Das Benutzerdaten-Drama von TikTok ist zurück
Am Freitag TikTok in chinesischem Besitz angekündigt es hat die Migration seiner amerikanischen Benutzerdaten auf Oracle-eigene US-basierte Server abgeschlossen und damit angeblich eine jahrelange nationale Sicherheit beendet Debatte zwischen dem Unternehmen und der US-Regierung. Wir sagen „angeblich“, weil die Ankündigung innerhalb weniger Stunden nach einem neuen Bericht erfolgte, in dem durchgesickerte Audiodaten von TikTok-Meetings zitiert wurden, die angeblich US-Benutzerdaten bestätigen hat wiederholt aus China zugegriffen.
Diese Behauptungen kommen durch eine BuzzFeed News am Freitag Bericht die durchgesickerte Audiodaten von mehr als 80 internen, in China ansässigen TikTok-Meetings zitiert. (Der chinesische Technologieriese ByteDance besitzt TikTok). BuzzFeed behauptet insbesondere, dass die Aufzeichnungen 14 Aussagen von neun Mitarbeitern enthalten, die zugeben, dass Ingenieure zwischen September 2021 und Januar 2022 fünf Monate lang Zugang zu US-Benutzerdaten hatten.
Gizmodo konnte den Inhalt des gemeldeten durchgesickerten Audios nicht unabhängig bestätigen.
Während TikTok-Führungskräfte zuvor versicherte US-Gesetzgeber und ein amerikanisches Sicherheitsteam entscheiden, wer das letzte Wort beim Zugriff auf Daten hat, das durchgesickerte Audio stellt diese Verpflichtung angeblich in Frage. Laut BuzzFeed sagten angeblich acht verschiedene Mitarbeiter, dass sie keine Erlaubnis erhalten hätten, selbst auf Daten zuzugreifen, und beschrieben Situationen, in denen sie sich an ihre in China ansässigen Kollegen wenden mussten, um eine Genehmigung einzuholen. Vierzehn der Aufnahmen betrafen angeblich cGespräche mit oder über Mitarbeiter von Booz Allen Hamilton, die Berichten zufolge hinzugezogen wurden, um bei der Datenmigration zu helfen, so ein aufgezeichneter Berater
Bei der Zusammenfassung der Behauptungen während eines Treffens im September 2021 gab ein Mitglied der Vertrauens- und Sicherheitsabteilung von TikTok angeblich zu: „Alles wird in China gesehen.“ In einer anderen Aufzeichnung soll ein Datenanalyst von TikTok einem Kollegen gesagt haben: „Ich bekomme meine Anweisungen von der Zentrale in Peking.“
G/O Media kann eine Provision erhalten
TikTok reagierte nicht sofort auf die Bitte von Gizmodo um einen Kommentar und wich der Anschuldigung in seiner Antwort an BuzzFeed aus.
„Wir wissen, dass wir unter Sicherheitsgesichtspunkten zu den am meisten geprüften Plattformen gehören, und wir wollen jeden Zweifel an der Sicherheit von US-Benutzerdaten ausräumen.“ sagte ein TikTok-Sprecher. „Deshalb stellen wir Experten auf ihren Gebieten ein, arbeiten kontinuierlich daran, unsere Sicherheitsstandards zu validieren, und ziehen seriöse, unabhängige Dritte hinzu, um unsere Verteidigung zu testen.“
Stunden bevor der BuzzFeed-Bericht live ging, veröffentlichte BuzzFeed einen Blog Post Erwähnung der Migration von US-Benutzerdaten auf Oracle-Server. Zuvor behauptete TikTok, dass US-Benutzerdaten auf Datenservern in Virginia gespeichert wurden, mit Backup-Servern in Singapur. Jetzt werden nach Angaben des Unternehmens 100 % der US-Benutzerdaten über die Cloud-Infrastruktur von Oracle geleitet. Die Server in Virginia und Singapur werden weiterhin als Backups verwendet.
