TikTok, al punt de mira per la seguretat: per què institucions i governs la veten
Recull una quantitat ingent de dades dels usuaris i, per llei, està obligada a cedir-les al govern de la Xina sense demanar cap permís
Per què hi ha recels cap a TikTok i per què l'han vetat governs i institucions tant d'Amèrica del Nord com d'Europa?
TikTok, propietat de l'empresa xinesa ByteDance, "no és diferent de les altres aplicacions" en el sentit que "té les dades i les metadades --les dades sobre les dades--" dels usuaris, explica al 324.cat l'enginyer informàtic Josep Maria Ganyet.
Dit en altres paraules, registra tota l'activitat que hi fem. La diferència és que és més fàcil que aquesta informació tan valuosa arribi al govern xinès:
"Per llei, totes les empreses que operen a la Xina, siguin xineses o de fora, estan sotmeses a la legislació xinesa, que les obliga a cedir les dades al govern en qualsevol moment, sense que ho hagin de notificar als usuaris ni demanar cap permís. No sabem si el govern xinès hi té accés."
Google i Facebook també recopilen les dades, però, amb la llei a la mà, "abans de cedir-les a les autoritats en cas que algú resulti sospitós, et donen l'opció d'anar a un advocat i fer oposició" a la cessió d'aquesta informació, de manera que "estem més protegits" amb les aplicacions desenvolupades des dels Estats Units.
Per això Ganyet considera "comprensible" que organismes i institucions "estiguin amatents o restringeixin", com han anunciat aquest dimecres el Parlament Europeu i dues institucions europees més. Abans ja ho havien fet la Comissió Europa i el Consell.
El congressista dels Estats Units Michael McCaul, president de la comissió d'Afers Estrangers de la Cambra de Representants, ha definit Tiktok com un "cavall de Troia modern". "És així", opina Selva Orejón, experta en ciberseguretat i identitat digital.
L'experta coincideix a assenyalar que el tema de fons és "on arriba la informació, si als Estats Units o a la intel·ligència xinesa". "En el cas de TikTok o qualsevol empresa que operi en territori xinès, cap dubte que tindran accés a aquesta informació", afirma.
Orejón entén com a lògic el pas que han fet administracions com el Parlament Europeu:
"Com que els mateixos usuaris no estan prenent mesures sobre la seva empremta digital, s'ha de vetllar per un dret comú que és la seguretat i és evident que persones que formen part d'entitats com aquesta han de mantenir la seva privacitat molt a ratlla.
És més fàcil fer-ho de manera grupal. Especialment davant la quantitat de dades que es demanen per part de TikTok."
Quines dades de TikTok poden resultar compromeses?
De les xarxes socials més populars, afegeix Orejón, TikTok és la que demana més permisos a l'usuari. "La càmera, el micròfon, els contactes, la ubicació, el reconeixement de veu i els arxius multimèdia que reps", detalla la CEO de la consultora onBranding.
Tot això és necessari per poder publicar a la plataforma.
Ganyet, que acaba de publicar el llibre "La democràcia mor al núvol", en el qual un dels temes que aborda és la informació que estats i grans empreses tenen sobre els ciutadans, apunta que, només que obris TikTok, encara que no la facis servir, "si has donat permís per al GPS, poden saber fàcilment on són els funcionaris".
"Les dades parlen molt. No cal que identifiquin les persones, però si, de sobte, troben una concentració de molts usuaris de TikTok en un punt determinat, poden inferir si són soldats, polítics... el que sigui", remarca.
Ja hi ha exemples d'aquestes inferències. El 2018, l'app Strava, molt popular entre els atletes i esportistes per fer un seguiment de l'activitat física, va publicar recorreguts i dades de tot el món, uns registres que "permetien delimitar bases militars", on els soldats sortien a córrer, recorda Ganyet.
El mapa de calor dels "runners" mostrava activitat en països com de Síria, l'Afganistan, Somàlia o el Iemen.
TikTok va admetre espionatge a periodistes
Hi ha més motius per recelar de TikTok. El desembre passat, ByteDance va admetre haver espiat periodistes que investigaven l'empresa xinesa.
La revista Forbes va revelar que la companyia havia fet servir TikTok per controlar la ubicació de diversos reporters i n'havia obtingut dades privades, com l'adreça IP, en el marc d'una investigació interna per descobrir qui estava filtrant dades de l'empresa.
L'espionatge va arribar a periodistes de Forbes, però també del Financial Times i de BuzzFeed. Aquest mitjà va publicar que treballadors de TikTok a la Xina havien accedit a informació privada d'usuaris dels Estats Units.
Una de les periodistes espiades és Emily Baker-White, que va treballar a Facebook i Spotify abans de fer-ho a BuzzFeed i, després, a Forbes:
ByteDance used TikTok to track my location and the locations of two of my colleagues to try to find our sources. We reported on this back in October, but kept things vague to protect sources. Today ByteDance admitted it, so we can say much more:https://t.co/ZFdU5BVC8H
Emily Baker-White (@ebakerwhite) December 22, 2022
Forbes també va publicar que 300 treballadors de TikTok i ByteDAnce havien treballat pels mitjans de comunicació governamentals de la Xina, i alguns encara ho feien, segons indicaven a la plataforma LinkedIn.
