Чем опасно приложение Temu: эксперты поразили угрозами
Чем опасно приложение Temu: эксперты поразили угрозами

Чем опасно приложение Temu: эксперты поразили угрозами

По словам экспертов по безопасности, приложение Temu может функционировать как шпионское программное обеспечение, собирая личные данные и позволяя Компартии Китая осуществлять слежку или даже кибератаки.

Китайский маркетплейс Temu вызывает беспокойство. Платформа получает доступ к большому количеству данных пользователей, значительно превышающему необходимые для качественного обслуживания клиентов, и поддерживает связи с органами власти Коммунистической партии Китая.

Об этом говорится в публикации американского Центра стратегических и международных исследований (Center for Strategic and International Studies)

Приведенные факты потенциально делают Temu серьезной угрозой как для конфиденциальности, так и для национальной безопасности.

Большинство жителей США впервые познакомились с Temu во время агрессивной маркетинговой атаки компании во время Суперкубка. Благодаря своему маркетинговому удару Temu быстро стала наиболее скачиваемой программой за определенное время. Бизнес-модель Temu вызывает беспокойство не только относительно контрафактных и некачественных товаров, но и нарушений конфиденциальности и практики принудительного труда, а также потенциальной уязвимости кибербезопасности.

Обход законодательства США

Temu является дочерней компанией PDD Holdings, материнской компании китайской Pinduoduo. Она приобрела популярность, предлагая недорогие товары в обход традиционных розничных торговцев, доставляя их непосредственно из китайских заводов. Быстрый рост Temu частично объясняется использованием пробелов в таможенных правилах США, в частности, правилом de minimis, которое позволяет ввозить в страну товары стоимостью менее 800 дол. с минимальным усердием и без уплаты таможенных пошлин.

Так, розничный торговец Gap заплатил 700 млн дол. пошлины на импорт в 2022 году, в то время как Temu не уплатила ничего. Это не только дает Temu несправедливое конкурентное преимущество, но позволяет контрафактным и незаконным товарам попадать на рынок США.

Temu также не продемонстрировала соответствие Закону о предотвращении принудительного труда уйгуров (UFLPA). Это вызывает обеспокоенность тем, что некоторые ее продукты могут быть связаны с практикой принудительного труда в Китае. Упомянутый закон был разработан для предотвращения попадания продуктов, изготовленных с помощью эксплуатируемого уйгурского труда, к потребителям в США. Отсутствие прозрачности Temu противоречит этим правилам.

Temu – конфиденциальность и сбор данных

Что вызывает особую обеспокоенность в Temu, это потенциальный доступ к данным пользователей и связи с Коммунистической партией Китая. Несмотря на пересмотренную сеть сложных структур собственности, Temu по-прежнему может подпадать под действие китайского закона о национальной разведке, который обязывает компании страны помогать государственной разведке. Это дает Компартии потенциальный доступ к конфиденциальной информации о миллионах американских пользователей. В отличие от западных компаний, действующих в соответствии со строгими законодательными границами, защищающими конфиденциальность потребителей, китайские компании обязаны сотрудничать с государственными органами слежки.

Кроме того, Temu через свою материнскую компанию напрямую связана с компанией People's Data, фактически являющейся подразделением Компартии Китая и Центрального комитета. По данным Австралийского института стратегической политики, People's Data принимает непосредственное участие в усилиях партии по контролю за медиа и данными. Хотя непонятно, какими данными Temu или PDD Holdings делится с People's Data, вполне разумно выразить обеспокоенность по поводу связи между маркетплейсом и подразделением пропагандистских усилий Центрального комитета.

Компания Grizzly Research, специализирующаяся на анализе рынка, назвала Temu "самым опасным приложением в широком обороте". Фирма предупредила, что приложение Temu имеет скрытые функции, предназначенные для широкомасштабной кражи данных, и работает как передовое вредоносное программное обеспечение. Методы сбора данных Temu выходят далеко за пределы того, что необходимо для платформы электронной коммерции. Программа запрашивает расширенный доступ к устройствам пользователей, включая конфиденциальную информацию, например данные о местоположении, списки контактов и даже доступ к микрофону и камере.

В 2023 году дочернее прилижение материнской компании Pinduoduo было удалено из магазина Google Play из-за беспокойства относительно вредоносного программного обеспечения. Эксперты по безопасности предупредили, что приложение Temu может функционировать как шпионское программное обеспечение, собирая личные данные и позволяя Компартии осуществлять слежку или даже кибератаки. В совокупности эти проблемы вызывают беспокойство, что Temu – это не просто платформа электронной коммерции, а инструмент сбора данных с серьезными последствиями для национальной безопасности.

В публикации отмечается – несмотря на то, что большое внимание справедливо сосредоточено на TikTok, Temu представляет не менее опасную угрозу, которая стоит на усиленном контроле со стороны правительства.

"Способность программы собирать большие объемы личных данных и потенциальный глубокий доступ к устройствам пользователей вызывает серьезную обеспокоенность по поводу конфиденциальности и кибербезопасности. Учитывая связи Temu с КПК, эти данные могут быть использованы, в лучшем случае, для целенаправленной пропаганды и слежки, или, в худшем, для кибератак", – акцентировали в Центре стратегических и международных исследований.

Там подчеркнули, что правительство США должно принять меры по устранению этих рисков, прежде чем Temu станет таким же вездесущим и проблематичным, как TikTok.

В Центре дали рекомендации по политике по Temu

  • Федеральная торговая комиссия должна исследовать Temu на наличие обманчивых действий, включая нарушение конфиденциальности, ложную рекламу и связи с принудительным трудом.
  • В распоряжении президента США Джо Байдена по безопасности данных приоритетом должно быть регулирование иностранных программ, таких как Temu, чтобы предотвратить использование личных данных американских пользователей.
  • Офис информационно-коммуникационных технологий и услуг Министерства торговли должен оценить риски для нацбезопасности, связанные с Temu, и принять меры по ограничению доступа к данным США.
  • Конгресс должен принять законодательство, направленное на борьбу с иностранными программами, представляющими угрозу нацбезопасности, подобно недавнему законодательству, направленному на TikTok.
  • Правительство США должно принять меры по устранению этих рисков, прежде чем Temu станет таким вездесущим и проблематичным, как TikTok. Используя действующую базу, Конгресс и федеральные агентства могут смягчить риски, созданные Temu и другими иностранными программами.

Отметим, накануне в "Укрпочте" заявили, что компания начинает стратегическое партнерство с Temu, чтобы ускорить доставку товаров в Украину.

  • В Украине обдумывают внедрение новых ограничений в Telegram, — NYT
  • Стало известно, когда появятся почтоматы "Укрпочты"
  • "Черные лебеди" 2025 года: Politico представило список событий, которые могут изменить мир
Источник материала
loader
loader