《金融時報》引用一份最新報告與其他調查結果指出,蘋果應用程式商店(App Store)和谷歌Google Play上,至少有五款免費的虛擬專用網路(Virtual Private Network,VPN)軟體疑似與一家遭美國政府列入黑名單的中國網路安全公司奇虎360有關,引發資安疑慮。
根據研究機構「科技透明度項目」(Tech Transparency Project, TTP)的一份新報告及《金融時報》的調查,美國應用商店中至少有五款免費虛擬專用網路(VPN)APP與中國奇虎360有關聯,報導表示,儘管這些APP名義上由不同公司運營,但實際上與奇虎360有著錯綜複雜的關係。
奇虎360早被美列入軍工黑名單
中國奇虎360安全科技股份有限公司因涉嫌與中國軍方有聯繫,已經在2020年遭到美國制裁,美國國防部也將奇虎列入中國軍方附屬公司名單。
截至上周為止,這五款與奇虎360相關的App仍可在蘋果App Store下載,包括:Turbo VPN、VPN Proxy Master、Thunder VPN、Snap VPN 和 Signal Secure VPN,不過在英國《金融時報》聯繫蘋果請求回應此事後,Thunder VPN 和 Snap VPN 兩款App便從其商店下架。
此外,這份TTP的報告還發現,蘋果的App Store下載次數最多的100個應用程式中,有20個屬於中國公司,並警告「數百萬美國人正在無意中將他們的網路流量發送給中國公司」。
這項消息曝光正值美國對中國科技公司及其可能帶來的國家安全風險的擔憂日益加劇之際,再度引發關注。
蘋果與谷歌禁第三方共享數據政策難落實
報導指出,VPN允許用戶繞過網站和防火牆的地理限制,提供與伺服器的加密連接,透過該連接用戶就可以存取在其國家/地區原本會被封鎖的內容。但連接到網路也會讓 VPN監督用戶的網路活動,特別是中國國家安全法規要求所有公司和個人必須配合國家情報調查,並必須在被要求時交出資料。
報導表示,蘋果和谷歌均有政策禁止VPN應用程式在未經用戶同意的情況下使用或收集用戶數據,蘋果明確禁止它們與第三方共享任何數據。
不過這些應用程式本身有自己的隱私權政策,約翰霍普金斯大學的密碼學專家格林(Matthew Green)曾對單一VPN的安全性進行過審核,但他表示,要確保這些政策獲得遵守並不容易。