Skip to Content Facebook Feature Image

打臉美國! 正當話Tiktok不安全之際 美軍背景公司被爆在500多款apps中植入跟蹤軟體

博客文章

打臉美國! 正當話Tiktok不安全之際 美軍背景公司被爆在500多款apps中植入跟蹤軟體
博客文章

博客文章

打臉美國! 正當話Tiktok不安全之際 美軍背景公司被爆在500多款apps中植入跟蹤軟體

2020年08月11日 13:00 最後更新:13:23

近日,美國頻頻借國家安全、信息泄露之名,行打壓中國科技企業之實, 壓逼Tiktok和華為。誰想這賊喊捉賊的舊把戲,卻因為一家背景非常特殊的美國小公司,徹底暴露了。

8月7日,《華爾街日報》報導稱,一家與美國國防和情報界有聯繫的美國小公司,已經將其軟體植入到超過500款移動應用程序中,使其能夠追蹤全球數億用戶的位置數據。

報導稱,與美國國安機構密切相關的企業直接收集此類數據,這是不尋常的。

《華爾街日報》的報導。

《華爾街日報》的報導。

這家位於弗吉尼亞州的美國小公司名叫Anomaly Six,由兩名有情報背景的美國退伍軍人創辦。

一家名不見經傳的小公司,為何能掀起巨浪,其到底是做什麼生意的,不如一起來看看。

在Anomaly Six營銷材料中介紹稱,他們能夠從500多個應用程序中提取位置數據,且其中一部分數據是通過其直接植入到應用裏的軟體開發套件工具包(SDK 即Software Development Kit)獲取的。

如果消費者允許包含該軟體的應用程序訪問手機的GPS坐標,該公司就可以通過SDK獲得手機的位置信息。換一個說法,那500個apps和這間公司合作,在自己的app中植入了SDK工具包,apps用戶不懂得拒絕這些apps利用工具包取走自己的位置數據,自己的隱私就在不知不覺間完全暴露了。

公司如何盈利呢?Anomaly Six這樣的數據商,出售消費者數據,以此牟取暴利。然後分一大筆給應用程序發行商。

美國用戶和消費者隱私數據被賣,他們知道嗎?顯然答案是否定的。美國大多數隱私條款都不會披露應用程序中是否嵌套了SDK工具包這樣的信息。

據《華爾街日報》報導,Anomaly Six公司與哪些應用程序合作尚不清楚,該公司以保密協議為由拒絕置評。在商業數據銷售領域,數據公司和應用程序開發商之間的合作關係通常是嚴格保密的商業秘密。

明目張胆買賣數據位置,天天把用戶隱私、國家安全掛在嘴邊的美國政府不管嗎?

據《華爾街日報》報導,美國這方面的規定少之又少,就像是「拓荒前之美國西部」。

不僅不管,還涉事其中。

《華爾街日報》稱,在許多美國政府部門看來,聯邦機構從廣告中獲取移動數據是合法的,已有多個聯邦執法機構正在將這類數據用於刑事執法,而許多美國軍事和情報機構也在獲取這類數據。換言之情報機構可能不是取用大數據,而是取用可以分辨個人資料的小數據。

Anomaly Six原本高度隱秘,為何能暴露呢?原因居然像極了狗血電視劇裡的橋段。

Anomaly Six其實並不是第一家幹數據買賣的公司,也不是最先跟美國軍方合作的公司。該公司的兩位創始人2018年從一家名為Babel Street的公司離職,開始搶「老東家」的生意。終於,被「老東家」告上了法庭。

《華爾街日報》在文章中興奮地寫道:「Babel Street兩年前對Anomaly Six及其創始人提起的訴訟,為我們提供了一個窗口,讓我們得以一窺這個競爭激烈、高度隱秘的市場,即把用戶數據作為產品提供給美國政府。」

據悉,Anomaly Six的創始人,是美國前陸軍反間諜官員布蘭登·赫夫(Brandan Huff),他曾負責處理Babel Street與國防部的關係,還為許多其他國防承包商工作過。法庭記錄顯示,另一位創始人名叫傑弗里·海因茨(Jeffrey Heinz)也曾在美國陸軍服役,負責處理Babel Street與司法部、美國網路司令部、民間聯邦機構和情報機構的關係。

Babel Street有一款名為「Locate X」的產品,主要功能包括從消費者應用程序中提取數百萬用戶的位置記錄。

根據Babel Street的訴訟,Anomaly Six的這兩位創始人辭職後,開始著手開發一款與該公司競爭的產品。Anomaly Six公司拒絕對這起訴訟發表評論。這起訴訟已於去年庭外和解。

