Banyak aplikasi popular telah dituduh mengintip pengguna mereka pada satu ketika. Beberapa daripada mereka cuba mengekstrak data untuk pengkomersilan, dan yang lain mungkin menggunakan platform ini untuk hanya mengintip kerajaan.
Baru-baru ini, aplikasi pemesejan, ToTok yang (jangan kelirukan dengan TikTok ) agak popular di Emiriah Arab Bersatu (UAE) telah didakwa sebagai platform yang digunakan oleh pegawai perisikan UAE yang mengintip warganya. Aplikasi sembang ToTok disokong oleh Breej Holding, yang merupakan firma hadapan yang bergabung dengan DarkMatter, sebuah firma perisikan siber dan penggodaman yang berpangkalan di Abu Dhabi.
Sumber Imej: The Verge
Dengan menyamar sebagai apl selamat, ToTok telah dialih keluar daripada Google Play Store dan Apple App Store.
Menurut laporan New York Times, "Aplikasi pemesejan ToTok digunakan oleh kerajaan Emiriah Arab Bersatu untuk cuba menjejaki setiap perbualan, pergerakan, perhubungan, pelantikan, bunyi dan imej mereka yang memasangnya pada telefon mereka."
Baca Juga: Apl Pemesejan Terbaik Untuk Android
Kenyataan Rasmi
Selepas melakukan analisis mendalam terhadap ToTok, Patrick Wardle (seorang penyelidik keselamatan di Jamf) menyatakan bahawa “ToTok, hanya melakukan apa yang didakwa lakukannya…dan tidak lebih daripada itu. Dengan mengandaikan dakwaan bahawa ToTok sebenarnya direka untuk mengintip penggunanya, fungsi "sah" apl ini, benar-benar genius bagi keseluruhan operasi pengawasan besar-besaran: tiada eksploitasi, tiada pintu belakang, tiada perisian hasad, ...sekali lagi, hanya "sah" kefungsian yang berkemungkinan memberikan gambaran yang mendalam dalam peratusan besar penduduk negara.
…hooray! Kini anda mempunyai akses kepada buku alamat pengguna, sembang, lokasi dan banyak lagi, dengan cara yang benar-benar "sah", yang diluluskan Apple!”
Selepas mengucapkan terima kasih kepada semua orang kerana menjadikan Totok sebagai aplikasi sohor kini #1 di UAE, berikut adalah kenyataan rasmi yang dikeluarkan oleh syarikat itu,
“Selain itu, kami melengkapkan ToTok dengan piawaian keselamatan tinggi seperti AES256, TLS/SSL, RSA dan SHA256, untuk melindungi data pengguna dengan tekun. Kami juga melaksanakan rangka kerja privasi yang mematuhi keperluan undang-undang tempatan dan antarabangsa untuk melindungi pengguna kami pada setiap masa.
Memandangkan momentum ToTok terus berkembang, beberapa pengguna baharu telah memberitahu kami bahawa mereka tidak dapat memuat turun aplikasi kami di Google Play Store dan Apple App Store.
Sesungguhnya, ToTok tidak tersedia buat sementara waktu di kedua-dua kedai ini kerana masalah teknikal. Walaupun pengguna ToTok sedia ada terus menikmati perkhidmatan kami tanpa gangguan, kami ingin memaklumkan kepada pengguna baharu kami bahawa kami terlibat dengan baik dengan Google dan Apple untuk menangani isu tersebut.
Untuk pengguna baharu kami dengan telefon Samsung, Huawei, Xiaomi dan Oppo, ToTok tersedia di gedung aplikasi pembuat telefon itu. Semua pengguna Android yang lain boleh memasang aplikasi ToTok dari tapak web rasmi kami sebagai penyelesaian sementara.
Kami telah bekerja keras untuk menyampaikan salah satu apl terbaik dalam pasaran. Kami berjanji untuk bekerja lebih keras untuk meningkatkan ToTok, dengan banyak ciri baharu yang telah diminta oleh pengguna kami, seperti pembayaran, berita, perdagangan dan hiburan, dalam masa terdekat.
Terima kasih kerana memberi kami peluang untuk berkhidmat kepada anda.”.
Apa yang Apple dan Google Katakan Untuk ToTok:
- Merujuk kepada ToTok, Apple berkata pada hari Ahad bahawa "ia masih menyelidik ToTok."
- Jurucakap Google berkata, “Kami mengambil serius laporan tentang pelanggaran keselamatan dan privasi. Jika kami mendapati tingkah laku yang melanggar dasar kami, kami mengambil tindakan."
Apa yang Kita Pelajari?
Masih tidak jelas, mengapa syarikat teknologi tidak mengambil langkah lanjutan, walaupun selepas kesilapan baru-baru ini dengan apl paling popular di seluruh dunia. Mengapa mereka begitu berlembut dalam mengesan kelemahan dalam apl diluluskan yang mempunyai fungsi tersembunyi untuk menyalurkan data untuk pengkomersilan atau pengintipan.
Buat masa ini, perkara terbaik yang boleh anda lakukan ialah menyahpasang apl pemesejan ToTok dan pastikan anda memberitahu orang lain untuk melakukan perkara yang sama supaya tiada lagi pengguna terjejas.
Kami Mendengar
Adakah anda juga fikir mesti ada proses lanjutan untuk menyemak apl ini dengan kerap supaya semua kelemahan dapat diuruskan? Adakah App Store serta Play Store tidak mempunyai proses untuk memeriksa apl yang sedang ditambahkan pada kedai mereka untuk tujuan muat turun?
Kongsi pendapat anda dalam ulasan di bawah apakah pendapat anda tentang kesilapan jenis ini yang hanya menghilangkan kepercayaan pengguna pada aplikasi yang dia gunakan buat sementara waktu sekarang?