%A1%BE%E8%99%91.html
Sunday, 27 November 2022
美国政府因国安风险禁止华为与中兴等五家中国公司设备
美国之音
拜登政府禁止批准新的来自中国华为和中兴公司的电信设备,原因是它们对美国的国家安全构成“不可接受的风险”。
美国联邦通讯委员会(FCC)星期五(11月25日)说,该机构通过了最终规则。这些最终规则还禁止销售或进口中国监控设备制造公司大华、视频监控公司杭州海康威视以及电信公司海能达制造的设备。
这一举措代表着华盛顿对中国科技巨头的最新打压。华盛顿担心,北京有可能利用中国科技公司针对美国人从事间谍活动。
美国联邦通讯委员会主席杰西卡·罗森沃塞尔(Jessica Rosenworcel)在一项声明中说:“这些新规则是我们保护美国人民不受涉及电信的国家安全威胁的持续行动的一部分。”
路透社报道说,华为拒绝评论。大华、海康威视和海能达暂时还没有回应置评请求。
上个月,罗森沃塞尔把拟议中的方案在其他三名委员中传阅,请求最后批准。这项措施实际上禁止这些中国公司在美国出售新设备。
联邦通讯委员会2021年6月曾表示正在考虑禁止批准被列入“涵盖名单”的所有公司的所有设备。
在此之前,五家中国公司被列入“涵盖名单”,这些公司依据一项旨在保护美国电信网络的法律而被认定对国家安全构成威胁。这五家公司是华为、中兴、海能达、海康威视和大华。
联邦通讯委员会的所有四名委员,包括两名共和党人和两名民主党人,都支持星期五的举措。
from 博谈网 https://botanwang.com/articles/202211/%E7%BE%8E%E5%9B%BD%E6%94%BF%E5%BA%9C%E5%9B%A0%E5%9B%BD%E5%AE%89%E9%A3%8E%E9%99%A9%E7%A6%81%E6%AD%A2%E5%8D%8E%E4%B8%BA%E4%B8%8E%E4%B8%AD%E5%85%B4%E7%AD%89%E4%BA%94%E5%AE%B6%E4%B8%AD%E5%9B%BD%E5%85%AC%E5%8F%B8%E8%AE%BE%E5%A4%87.html