Categories: CYBERSEC GERAL

EUA vai banir WeChat e Tiktok alegando violação de privacidade que afeta a segurança nacional

Uma proibição total do uso do TikTok seguirá em 12 de novembro, mas o secretário de Comércio, Wilbur Ross, disse na sexta-feira na Fox Business Network que o acesso a esse aplicativo pode ser possível se certas salvaguardas forem postas em prática.

“Sob a direção do presidente, tomamos medidas significativas para combater a coleta maliciosa de dados pessoais de cidadãos americanos pela China, promovendo nossos valores nacionais, normas baseadas em regras democráticas e aplicação agressiva das leis e regulamentos dos EUA”, disse Ross em um declaração.

O governo disse que sua ordem, previamente anunciada pelo presidente Donald Trump em agosto, vai “combater a coleta maliciosa de dados pessoais de cidadãos americanos pela China”.

A ordem do governo também levanta questões sobre o recente acordo da gigante de tecnologia da Califórnia Oracle para assumir as operações da TikTok nos EUA , uma exigência do governo Trump para que o aplicativo continue operando nos EUA.

Os detalhes do acordo Oracle-TikTok eram, na melhor das hipóteses, vagos. A Oracle estava entre o grupo de licitantes, incluindo Microsoft e Walmart, para comprar as operações americanas da TikTok.

A Oracle, ao confirmar que foi o licitante vencedor na segunda-feira, não se referiu ao negócio como uma venda ou aquisição, em vez disso, disse que foi escolhida como o “provedor de tecnologia confiável” da TikTok.

Não está claro neste ponto quais ativos, se houver, a Oracle iria realmente adquirir.

Alguns especialistas em segurança levantaram preocupações de que a ByteDance Ltd., a empresa chinesa dona do TikTok, manteria o acesso às informações sobre 100 milhões de usuários do TikTok nos Estados Unidos, criando um risco de segurança.

Como a maioria das redes sociais, o TikTok coleta dados do usuário e modera as postagens dos usuários. Ele pega a localização e as mensagens dos usuários e rastreia o que eles assistem para descobrir a melhor forma de direcionar os anúncios para eles.

Preocupações semelhantes se aplicam às redes sociais baseadas nos Estados Unidos, como Facebook e Twitter, mas a propriedade chinesa adiciona uma ruga extra porque o governo chinês pode ordenar que as empresas ajudem a reunir inteligência.

A TikTok afirma que não armazena dados de usuários dos EUA na China e que não fornecerá dados de usuários ao governo. Mas especialistas afirmam que o governo chinês pode obter todas as informações que quiser das empresas de lá.

A ação é a mais recente tentativa do governo Trump de enfraquecer a influência da China, uma superpotência econômica em ascensão. Desde que assumiu o cargo em 2017, Trump travou uma guerra comercial com a China, bloqueou fusões envolvendo empresas chinesas e sufocou os negócios de empresas chinesas como a Huawei, fabricante de telefones e equipamentos de telecomunicações. Os hackers apoiados pela China, entretanto, foram responsáveis ​​por violações de dados de bancos de dados federais dos EUA e da agência de crédito Equifax, e o governo chinês limita estritamente o que as empresas de tecnologia dos EUA podem fazer na China.

As preocupações dos legisladores republicanos e democratas sobre o TikTok incluem sua vulnerabilidade a campanhas de censura e desinformação e a segurança dos dados do usuário e privacidade das crianças. Mas o governo não forneceu evidência evidência específica de que a TikTok disponibilizou os dados dos usuários dos Estados Unidos ao governo chinês.

As autoridades apontam para a ameaça hipotética que reside na capacidade do governo chinês de exigir a cooperação das empresas chinesas.

Fonte: https://www.securityweek.com/us-banning-use-wechat-tiktok-national-security

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

21 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

21 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago