ByteDance-Mitarbeiter können problemlos auf US-TikTok-Daten zugreifen, sagt Whistleblower angeblich zu Hawley

Obersten Zeile

Die Kontrollen, die Mitarbeiter von TikTok und seiner in China ansässigen Muttergesellschaft ByteDance daran hindern, auf US-Daten zuzugreifen, könnten schwächer sein, als beide Unternehmen zuvor vorgeschlagen hatten Behauptungen von einem ehemaligen ByteDance-Mitarbeiter, der mit Sen. Josh Hawley (R-Mo.) gesprochen hat, inmitten eines parteiübergreifenden Vorstoßes, die App aus Gründen der nationalen Sicherheit und des Datenschutzes einzuschränken – aber TikTok hat die Behauptungen des Ex-Mitarbeiters bestritten.

Key Facts

Hawley skizzierte die Behauptungen des Whistleblowers in a Brief an Finanzministerin Janet Yellen, die feststellte, dass der namentlich nicht genannte ehemalige Mitarbeiter die Zugriffskontrollen von TikTok bestenfalls als „oberflächlich“ beschrieb, „wo sie überhaupt existieren“.

Der Brief – zuerst geteilt mit Axios– behauptet, dass TikTok-Mitarbeiter „wie ein Lichtschalter“ leicht zwischen chinesischen und US-Daten umschalten können und dass beide Unternehmen auf Software angewiesen sind, die es chinesischen Ingenieuren ermöglicht, sich Zugang durch die Hintertür zu verschaffen.

Der Zugriff auf US-Daten über ein Tool namens Aeolus erfordert nur die Genehmigung eines Managers und Datensatzbesitzers, behauptet der Whistleblower und fügt hinzu, dass er gesehen habe, wie in China ansässige Ingenieure „aus erster Hand“ Datensätze sichern und analysieren, die nicht aus China stammen.

Hawley sagte, die Anschuldigungen widersprächen den Aussagen von Vanessa Pappas, COO von TikTok, die dem Kongress im September sagte, dass das Unternehmen „strenge Kontrollen darüber hat, wer und wie auf unsere Daten zugegriffen wird“.

TikTok bestritt die Behauptungen des Whistleblowers in einer E-Mail an Forbes, wobei er feststellt, dass die von dem „falsch informierten“ ehemaligen Mitarbeiter erwähnten Tools „hauptsächlich analytisch“ sind und keinen direkten Zugriff auf Daten gewähren, und dass Ingenieure keinen Zugriff auf geschützte US-Benutzerdatensätze haben, die in den Vereinigten Staaten verwaltet und überwacht werden.

Nachrichten Peg

Sens. John Thune (RS.D.) und Mark Warner (D-Va.) drängten a Rechnung Dienstag, der es dem Handelsministerium ermöglichen würde, Software und Hardware von gegnerischen Nationen, darunter China, Iran, Russland und Nordkorea, zu „überprüfen, zu blockieren und abzumildern“. Auf TikTok wird nicht direkt verwiesen, aber der Gesetzentwurf ist teilweise darauf ausgelegt, TikTok einzuschränken.

Worauf zu achten ist

Hawley forderte eine Untersuchung der Anschuldigungen des Whistleblowers durch das Committee on Foreign Investment in the US (CFIUS) – eine Behörde unter der Leitung des Finanzministers, die ausländische Investitionen überwacht – und forderte die Behörde auf, bis zum 20. März zu antworten.

Key Hintergrund

Die Anschuldigungen des Whistleblowers sind der jüngste Schlag gegen TikTok und ByteDance wegen Behauptungen, die Social-Media-App stelle nationale Sicherheits- und Datenschutzrisiken dar, und befürchtet, dass die chinesische Regierung auf die Daten von in den USA ansässigen Benutzern zugreifen könnte. Forbes vorher berichtet ByteDance hatte die Standorte mehrerer seiner Journalisten verfolgt, während die New York Times schlug TikTok vor verfolgen können Tastenanschläge von Benutzern, einschließlich Besuchen von Websites Dritter in einem In-App-Browser. Das Handelsministerium 2020 angeblich Die App und ihre Muttergesellschaft haben die Mittel, um „die nationale Sicherheit, die Außenpolitik und die Wirtschaft der USA zu bedrohen“. Präsident Joe Biden unterzeichnete im Januar ein Gesetz, das TikTok von bundesweit ausgegebenen Geräten verbietet, und die meisten Regierungen der Bundesstaaten haben jetzt ähnliche Verbote erlassen. Eine Reihe von Universitäten haben auch Zugang verboten zur App vom Campus-WLAN, darunter unter anderem die University of Texas at Austin, die University of Oklahoma und die Auburn University.

Tangente

TikTok plant, seine US-Operationen neu zu organisieren und Drittunternehmen die Empfehlungsalgorithmen der App überwachen zu lassen, um festzustellen, ob ihr Code in irgendeiner Weise manipuliert wurde Wall Street Journal Anfang dieses Jahres gemeldet. Der Plan kommt, während das Unternehmen mit CFIUS verhandelt und versucht, die Agentur davon zu überzeugen, dass es unter der Kontrolle von ByteDance bleibt. Das Unternehmen auch angekündigt neue Standards für Datensicherheit in Europa – genannt „Projekt Clover“ – die europäische Benutzerdaten lokal speichern und gleichzeitig die Datenübertragung außerhalb der Region minimieren würden.

Weiterführende Literatur

Exklusiv: TikTok-Whistleblower von Senator behauptet Datenmissbrauch (Axios)

TikTok könnte nach neuem überparteilichen Gesetzentwurf verboten werden (Forbes)

Der Kongress verabschiedet ein Gesetz zum Verbot von TikTok von Bundesgeräten (Forbes)

Quelle: https://www.forbes.com/sites/tylerroush/2023/03/08/bytedance-employees-can-easily-access-us-tiktok-data-whistleblower-allegedly-tells-hawley/