ByteDance va acomiadar quatre treballadors, dos de la Xina i dos dels Estats Units, després de la investigació sobre les filtracions.
Va al·legar que havien actuat de forma individual i va defensar que les dades nord-americanes es guarden en servidors dels Estats Units, de l'empresa Oracle. Quan Donald Trump era president, va avalar que la companyia tecnològica es quedés el negoci de TikTok en territori nord-americà.
Anem tard? Fins on arribarà la prohibició de TikTok?
Sabent que TikTok venia de la Xina i que hi ha aquests condicionants, fins on arribarà la prohibició? Arribarà a la ciutadania? Es podria haver fet abans?
"Trump ja va estudiar prohibir TikTok als Estats Units. Hi va haver un intent de compra per part d'Oracle, per forçar que, als EUA, TikTok passés a mans d'una empresa nord-americana, i al final es va frustrar", indica Ganyet.
TikTok no ha estat l'única empresa xinesa en el punt de mira dels Estats Units. També hi va haver un veto de Huawei i ZTE al·legant igualment motius de seguretat nacional.
L'any 2018, la directora financera de Huawei va ser detinguda al Canadà, a petició dels Estats Units, acusada d'eludir les sancions a l'Iran. A la número 2 de la fabricant de telefonia xinesa, Meng Wanzhou, no la van alliberar fins al 2021, després de tres anys d'arrest domiciliari a Vancouver i de guerra comercial.
Josep Maria Ganyet emmarca els últims moviments al voltant de TikTok en una "tecnoguerra freda" o "guerra tecnològica soterrada" que té com a rerefons la invasió d'Ucraïna per part de Rússia o la tensió a Taiwan.
Selva Orejón destaca que als Estats Units "la cultura de la seguretat i la defensa està més arrelada", i considera probable que hi hagi una reacció en cadena d'altres països. "A Europa sempre anem uns quants mesos per endarrere", afirma.
No sabem si la prohibició arribarà als ciutadans europeus. En qualsevol cas, l'experta demana més consciència als usuaris. I més quan s'ha demostrat la falta de control de l'edat mínima per tenir TikTok, que són 13 anys. "És increïble com la gent utilitza una quantitat d'aplicacions i no els preocupa l'autor, ni qui l'ha programat", diu Selva Orejón.
TikTok ha motivat accions per part dels Estats Units, el Canadà, l'Índia i la UE.
De moment, la plataforma que ha popularitzat els vídeos curts ha respost als moviments de la Casa Blanca amb un tuit. Assegura que la prohibició és un "veto a la cultura d'Amèrica i als valors dels milions d'usuaris" que té TikTok al món, uns 800 milions d'actius arreu del planeta, més de 100 als Estats Units. I també un atac a la llibertat d'expressió.
TikTokComms (@TikTokComms) March 1, 2023
Hi està d'acord l'Associació de defensa dels drets cívics dels Estats Units, ACLU, que també hi veu una forma de censura del dret constitucional a la llibertat d'expressió:
Tell your representative to support our right to free expression and vote NO on bills that would ban Tiktok.
ACLU (@ACLU) March 1, 2023
The government has no business telling us what social media platforms we can and can't use.https://t.co/ofXwt0JMsO
La Xina, a través del Ministeri d'Exteriors, ha considerat que Washington "abusa del seu poder estatal" i està "reprimint de forma injustificada empreses d'altres països".
"Els Estats Units, una gran potència, mostren una falta de confiança en si mateixos pel temor a una aplicació popular entre els joves", ha manifestat la portaveu del ministeri, Mao Ning.
Un pas cap a la prohibició total de TikTok als Estats Units
Justament, la Cambra de Representants ha aprovat aquest dimecres un projecte de llei que pot permetre a l'administració de Joe Biden prohibir del tot aquesta xarxa.
La comissió d'Afers Estrangers ha avalat la proposta amb els únics vots dels republicans.
"TikTok és una amenaça real per a la seguretat. És hora d'actuar", ha defensat el republicà Michael McCaul.
El congressista, redactor del projecte, és qui es va referir a la xarxa xinesa com a cavall de Troia modern. "Qualsevol persona que s'hagi descarregat TikTok al dispositiu està donant al Partit Comunista de la Xina una porta del darrere cap a la seva informació personal", ha argumentat.
Ara falta que el Senat es pronunciï sobre el text, sobre el qual té dret de veto el president nord-americà. En la votació d'aquest dimecres, els demòcrates s'hi han oposat perquè consideren que ha estat precipitat i que abans cal fer un debat i consultes amb experts.
Sense gaires concrecions, el text dona poder a Joe Biden per vetar les transaccions amb TikTok, de manera que podria impedir accedir o descarregar-se l'aplicació a qualsevol persona que sigui als Estats Units.
El 28 de febrer, la Casa Blanca va donar 30 dies a les institucions federals perquè eliminin TikTok dels mòbils.