Κυβερνητικές πηγές των ΗΠΑ αναφέρουν στους New York Times, πως η εφαρμογή αποστολής και λήψης μηνυμάτων ToTok, ίσως έχει δημιουργηθεί από τα Ηνωμένα Αραβικά Εμιράτα για να κατασκοπεύει τους πολίτες της.

Σύμφωνα με μία απόρρητη αναφορά, τα Ηνωμένα Αραβικά Εμιράτα χρησιμοποιούν το ToTok για να παρακολουθήσουν τις συνομιλίες των χρηστών, να εντοπίσουν τις θέσεις τους (υπό το πρόσχημα της πρόγνωσης του καιρού), να προσδιορίσουν τις κοινωνικές τους επαφές αλλά και να δουν τις δημοσιεύσεις τους στα μέσα κοινωνικής δικτύωσης. Το μεγαλύτερο μέρος των χρηστών του ToTok, ζει στα Ηνωμένα Αραβικά Εμιράτα αν και η εφαρμογή είναι αρκετά δημοφιλής και σε άλλα μέρη του κόσμου ενώ τον τελευταίο καιρό είχε αυξημένη ζήτηση και στις ΗΠΑ.

Η εφαρμογή ToTok έχει αναπτυχθεί επίσημα από την Breej Holding αλλά πιστεύεται ότι πίσω από αυτή βρίσκεται η DarkMatter, εταιρεία κυβερνοεπιχειρηματιών που διευθύνεται από αξιωματούχους των μυστικών υπηρεσιών των Ηνωμένων Αραβικών Εμιράτων αλλά και πρώην συνεργάτες από την NSA και την ισραηλινή στρατιωτική υπηρεσία πληροφοριών.

Η εφαρμογή συνδέεται επίσης και με το Pax AI, μία εταιρεία εξόρυξης πληροφοριών, η οποία λειτουργεί στο ίδιο κτήριο με το γραφείο πληροφοριών των Εμιράτων. Κτήριο στο οποίο μέχρι πρόσφατα είχε τα γραφεία της και η DarkMatter. Πιστεύεται πως η εφαρμογή πρόκειται για μία ελαφρώς παραμετροποιημένη έκδοση της κινέζικης YeeCall.

Η Breej Holding, τα ΗΑΕ και η CIA αρνήθηκαν να σχολιάσουν επί του θέματος. Το FBI επίσης δήλωσε ότι δεν θα σχολιάσει αλλά τόνισε ότι θέλει τους χρήστες να συνειδητοποιήσουν τους δυνητικούς κινδύνους που μπορούν να δημιουργηθούν, αναφερόμενο κυρίως στην ανεξέλεγκτη χρήση εφαρμογών.

Τόσο η Apple όσο και η Google έχουν κατεβάσει το ToTok από τα app stores. Η Google δήλωσε ότι η εφαρμογή παραβίασε κάποιες πολιτικές της ενώ η Apple εξήγησε ότι εξακολουθεί να ερευνά την υπόθεση. Ωστόσο, η ζημιά μπορεί να έχει ήδη γίνει αφού η εφαρμογή είχε εγκατασταθεί ήδη σε χιλιάδες χρήστες αν όχι εκατομμύρια. Αν το ToTok αποδειχθεί ότι κατασκόπευε τους χρήστες, αρκετοί θα είναι αυτοί που έχουν ήδη παραδώσει τα στοιχεία τους σε τρίτους, χωρίς καμία έγκριση.

Από μόνο του αυτό το γεγονός, υπογραμμίζει τη σημασία της χρήσης κρυπτογραφημένων εφαρμογών, που όχι μόνο αποτρέπει τους εισβολείς από το να διαβάσουν μηνύματα και να επεξεργαστούν αρχεία, αλλά συχνά εμποδίζουν ακόμη και τους ίδιους τους προγραμματιστές από το να παρακολουθούν τη δραστηριότητα των χρηστών.

Engadget