石家庄市栾城区程上村村北308国道加油站中化北邻 14575660566 laughable@att.net

案例中心

中国访问 TikTok 数据的三种安全风险 在线

2025-05-13

网络平台数据操作化的安全隐患与应对措施

文章要点

TikTok的数据收集方式引发了美国立法者和公众的质疑,面对中国政府的潜在关联,安全与隐私专家表示担忧。政府可以通过获取企业的数据来更好地了解公民和外国人、窃取知识产权和发起高度针对性的影响运动。专家建议企业和个人应了解数据处理的法律规则,限制个人信息的公开。

图片来源:Guirong Hao / Getty Images

近期,短视频平台TikTok引发了广泛关注。美国立法者和公众对其数据收集方式以及与中国政府的潜在联系表示质疑。根据BuzzFeed的报道,一些美国用户的数据曾多次被从中国访问,这一消息加深了人们的担忧。

TikTok的母公司字节跳动否认其向中国政府分享信息,并宣布已将美国用户的流量迁移至由Oracle运营的服务器。然而,这些措施仍未能消除公众的疑虑,网络安全和隐私专家对此表示持续关切。

“政治与商业在中国是密不可分的,”Infosys Consulting的网络安全合伙人Joseph Williams指出。他认为,“中国政府可以专注于特定用户、特定关键词或特定视频序列,以识别他们可能感兴趣的信息。”

数据收集的潜在风险

从理论上讲,TikTok可以收集各种数据,包括文本、图像、视频、位置信息、元数据、草稿信息、指纹或浏览历史。该平台在过去几年中迅速发展,全球月活跃用户超过10亿,其中1亿用户在美国。据Pew Research Center的调查,67的美国青少年安装了这个应用,超过Instagram、Snapchat、Facebook和Twitter。

政府一旦获取企业拥有的数据,可以通过三种主要方式加以利用:

1 了解公民与外国人的信息

政府最令人担忧的做法是将多个来源的数据结合,以“更好地理解和锁定个人,并理解人们之间的关系,”Krebs Stamos Group的顾问Dakota Cary表示。

中国访问 TikTok 数据的三种安全风险 在线水母梯子npv

结合数据的可能性数不胜数。Cerby的首席信任官Matt Chiodi称,“不要将TikTok的数据孤立看待,想想一个国家如何将其与公共和暗网来源的数据结合使用。”特别是在中国,政府已经在实验其社会信用体系,获取TikTok数据可能使其计划升级,并创建关于中外用户的精准画像。

Cary补充说,“所有由中华人民共和国收集的外国公民数据,最终都会进入这样的系统,并在他们确定某人值得关注时被利用。”例如,这可能使该国能够监控到访中国的西方商人或在其大学就读的西方学生。此外,这还可能使政府获得更多有关在外工作的中国公民所需的信息。

2 知识产权盗窃

中国长期以来一直被指控窃取西方组织的知识产权。这种盗窃的经济成本难以量化,但FBI局长克里斯托弗雷在2020年表示,中国的经济间谍活动是对美国经济的“最大长期威胁”。

多年来,安全公司抓住了多个从事网络间谍活动的中国黑客集团。2022年5月,Cybereason的研究人员发布了一份关于“嗡嗡作响的行动”的报告,指出Winnti/APT41小组针对东亚、西欧和北美的制造公司,企图窃取知识产权。

如果中国政府能够访问TikTok数据,那么它可以制定“针对特定用户的活动,识别那些有敏感知识产权访问权限的人,并执行有针对性的网络钓鱼活动以获取访问权限,”Chiodi表示。“例如,如果您在国防承包商或