墨西哥开始接种中国科兴新冠疫苗 综合消息:突尼斯变异新冠病毒系本土演化而来 中东多国加快疫苗接种进程 长春大众卓越女足昆明集中 开启第二阶段冬训备战新赛季 “春风行动”全面启动 研考初试成绩本月陆续发布 长春市文庙博物馆将举办元宵节线上公益文化活动 美失业率上升“新穷人”领救济 记者探访救济食品分发站 起步就是冲刺!牛年伊始长春多个项目火热开工! 吉林省全力抓好煤矿安全生产监管 全国大部分农区陆续忙碌起来 田间地头一派生机盎然 3天3夜跑了500公里!成都大叔完成极限超跑挑战 4天致8次高铁晚点:铁路部门提醒放风筝远离铁路电力网 26日天宇见证浪漫一幕:"元宵月"巧遇"黄帝星" 猜灯谜、做灯笼 长春市图书馆“闹春图”元宵节系列活动来了 重庆返岗复工农民工达260余万人 返岗率逾六成 美国新冠肺炎死亡人数超50万 超一战二战和越战美阵亡者总和 第五届联合国环境大会召开 中方呼吁采取全球行动应对环境问题 机场“逐鸟人”:黑脸蛋是我们的“标配” 吉林省人社厅发布通知,2021年社会保险缴费有新变化! 伊朗最高领袖:如有需要或将浓缩铀丰度提高至60% 国资委:支持央企加快国有资本的布局优化和结构调整 亚泰广州冬训先“瘦身”再“增肌” 内外援引进工作将全面展开 零距离!揭开天问一号火星环绕器神秘面纱 洮南:强化政务大厅疫情防控 确保群众办事安全 谭德塞:全球各地都进行新冠疫苗接种符合所有国家的利益 智利累计新冠确诊病例超80万例 外企看中国丨专访IBM大中华区首席执行官:我们期待在中国“云”端舞出新姿 嫦娥五号带回月壤 3月将在国家博物馆展出 牛年元宵节 十六月最圆 利益联结产业链上游,伊利全面助力东北地区乡村振兴 春节假期后文旅新风尚 开春如何玩得更尽兴? 长春新区:打造“升级版”营商环境 省运管局指导各地全面有序恢复道路旅客运输服务 游客捞取泉池内硬币引发争议 趵突泉景区回应 一派生机盎然!湖北武汉:开启“全城赏花”模式 澳大利亚学者认为比特币价值被高估 北京汤圆元宵抽检全合格 温馨提示:带冰霜的别买 刚果(金)总统谴责联合国车队遇袭事件 湖南两名男子爆竹炸6条小鱼被取保候审 同时段播放全国第一,实时收视率破1!电视剧《鲜花盛开的山村》,不一样的乡村戏! 挂着名校牌子,收费高,却很孬!有名无实的“冠名办校”值得警惕 联合国人权理事会第46届会议昨日开幕 中方代表发表视频致辞 注意!吉林省这5批次食品不合格! 非洲新冠确诊超383万例 多国持续推进疫苗接种 吉林省退役军人事务厅发布“清明•致敬英雄”主题征文、摄影征集评选活动的公告 @吉林人,坚持完今天,24日气温将回升了! 推动两国关系重回正轨 女童海洋公园爬凳摔伤 脸缝4针 家长要求园方赔偿合理吗? 为中国疫苗投下信任票 多国领导人“带头”接种 海外网评:50万条逝去的生命,美国无法治愈之痛
您的位置:首页 >财经 >

抖音继被禁后又爆出更大安全漏洞 字节跳动上市计划会搁浅?

2020-01-15 15:55:35来源:搜狐

近日,抖音海外版可谓是“东家起火,西家冒烟”。继因威胁网络安全遭到美国军方禁用后,抖音海外版TikTok又被曝光一丑闻:据以色列一家网络安全解决方案供应商Check Point的报告显示,由于抖音海外版TikTok存在诸多安全漏洞,为黑客肆意篡改用户信息、获取个人隐私打开了方便之门。

image.png

自2018年起,就不断有外界传出字节跳动将要上市,虽未做明确回应,但从其疯狂布局的脚步来看,显然字节跳动已经到了上市的关键期。而在这个时间节点上,泄露用户隐私、威胁海外国家安全等危险消息扑面而来,难免会有相关业内人士认为:海外国家本就对泄露隐私事件非常敏感,而本就危机四伏的抖音海外版这次是撞到“枪口”上了,甚至会影响其上市计划的脚步。

