中国互联网监控的隐忧:一项关于VPN应用的报告揭示了潜在的隐秘关系

根据技术透明项目(Technology Transparency Project)周四发布的一份报告,有关公司可能与中国有关联,而中国政府拥有监控用户数据的能力,利用免费应用隐藏互联网流量的风险尤为显著。

该报告指责17款应用程序——在苹果App Store上有6款,在谷歌Play Store上有4款,同时在两者上均有的有7款——与中国存在未披露的联系。

在多个案例中,技术透明项目将应用开发者与知名中国网络安全公司奇虎360(Qihoo 360)联系了起来,而该公司还遭到美国政府的制裁。

这些应用程序都是虚拟私人网络(VPN),允许用户通过公司的互联网连接来绕过自己的互联网流量,应用名称如VPNify、Ostrich VPN和Now VPN等,都没有在应用商店中直接提及中国或中国的所有权。

VPN的主要用途是通过让网站更难识别访问用户来保护用户的隐私,或是绕过审查措施。

但除非VPN公司采取重要措施以自动和永久删除用户的搜索历史,否则公司可能会保留客户的互联网活动记录。

这点尤其重要,若该公司位于中国,因为中国的国家法律规定,情报和执法机构无需获得搜查令即可查看存储在那里的任何个人数据。

技术透明项目主任凯蒂·保尔(Katie Paul)指出:“VPN特别令人担忧,因为使用VPN的任何人都将其所有在线活动通过该应用程序进行路由。”

保尔表示:“当涉及到中国拥有的VPN时,这意味着这些数据可能基于中国的国家法律被移交给中国政府。”

大西洋理事会(Atlantic Council)非驻地高级研究员贾斯廷·舍尔曼(Justin Sherman)告诉NBC新闻,使用中国拥有的VPN将等同于将个人的浏览历史交给北京。

“通过VPN捕获数据可能使中国政府看到个人正在访问的所有网站,从批评中国国家的网站,到个人可能在网上工作中访问的企业数据库和私人门户。”

技术透明项目是以揭露“腐败、疏忽和不道德行为”为目标的监督非营利组织的技术分支。该项目早在4月1日就发布了关于中国VPN应用程序的报告。

在报告后不久,苹果公司迅速下架了三款与奇虎360有关的应用:Thunder VPN、Snap VPN和Signal Secure VPN。

其余应用如Turbo VPN和VPN Proxy Master仍可在谷歌Play Store上找到,且在其他一些谷歌提供的应用中也依然存在。

这些应用虽然没有直接标明是由奇虎360开发,但它们是由一些总部位于新加坡的公司开发,包括Lemon Seed、Lemon Clove、Autumn Breeze和Innovative Connecting。

技术透明项目引用了中国的商业登记文件,显示奇虎360表示在2019年收购了这些公司。来自开曼群岛的注册文件则显示,这些公司的董事均为奇虎360高层员工,并且是中国公民。

NBC新闻联系了这17款应用的开发者,只有两家公司声称与中国或奇虎360没有任何关系。开发Snap VPN的Autumn Breeze告诉技术透明项目,他们与奇虎360“没有关联”,并声称不“记录、监控或保留任何用户在线活动。”

保尔对此表示,Autumn Breeze未能清楚解释他们与被制裁的与人民解放军相关组织之间的明确联系,这些联系在公开文件中均有详细说明。

另一家名为WireVPN的公司的一名员工在邮件中向NBC新闻声称,该公司是“独立服务”,与任何中国实体或政府组织没有关联。

他表示:“我们与奇虎360及其他任何中华人民共和国相关企业都没有关联,我们的运营完全独立。”

然而,WireVPN的隐私政策清楚表明,用户需要遵守中国法律,并禁止他们“违反中国宪法规定的基本原则”以及“违反中华民族的传统美德、社会道德、理性道德和社会主义精神文明。”

奇虎360未对此请求做出回应,但中国日报作为国有报纸曾报道,其网络安全客户包括中国军方和“至少八个中国政府部委”。2016年的一份新闻稿中,该公司似乎暗示自己正从事VPN业务,表示“奇虎360还为用户提供通过其市场领先的网络浏览器和应用商店安全访问互联网的接入点。”

苹果和谷歌拒绝对此次技术透明项目所强调的与奇虎360有关的特定应用进行评论,并告知NBC新闻,他们遵循美国有关制裁的法律。

两家公司均不禁止VPN应用开发者仅因其遵循中国法律而被拒绝。来自“Access Now”的总法律顾问彼得·米切克(Peter Micek)对此感到惊讶,他表示,科技公司可能会因为未能及时发现潜在的受制裁公司而面临严重的罚款。

“看起来这个项目做了苹果和谷歌应该做的功课和尽职调查,”米切克说,“这些联系似乎确实构成了与被制裁实体的间接接触。”

制裁是联邦政府对外国实体和个人的处罚,禁止美国公司和个人与其进行商业往来,通常是在外国实体或个人出现不当行为或与被谴责团体有关联后施加的。

奇虎360在2020年遭到美国商务部的制裁,该部门表示该公司可能会涉及向中国军方提供材料的活动。

尽管如此,尚不清楚这些应用商店是否因承载与奇虎360相关的应用而违反了这些制裁。美国商务部对此请求未作评论。

图片源于:https://www.nbcnews.com/tech/security/vpn-data-china-privacy-rcna211903