要不是魚死網破、訴諸公堂,外界幾乎很難知道這些消息。

根據《華爾街日報》看到的合同和用戶協議,Babel Street沒有公開宣傳「Locate X」產品,甚至約束客戶和使用者對其進行保密。

根據法庭記錄,按照美國政府官員意見開發的「Locate X」被美國軍事情報部門廣泛使用,他們致力於收集「開源」情報,即從公開來源獲取的信息。美國聯邦合同數據顯示,Babel Street還與美國國土安全部、美國司法部和許多其他民間機構簽訂了合同。

Anomaly Six和Babel Street這兩家公司都跟美國政府有千絲萬縷的聯繫。

根據法庭記錄和採訪顯示,Anomaly Six 創始人職業生涯的大部分時間都與美國國家安全機構密切合作。

《華爾街日報》記者在一份美國軍方文件中,看到了官員對該公司強大數據收集能力的描述:

「Anomaly Six是一家退役軍人擁有的小型企業,對來自移動設備的位置數據進行處理和可視化,用於分析和洞察,」「我們利用來自大量第一手資源的詳細位置數據,為團隊、行為和模式提供洞察。

美國政府拿著手機用戶數據能做什麼?

雖然Babel Street和Anomaly Six的一波內鬥,只暴露出美國信息監控的冰山一角,但我們可以大概看到美國背後這些公司到底在幹什麼。

據悉,Babel Street和Anomaly Six的產品綜合各種情報收集方式,將以相對傳統的方式收集到的情報與社交媒體數據、衛星圖像和私營部門的消費者數據結合起來。

各類信息整合后,彙集成所謂的「生活模式」分析,這樣就可以對潛在情報目標的習慣和行為有更充分的了解,進而為預測他們未來的行為提供可能性。

從應用程序中提取的數據中,每部手機通常都有一個字母數字標識符,該標識符與手機所有者的姓名沒有關聯。但是隨著手機使用時間推移,可以讓分析人員推斷出它的所有權——例如,手機在晚上的位置和晚上可能是手機擁有者居住的地方。再加上其日間上班位置,一加對比,就很易確定手機主人的身份。

《華爾街日報》上個月就報導過,作為美國陸軍項目的一部分,學術研究人員使用Babel Street的軟體能夠監控到俄羅斯軍事設施中設備的移動情況。

手機用戶根本不知道,當他們安裝天氣應用程序、遊戲或任何其他看似無害的應用程序時,他們的私人位置數據將被收集、出售和分析。

這些年來,要說「網路竊密」,美國敢說第二,沒人敢說第一。

「方程式」和「索倫之眼」等高威脅組織,後台是美國;曾在世界掀起軒然大波的「稜鏡門」事件,始作俑者是美國;動輒對他國發動「網路戰」的,還是美國……如今500多款應用中植入跟蹤軟體,美國軍方依舊脫不了關係。

《中國日報》駐歐盟分社社長陳衛華的評論中肯。

《中國日報》駐歐盟分社社長陳衛華的評論中肯。

正如《中國日報》駐歐盟分社社長陳衛華在一條熱評推文中寫道的:美國app監控著全世界。

對應方法之一,下戴app時,在一般情況下,不要同意它取用你的位置。




深喉

** 博客文章文責自負,不代表本公司立場 **

Tags:

俄羅斯

美國聯邦通訊委員會(FCC)近日正式將所有外國製造的無人機系統及關鍵零組件納入「受管制清單」,這意味著以中國品牌大疆創新(DJI)為首的海外無人機新型號,將無法在美國獲得設備授權,亦禁止進口、銷售或推廣。此舉被視為美國對華科技脫鉤戰略在無人機領域的全面升級,試圖切斷市場對中國產品的長期依賴,卻也讓高度依賴這些設備的美國商用無人機產業陷入前所未有的生存困境。

以中國品牌大疆創新(DJI)為首的海外無人機新型號,將無法在美國獲得設備授權,亦禁止進口、銷售或推廣。

以中國品牌大疆創新(DJI)為首的海外無人機新型號,將無法在美國獲得設備授權,亦禁止進口、銷售或推廣。

FCC根據白宮跨部門小組的評估發布決策,認定海外生產的無人機對「美國國家安全以及美國人的安全與保障,構成不可接受的風險」,並警告過度依賴將削弱美國無人機工業基礎。儘管禁令不溯及既往,現有設備仍可操作,但監管不確定性已導致大疆延後或放棄在美推出部分最新專業機型,而真正的衝擊在於美國商用市場長期對中國產品的結構性依賴。

