美智庫:Temu是偽裝成電商的間諜軟體
美國智庫警告,中國跨境電商平台Temu存在重大風險,威脅恐與TikTok不相上下。Temu可能是偽裝成電商網站的中共間諜軟體與網路戰工具。
華府智庫「戰略與國際研究中心」(CSIS)10月24日發布報告表示:「Temu實際上是一個偽裝成電商網站、用以收集訊息的間諜軟體。」
報告指出,Temu標榜消費者可「像億萬富翁一樣購物」,提供「快時尚」誘惑,卻掩蓋了重大安全風險。Temu在編碼時就設計成「數位版寄生蟲」,讓用戶極難清除,使「用戶手機和裝置成為其宿主,吸食用戶數據為生。」安裝時,Temu會要求超過需要的存取權限,使它可以「監控使用者所有活動、變更設定,幾乎不可能移除。」
CSIS警告,Temu與中共參與數據監管和宣傳部門存在聯繫,Temu可能成為「極強大的祕密監視工具,及分散式阻斷服務(DDoS,駭客惡意攻擊的一種)攻擊的節點。」
Temu快速增長下的黑暗陰影
Temu於2022年在美國推出,並在第二年擴展至歐洲市場,營運模式是跳過中盤商與店面,直接將貨品從工廠運送到顧客手中,提供超低價商品。隱私權倡導者歐蘇利文(Fergus O’Sullivan)表示:「Temu不像賣東西的商店,更像促進西方消費者與中國工廠貿易的經紀人。」
低價商品加上高額行銷廣告,使Temu市占率迅速增加。CSIS說,2024年超級盃期間,Temu投放了高達2,100萬美元的廣告、提供1,500萬美元贈品,促使大量美國人下載該應用程式。為應對爆炸性成長,中國宣布要在鄭州與亞特蘭大、達拉斯之間開闢新空運航線。鄭州國際機場因Temu等跨境電商崛起,5月貨物吞吐量年成長18.6%。
然而,Temu卻面臨著多項指控,包括大量利用美國海關「小額豁免」(de minimis)條款避免關稅與檢查,向美國社會銷售涉及強迫勞動的商品,甚或成為芬太尼及其他違禁品的走私管道。
美國阿肯色州6月向Temu提起訴訟,指控其違反該州《隱私法》,從事欺騙性交易,並利用低價商品「近乎無限」的獲取客戶個人資訊。起訴書稱,Temu引誘用戶在不知情下,提供「對個人識別資訊近乎無限的訪問權」。「一旦安裝,Temu可重新編譯自身,並改變屬性,覆蓋使用者認為自己設定好的資料隱私設定。」
據澳洲戰略政策研究所(ASPI)研究,Temu透過拚多多,與「人民數據管理」(People’s Data)存在著業務往來,而「人民數據管理」直接參與中共控制媒體和數據的工作。CSIS寫道:「可肯定Temu與中共宣傳工作間存在聯繫。」
調研:Temu具備惡意軟體所有特徵
市場情報公司Grizzly Research警告說,Temu是「最危險的流行應用程式」,「具備最具攻擊性的惡意軟體或間諜軟體的所有特徵」。Temu具隱藏功能,「可在使用者不知情下,進行廣泛資料滲透,讓惡意使用者完全存取客戶行動裝置上的幾乎所有資料」,「很明顯,該公司花了很大心力來刻意隱藏該軟體的惡意用途和侵擾性。」
CSIS呼籲,聯邦政府和國會必須對Temu採取行動,以保護美國人的數據,也建議美國聯邦貿易委員會(FTC)應調查Temu的欺騙行為,包括虛假廣告、詐騙和侵犯隱私。他們也呼籲,下屆國會應尋求擴大有關TikTok立法,以限制中共擁有、營運或附屬的所有應用程式,它們都對美國資料安全構成明顯威脅。◇