„Wir sind bestrebt, das Vertrauen unserer Community zu verdienen und zu erhalten, und werden weiterhin jeden Tag daran arbeiten, unsere Plattform zu schützen und unserer Community ein sicheres, einladendes und angenehmes Erlebnis zu bieten“, schrieb das Unternehmen.
Während die Bemühungen von TikTok, US-Benutzerdaten von chinesischen Servern zu verschieben, wenig dazu beitragen, alle von nationalen Sicherheitsgruppen geäußerten Bedenken auszuräumen, beunruhigt die Tatsache, dass in China ansässige Mitarbeiter angeblich immer noch auf diese Daten zugreifen können, einige Experten. In einem Interview mit BuzzFeed sagte Adam Segal, der Direktor des Digital and Cyberspace Policy Program beim Council on Foreign Relations, dass eine solche Situation möglicherweise dazu führen könnte, dass ein chinesischer Mitarbeiter diese Daten mit einem chinesischen Geheimdienst teilt.
Unklar ist auch, wie stark sich das Datenhosting von Oracle auswirken wird. Laut BuzzFeed deuten die durchgesickerten Aufzeichnungen darauf hin, dass ein Teil der Daten von US-Benutzern, einschließlich Videobiografien und Kommentaren, immer noch im früheren US-amerikanischen Rechenzentrum in Virginia gespeichert wird. Informationen aus diesem Rechenzentrum, so der Bericht, könnten weiterhin für in China ansässige ByteDance-Mitarbeiter zugänglich sein.
Murmeltiertag bei TikTok
Zu sagen, dass die Geschichte von TikTok in den USA chaotisch war, ist eine Untertreibung. Hawkish-Gesetzgeber haben sich jahrelang gefragt, ob TikTok könnte als nützliches Spionagetool für neugierige chinesische Geheimdienstmitarbeiter fungieren. Diese Bedenken erreichten mehrere Jahre nach Beginn der Trump-Administration einen Höhepunkt, als der ehemalige Präsident unterzeichnet eine Exekutivverordnung bedrohlich die App zu verbieten, es sei denn, ByteDance hat das US-Segment seines Geschäfts an eine amerikanische Firma verkauft. Eine Reihe von US-Unternehmen, darunter Walmart und Microsoft, täuschte Berichten zufolge Interesse an dem vor explosiv app, aber Oracle sah am Ende wie der stärkste Konkurrent aus. Oracle und TikTok tanzten um den Deal herum, entscheiden sondern als „trusted technology partner“ voranzukommen.
Die Biden-Administration im vergangenen Jahr gehandelt um die Temperatur um TikTok herum abzukühlen und angeblich Gespräche über einen TikTok-Oracle-Deal „auf Eis zu legen“. Obwohl Biden von dem Deal der Trump-Ära zurücktrat, gab seine Regierung die schwelenden nationalen Sicherheitsbedenken nicht unbedingt auf voll-langweilig. In einem Wall Street Journal Interview damals die Sprecherin des Nationalen Sicherheitsrates, Emily Horne sagte, die Verwaltung überprüfe immer noch, wie man TikTok und andere Apps in chinesischem Besitz richtig angeht.
„Wir planen, einen umfassenden Ansatz zur Sicherung von US-Daten zu entwickeln, der das gesamte Spektrum der Bedrohungen abdeckt, denen wir ausgesetzt sind“, sagte Horne. „Dies schließt das Risiko ein, das von chinesischen Apps und anderer Software ausgeht, die in den USA betrieben werden. In den kommenden Monaten erwarten wir, bestimmte Fälle im Lichte eines umfassenden Verständnisses der Risiken, denen wir ausgesetzt sind, zu prüfen.“
Obwohl Biden die US-Kanten um TikTok gemildert hatte, ist es möglich, dass der neue BuzzFeed-Bericht, wenn er verifiziert wird, die Temperatur ändern könnte.
Gizmodo hat das Weiße Haus um einen Kommentar gebeten, aber noch keine Antwort erhalten.