2024年10月28日星期一

#美智库 :Temu是伪装成 #电商 的 #中共间谍 软件

20241028201754817.webp美国智库“战略与国际研究中心”(CSIS)警告,中国跨境电商平台Temu存在重大风险,可能是中共间谍软件与网络战工具。

美国智库警告,中国跨境电商平台Temu存在重大风险,威胁可能与TikTok不相上下。专家警告,Temu可能是伪装成电商网站的中共间谍软件与网络战工具。

过去几年来,许多美国政要与专家们一直警告,中共正利用TikTok散播虚假信息、操纵美国舆论。在这样的担忧下,今年4月拜登总统签署了一项法律,迫使中共控制的字节跳动公司(ByteDance)限期剥离TikTok,否则将在美国遭到禁用。

不过,一些专家认为,法案虽应对了TikTok构成的威胁,但立法者还必须制定更全面的政策,确保美国公民不会受到中共的恶意行为影响。

10月24日,华府智库“战略与国际研究中心”(CSIS)发布了一份报告(PDF)。CSIS专家在报告中写道:“Temu实际上是一个伪装成电商网站、用以收集信息的间谍软件。”

报告指出,Temu标榜消费者可“像亿万富翁一样购物”,提供了“快时尚”的诱惑,却掩盖了重大的安全风险。

CSIS表示,Temu在编码时就是为了设计成“数字版寄生虫”,让用户极难清除,使“用户的手机和装置成为它的宿主,吸食用户的数据为生”。

在安装时,Temu会要求超过需要的存取权限。这意味着它可以“监控使用者的所有活动,而可以变更设定,几乎不可能移除”。

CSIS警告,Temu与中共参与数据监管和宣传的部门存在联系,这可能让Temu成为“极为强大的秘密监视工具,并有可能成为分散式阻断服务(DDoS)攻击的节点”。

Temu快速增长下的黑暗阴影

Temu于2022年在美国推出,并在第二年扩展至欧洲市场。Temu的营运模式是跳过中盘商与店面,直接将货品从工厂运送到顾客手中,提供超低价商品。

隐私权倡导者、新闻记者奥沙利文(Fergus O’Sullivan)写道:“Temu不像是你买东西的商店,更像是促进西方消费者与中国工厂贸易的经纪人。”

低价商品加上高额行销广告,使Temu迅速增加了市场份额,并经历了爆炸性的增长。CSIS指出,在2024年超级碗比赛期间,Temu投放了高达2,100万美元的广告,并提供1,500万美元的赠品,促使大量美国人下载了该应用程序。

为应对爆炸性的成长,中国最近宣布要在郑州与亚特兰大、达拉斯之间开辟新的空运航线。今年5月,郑州国际机场因Temu等跨境电商崛起,货物吞吐量同比成长了18.6%。

然而,Temu却一直面临着多项指控,包括大量利用美国海关“最低进口免税额”(de minimis)条款避免关税与检查,向美国社会销售涉及强迫劳动的商品,甚至可能成为芬太尼及其他违禁品的走私管道。

今年9月,两位美国消费品安全委员会(CPSC)领导人还警告,Temu上被指控销售了“致命的婴幼儿产品”。

今年6月,美国阿肯色州向Temu提起诉讼,指控这家中资平台违反了该州的隐私法,从事欺骗性交易,并利用低价商品“近乎无限”地获取客户的个人资讯。

起诉书称,Temu引诱用户在不知情下提供“对其个人识别资讯近乎无限的访问权”。

“一旦安装,Temu可重新编译自身,并改变属性,包括覆盖使用者认为自己已经设定好的资料隐私设定。”起诉书称。

CSIS警告:“更令人担忧的是,Temu透过其母公司,与一家直接与中共党中央有联系的公司有业务往来。”

根据澳大利亚战略政策研究所(ASPI)的研究,Temu透过拼多多,与“人民数据管理”(People’s Data)存在业务往来,然而“人民数据管理”直接参与了中共控制媒体和数据的工作。

CSIS写道:“目前虽不清楚Temu或拼多多与人民数据管理公司分享了哪些信息,但可肯定的是,这个电商平台与中共党中央的宣传工作之间存在着联系。”

调研公司:Temu具备恶意软件的所有特征

Grizzly Research是一家市场情报公司,该公司警告说,它认为Temu“最危险的流行应用程序”。该公司指出,Temu“具备最具攻击性的恶意软体/间谍软体的所有特征”。

Grizzly Research发现,Temu具有隐藏功能,“可在使用者不知情的情况下进行广泛的资料渗透,可能让恶意使用者完全存取客户行动装置上的几乎所有资料”。

“很明显,该公司花了很大的心力来刻意隐藏该软体的恶意用途和侵扰性。”Grizzly Research认为。

CSIS呼吁,联邦政府和国会必须对Temu采取行动,以保护美国人的数据。他们建议,美国联邦贸易委员会(FTC)应调查Temu的欺骗行为,包括虚假广告、诈骗和侵犯隐私。

“联邦贸易委员会也有权限对违反消费者保护法的公司采取法律行动。”CSIS表示。

CSIS还建议,下一届政府应继续执行拜登总统今年2月发布的行政令。该命令扩大了保护美国人敏感个人数据的措施,防止美国人数据流向中共等外国对手。

该智库还呼吁,下届国会不应制定打击个别应用程序的法案,而应寻求扩大有关TikTok的立法,以限制中共拥有、运营或附属的所有应用程序,这些应用程序都对美国资料安全构成明显威胁。

来源:大纪元

没有评论:

发表评论