問︰不單在中國,在世界不少國家,包括美國都有不少人用字節跳動公司開發的抖音,但最近加州有人指抖音過量搜集用戶資料,被人告上加州法院,有關這宗官司的一些技術資料,能否介紹一下。
李建軍︰這次字節跳動在美國分公司被人集體索償,緣於一名亞裔加州大學生,下載了抖音作測試用途,發現縱使她並無任何抖音帳戶,抖音仍然偷偷將他拍來作測試用途的片段,連同大量她的資料傳到在中國的主機,這種未經用戶同意的傳送資料行為十分之嚇人,因此這名大學生諮詢法律意見後,聯同其他情況相類的苦主,利用美國法律的集體訴訟機制,將字節跳動公司告上法院,要求索償,以及停止有關的做法。
當然,現時官司未作正式聆訊,都有待法院公布雙方提交的法律和技術資料,而且這場官司,都可能要耗用相當的時間。但如果這件事屬實,中國公司所推出的應用程式,侵犯私隱的情況比想像中嚴重得多,而且所用的技術亦相當精巧,基本上,最好完全不下載中國公司所推出的軟件,亦不使用中國公司所研發的手機,可能是最能保護自己私隱,免受中國當局監視的方法來。
問︰如果字節跳動公司可以在用戶未有登記任何抖音戶口,都居然可以將影片傳回中國,那是怎樣做法?
李建軍︰很明顯字節跳動公司,利用用戶安裝軟件時,作出若干關於私隱授權的漏洞,令應用程式可以利用作業系統一些特殊功能,暗中收集資料,傳回中國一些特殊主機,而這種做法,未必為蘋果或谷歌的程式審查人員所見到。所以相信這次官司技術資料一公開,谷歌和蘋果都會趕快堵塞漏洞,在程式審查上加入新的要求,防止有公司用類似手法,在縱使未得到用戶同意,都將用戶的資料抄走,這可以是商業用途,但亦可以用作軍事用途。因此這次又一次證明,不安裝中國公司所出品的軟件,是最能保障自身安全的做法。
問︰如果不幸你的手機曾經安裝過抖音,但從未登記戶口,是否一定代表有資料已經被洩漏到中國?
李建軍:如果你的手機安裝過抖音,但從未執行或作任何測試用途,都應該未必有任何資料洩漏的問題,但如果你不單安裝過抖音,而且曾經作一些試拍,那你的資料,很大機會一如該名亞裔大學生的情況,已經被暗中送到中國一方。如果你曾經安裝抖音,唯一選擇是儘快刪除相關程式,避免相關程式有可能影響到你的安全。
而如果你不單安裝過抖音,還登記成為抖音帳戶,情況就更差,而你不單要刪除應用程式,更要想辦法刪除戶口,但中國公司對這方面的要求如何處理,會否真的百分百應用戶要求行事,這點我十分之有保留。如果你曾經登記過抖音帳戶,你幾乎可以肯定字節跳動公司會保留你的帳戶資料,並且送到中國,就算你用海外版的抖音。
問︰其實這件事對很多用戶,最大教訓是甚麼?
李建軍︰就是中國公司推出的應用程式,就算海外版都不應該用,因為這些公司實在太不尊重其他國家的法律和法制。不要以為海外版就安全,隨時海外版的應用程式,都會為中共各類在海外的情報運作而服務,所以西方國家政府針對抖音的保安問題,並非杞人憂天,而是有一定技術上根據。
0:00 / 0:00