همه میدانند بعضی از اپلیکیشنهای پیامرسانی تحت نظر مقامات دولتی هستند، ولی یک اپلیکیشن ممکن است منحصرا با هدف جاسوسی طراحی شده باشد.
یکی از مقامات ناشناس آمریکایی در صحبت با روزنامه نیویورک تایمز ادعا کرده است اپلیکیشن پیامرسانی توتوک (ToTok) یک ابزار جاسوسی برای دولت امارات متحده عربی است.
براساس یک گزارش اطلاعات محرمانه، دولت امارات از توتوک برای پیگیری گفتگوهای کاربران، پیگیری موقعیت (تحت پوشش نشان دادن اطلاعات هواشناسی) و شناسایی ارتباطات اجتماعی استفاده میکند.
اکثر کاربران میلیونی این اپلیکیشن در امارات متحده عربی زندگی میکنند ولی این اپلیکیشن در نقاط دیگر جهان نیز محبوب است و تعداد کاربران آن در آمریکا اوج گرفته است.
ظاهرا تلاشهایی انجام شده است تا پیشینه توتوک بررسی شود. این اپلیکیشن به صورت رسمی توسط شرکت هولدینگ بریج توسعه داده شده است ولی باور افراد این است که شرکت مربوطه در ارتباط با دارکمتر قرار دارد، یک شرکت اطلاعات سایبری تحت مدیریت مقامات اطلاعات دولت امارات و پرسنل سابق سازمان امنیت ملی آمریکا و ارتش استرائیل.
بین این نرمافزار و شرکت Pax AI نیز ارتباطی وجود دارد، یک شرکت استخراج داده که با دارکمتر در ارتباط است و در همان ساختمانی فعالیت میکند که سازمان اطلاعات امارات یعنی signals intelligence agency (تصویر بالا) فعالیت میکند، مکانی که دارکمتر تا همین اواخر اسم آن را خانه گذاشته بود.
خود این نرمافزار ظاهرا یک کلون نسبتا تغییر یافته از یک اپلیکیشن چینی به اسم YeeCall است.
شرکت بریج، دولت امارات و سازمان سیا در مورد این خبر اظهارنظر نکردند. افبیآی گفته است که در مورد یک اپلیکیشن خاص نظر نخواهد داد ولی تاکید کرده است که از کاربران میخواهد حواسشان به «خطرات و آسیبپذیریهای بالقوه» آنها باشد.
هر دو شرکت اپل و گوگل اپلیکیشن توتوک را از اپاستورهای خود حذف کردند. گوگل ادعا کرده است این اپلیکیشن از سیاستهای البته نامشخص تخطی کرده است، در حالی که اپل توضیح داده است هنوز در حال تحقیق در مورد این کلاینت گفتگو است.
گرچه آسیب ممکن است دیگر رخ داده باشد چون این اپلیکیشن در حال حاضر کاربران زیادی دارد. این خبر همچنین حیرتآور است، چون اگر صحت داشته باشد، دولت امارات به صورت موثر میلیونها کاربر را متقاعد کرده است بدون کشمکش اطلاعات خود را در اختیار جاسوسان قرار دهند.
این خبر اهمیت استفاده از اپلیکیشنهای با پیامهای رمزنگاری شده را نشان میدهد، استفاده از آنها نه تنها جلوی چنین مواردی را میگیرد بلکه همچنین اغلب اوقات حتی خود توسعهدهندگان اپلیکیشن مربوطه نمیتوانند فعالیتهای کاربر را پیگیری کنند.
منبع: engadget.com