的确如此。据CheckPoin公司的报告显示,抖音海外版这次的安全漏洞实属基础性错误。为了进一步说明这个漏洞是如何侵犯用户隐私的,Check Poin公司的研究员扮演“白帽黑客”做了一些摸拟试验。他们惊讶地发现,抖音海外版Tik Tok竟然执行了一项非常规的JSONP回调函数,使得网络攻击者可以突破CORS与SOP限制从API服务器调取数据。另外,由于缺乏反跨站请求伪造机制,无需用户本人同意,攻击者就可以代替用户执行JavaScript代码。

image.png

简单来说,正因为抖音海外版Tik Tok架构存在十分低级而严重的固有缺陷,为黑客操纵用户账号提供了便利,这个“锅”字节跳动无论何种解释都说不通。作为一家拥有数亿用户的平台,保护用户隐私及个人数据本来就是法律所要求的,在对隐私保护法律更加严苛的欧美国家更是如此,从之前脸书泄露5000万用户数据给剑桥分析机构,被罚款50亿美金就可见一斑。

近年来,抖音海外版过于追求利用新功能而忽略了基础的安全保护措施。“对于TikTok这种过分强调高增长,将添加app新功能看得比网络安全更重要的公司,出现这些漏洞在我意料之中”,网络安全公司Lookout研究部主管Christoph Hebeisen接受《纽约时报》采访时表达了这样的观点。

事实证明确实如此。抖音海外版Tik Tok被视为网络安全威胁已经不是第一次。美国陆军、海军、国防部以及国会都对其展开过调查,并且相继颁布禁令,禁止在政府配发的移动设备上安装。

去年10月,美国参议院民主党领袖和共和党参议员联名致信美国国家情报总负责人,呼吁对TikTok进行“国家安全风险评估”。他们指出,按照抖音海外版Tik Tok的服务条款,这一应用收集了大量数据,包括有关用户位置的信息,“可能威胁美国国家安全”。随后,美国政府对抖音海外版TikTok启动国家安全调查。

这件事还只是启动了调查,而去年12月发生的事件则是“明令禁止”。去年12月18日,美国国防部发出倡议,让国防部所有雇员不要安装抖音海外版Tik Tok,如果已经安装就将其卸载。一天之后,美国海军通过脸书警告将士,抖音海外版Tik Tok是对网络安全的一种威胁,若不彻底删除,将被禁止访问海军陆战队内部网络。

image.png

之后,美国陆军也很快响应国防部的号召,将抖音海外版Tik Tok视为严重的网络威胁。去年12月30日,美国陆军发言人Robin Ochoa中校表示,新规已经开始执行,禁止在军队配发的移动设备上安装抖音海外版Tik Tok。

此外,美国海外投资委员会(CFIUS)也盯上了抖音海外版Tik Tok。去年11月,美国海外投资委员会对抖音母公司字节跳动收购美国音乐短视频软件Musical.ly的案展开了国家安全调查,目的是“保护美国国家和企业的利益不受伤害,及维护美国用户的数据隐私”。

为了全力冲刺海外市场,字节跳动对抖音海外版的投资力度之大,前所未有,而这些投入还未收回成效,就因隐私问题要面临更多封禁危机。面对如此压力,有外媒在去年12月的一份报道中称,字节跳动计划出售大部分Tik Tok股份,来确保公司价值不会受到损害。且国内的彭博社也独家披露,从知情人士处获悉,字节跳动已经考虑卖掉抖音海外版Tik Tok的大部分股份,目的是丢军保帅。

抖音海外版Tik Tok频繁登上美国政府制裁名单,这就让字节跳动在纳斯达克上市的可能性大打折扣。而字节跳动出海的另一款产品,头条海外版Topbuzz在更早之前就被传出“因业绩表现不佳要被售卖”的消息——由此可见,字节跳动出海并非其官宣上的那么光鲜。

除了外患,内忧也让投资人们对字节跳动保持保守态度。最近两年多来,字节跳动旗下产品,包括抖音、今日头条、西瓜视频等多次被监管机构点名,原因多种多样。比如今日头条、西瓜视频就曾因过度采集用户隐私被公开批评,头条甚至因实锤售卖用户隐私而受到工信部82万元的罚款;抖音试图做电商但“三无产品”在平台泛滥被曝光;头条、抖音等无视英烈保护法,多次涉及侮辱英烈如方志敏、邱少云等被痛批甚至被立案调查……

image.png

从诞生至今,字节跳动一直处于奔跑状态,在内容审核、隐私保护方面并未太多注重,但一个企业想要长远发展,遵纪守法是基础。而如今也受制于过去多年的粗放式管理和运营,其旗下产品如抖音海外版、抖音、头条等重点产品都开始纷纷深陷负面舆论不得脱身,这种压力之下之前甚至还闹出了“字节跳动总部搬到新加坡”的传闻。但在如此内忧外患的局面下,再不彻底整改,即使在全球设立总部,其生存空间也会越变越小,更不用说未来的上市计划了。

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。涉及到版权或其他问题,请及时联系我们。

猜你喜欢