Populær chat-app ToTok er et regeringsspioneringsværktøj, brugere rådes til at afinstallere det med det samme

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Året i 2019 oplevede en stigning i brugen af ​​ToTok, en populær chat-app, der tiltrækkede millioner af brugere i UAE. Det viser sig imidlertid, at ToTok muligvis bare er mere end en chat-app. En ny indberette udgivet af The New York Times har afsløret, at den populære messaging-app faktisk er et regeringsspioneringsværktøj oprettet af De Forenede Arabiske Emirater-regeringen til at spore og indsamle personlige data fra millioner af brugere til efterretningsformål.

Appen blev lanceret tidligere i år og blev populær i UAE på grund af et forbud mod populære IM'er som WhatsApp og Skype. Mens brugere kan downloade og sende beskeder ved hjælp af IM'er, er VoIP blokeret på alle apps. Det var her ToTok kom i spil. Appen tilbød gratis tale- og videoopkald i UAE og blev populær blandt UAE-borgere. Appen spredte sig endda til lande som USA og Storbritannien, da brugere hoppede ombord i andre lande. NYT citerede hemmeligholdte sikkerhedsbriefinger fra de amerikanske efterretningstjenestemænd og sin egen analyse for at komme til konklusionen. Ifølge sikkerhedsforsker Patrick Wardle, ved at bruge appen til at dele billeder, videoer og endda deres placeringer, delte brugere data direkte med Emiratis intelligens.

Der er en skønhed i denne tilgang. Du behøver ikke at hacke folk for at spionere på dem, hvis du kan få folk til villigt at downloade denne app til deres telefon. Ved at uploade kontakter, videochats, placering, hvad mere intelligens har du brug for?

- Patrick Wardle

NYT rapporterede også, at ToToks moderselskab Breej Holding sandsynligvis er et shell-selskab for Abu Dhabi-baserede cybersecurity-firma DarkMatter. Ikke kun det, men appen er også forbundet med UAE-datminearbejderfirmaet Pax AI, der deler sine kontorer med Emirates 'signal intelligence Agency.

Ingen af ​​de virksomheder, der er nævnt i rapporten eller UAE-regeringen, har kommenteret hele sagen, men både Google og Apple har trukket appen fra deres respektive mobilapp-butikker. NYT nåede til FBI, der nægtede at kommentere situationen, men en talsmand for agenturet sagde: ”Mens FBI ikke kommenterer specifikke apps, vil vi altid sørge for at gøre brugerne opmærksomme på de potentielle risici og sårbarheder, som disse mekanismer kan udgøre. ”

Mere om emnerne: apps, Spionage, totok, uae

Giv en kommentar

Din e-mail adresse vil ikke blive offentliggjort. Krævede felter er markeret *