道通智能(Autel Robotics)同樣來自中國

道通智能(Autel Robotics)同樣來自中國

中國無人機品牌在美國商用市場佔據壓倒性主導地位。根據不同市場數據,大疆在美國商用無人機市場的市佔率估計在70%至90%之間,最接近的對手道通智能(Autel Robotics)同樣來自中國,但份額遠遠落後。這些設備被廣泛應用於農業、測繪、執法與影視拍攝等領域,由於缺乏性能相當的西方替代品,禁令已引發專業飛行員恐慌, 許多人開始囤積大疆無人機、電池與備用零件,試圖延長現有機隊壽命。

執法與公共安全機構也對此表示憂慮,擔心失去高性價比且生態系成熟的設備將衝擊日常營運。這些第一線反應凸顯問題核心:當市場主力被切斷,替代方案是否真的已經準備就緒?答案似乎是否定的。

這項禁令是一場醞釀近十年的政治博弈的結果。早在2017年,美國陸軍便以「網絡安全漏洞」為由,要求部隊停用大疆無人機,儘管當時這些設備在基層部隊中廣受好評。此後七年間,華府的「中國無人機恐懼症」 不斷蔓延,國防部將大疆列入「中國軍事公司」名單,聯邦官員頻繁警告公用事業運營商勿使用,國會鷹派則以聳動言辭渲染威脅。

國防部將大疆列入「中國軍事公司」名單

國防部將大疆列入「中國軍事公司」名單

儘管大疆多次歡迎安全審查,強調其無人機可斷網飛行,數據存於本地,且多項獨立審查未發現實質安全漏洞,但這些技術澄清在華府政治氣候中似乎被有意無視。紐約州共和黨眾議員埃莉斯·斯特凡尼克在禁令後坦言,此決定「將有助於美國無人機主導地位」,佛羅里達州共和黨參議員里克·斯科特更直白稱這是「將中國無人機逐出、保護安全並支持美國製造商的重大進步」。政策目標從「國家安全」明確轉向「產業競爭力」。

然而禁令最直接的衝擊落在美國本土近50萬名商業無人機飛行員身上。根據無人機培訓機構 Pilot Institute對8000名飛行員的調查,約43%受訪者認為禁令將產生「極其負面」或「可能導致業務終止」的影響,更驚人的是,高達85%的人表示,在無法獲取新設備的情況下,他們的業務只能維持不到兩年。

德州無人機操作員Gene Robinson擁有9架大疆無人機,用於執法培訓與鑑識分析。他感嘆美國過去將製造業外包的後果,表示:「為了重新獲得獨立性,我們正在付出代價,這將會經歷陣痛。」印第安納州建築監測公司Falcon Unmanned Systems負責人Eric Ebert雖自認是「百分之百的美國支持者」,但他直言:「美國製無人機根本無法競爭。」為應對未來斷鏈,他的公司已提前囤積36架無人機與相關零件。

中國品牌大疆創新(DJI)

中國品牌大疆創新(DJI)

密西西比州的Jason Colilip與約300名房地產經紀合作拍攝房產空中影像,他對禁令感到困惑與憤怒:「我,這個在密西西比南部松樹林和房屋上空飛無人機的小人物,為什麼要限制這類事情?我們將有什麼替代品可選?我們現在真的沒有答案。」

美國在消費級和商用無人機領域的落後,根源在於整個產業生態系統的差距 。無人機是系統集成產業, 需要飛行控制、電機、電池、圖傳、雲台、相機、傳感器等核心組件的精密配合。中國深圳作為「世界無人機之都」,已建立起無與倫比的垂直整合優勢與產業集群效應,帶來驚人的成本優勢和迭代速度。

西雅圖無人機製造商Brinc Drones創始人Blake Resnick坦言與大疆競爭是「無望的」。此外,中國在工程人才培養、政府產業政策支持及真實應用場景開放方面,均佔據顯著優勢。反觀美國,聯邦航空管理局對飛行的嚴格限制,客觀上制約了本土產業發展。

儘管五角大廈透過「無人機主導」計劃,承諾向美國製造商投入11億美元,但業界普遍認為這筆投資遠不足以填補差距。美國在短期內幾乎看不到趕超的可能性。

禁令影響力正從政府層級滲透至民間企業供應鏈審查。美國參議員 Maggie Hassan與Gary Peters近日已要求Hensel Phelps、Bechtel等大型建築承包商,於2026年1月15日前說明在政府合約專案中使用大疆無人機的情況。參議員警告,在敏感設施使用這類無人機「可能成為向中國政府傳輸重要國安資訊的路徑」,顯示企業合規壓力正在急遽升高。

針對美方行動,大疆發表聲明表示失望,批評決定反映「保護主義」,違反開放市場原則。中國商務部也敦促美國停止「錯誤做法」,誓言保護中國企業正當權益。

你 或 有 興 趣 的 文 章