'Chatapp ToTok is spionagetool van Verenigde Arabische Emiraten'

Een chatapp die met name populair is in het Midden-Oosten maar ook in de VS en Europa gebruikers heeft, blijkt een spionagetool te zijn van de Verenigde Arabische Emiraten die daarmee gebruikers kan monitoren.

Wie de app ToTok op zijn smartphone installeert, geeft volgens de New York Times daarmee de overheid van de Verenigde Arabische Emiraten toegang tot conversaties, locaties, afspraken, geluid en beeld op het toestel. De app heeft miljoenen downloads uit de appwinkels van Apple en Google, met name in de VAE zelf, maar ook in Europa, Afrika en Noord-Amerika. De NYT verwijst naar statistieken van onderzoeksbureau App Annie, waaruit zou blijken dat ToTok vorige week een van de populairste sociale apps van de VS was.

De krant baseert zich op technische analyses en interviews met beveiligingsdeskundigen voor de claim dat de maker van ToTok, Breej Holding, waarschijnlijk gelieerd is aan DarkMatter en Pax AI. DarkMatter zou een bedrijf voor cyberintelligence zijn dat onderzocht wordt door de FBI wegens criminele activiteiten, en Pax AI is een bedrijf voor datamining met banden met DarkMatter. Pax AI is in hetzelfde pand in Abu Dhabi gesitueerd als de inlichtingendienst van de VAE en DarkMatter zat tot voor kort op dezelfde locatie. Amerikaanse inlichtingendiensten zouden tot de conclusie zijn gekomen dat de app een spionagetool van de VAE is.

De app zelf lijkt een kopie van de Chinese voip-app YeeCall te zijn, aangepast voor de Engelstalige en Arabische markt. In de Verenigde Arabische Emiraten zou de aantrekkingskracht liggen bij het feit dat functionaliteit van deze app niet geblokkeerd wordt, zoals bij WhatsApp en Skype wel het geval is. Apple en Google hebben de app inmiddels uit hun winkels verwijderd.

ToTok app store

Door Olaf van Miltenburg

Nieuwscoördinator

23-12-2019 • 08:33

97

Reacties (97)

Sorteer op:

Weergave:

Wel grappig dat wanneer een overheid een app uitbrengt die persoonsgegevens ophaalt, dan is het spionage. Maar ondernemingen kunnen vrolijk verder met data aggregeren terwijl het om exact dezelfde gegevens gaat. De wereld van het internet wordt steeds donkerder, data is het nieuwe goud. En zolang de eindgebruiker gevoed blijft met ogenschijnlijk gratis diensten, gaat alles vrolijk verder.
Als bedrijven het doen heet het Corporate Surveillance.

Maar wat jij beschrijft is een heel erg Amerikaanse visie, daar bedoelen ze met 'independent' dat het niet van de overheid is (alsof dat altijd beter is) terwijl we in Europa bij 'onafhankelijk' eerder denken aan niet eigendom van een groot bedrijf (alsof dat altijd beter is).
Een nieuwere term is Zuboff's surveillance capitalism.

Bij corporate surveillance zou ik nog kunnen denken dat het alleen binnen het bedrijf geld en misschien bewaking tegen dieven is, terwijl het bij 'capitalsm' duidelijk is dat het de hele Westerse maatschappij doordrenkt.
VAE staat nu niet bepaald bekend om zijn vrije democratie waar data controleerbaar en verwijderbaar zijn.
De US vertrouw ik evenmin.
De VS hebben volgens mij geen eigen chatapp uitgebracht.
Alle Google services (en alle grote tech bedrijven) vallen onder de Amerikaanse wet dus waarom zouden ze er zelf 1 ontwikkelen?
Nee, die hebben gewoon wetgeving dat ze die data bij private apps kunnen gaan opvragen.
Zonder de militaire takken van het ambtelijke apparaat in de VS had er waarschijnlijk geen Google geweest. De drie letter soep is vrij innig verweven met silicon valley.
Google en facebook zijn de grootste data verzamelaars ter wereld, en de VS hebben wetten die hen toegang geeft tot om het even welke informatie, net zoals andere landen dat ook hebben.
Plus VS netwerkapparatuur, CPU's en OS's zijn zo lek als een mandje.

[Reactie gewijzigd door mbbs1024 op 23 juli 2024 06:23]

Geen idee wat Islam hiermee te maken heeft, maar ook in Amerika kun je in bepaalde staten de doodstraf krijgen. Dan wel niet voor het verlaten van een religie, maar wel voor hoogverraad bijvoorbeeld.
"veiligheid van het land" is meestal een frase die gebruikt wordt als iemand iets doet in het belang van mensen. En dat belang gaat nog wel eens in tegen het belang van ivoren torens.
En wat als ze perongeluk de verkeerde pakken? Een gevangenisstraf kun je weer omkeren. Een flinke schok niet.
Diezelfde data kunnen ze meestal ook nog wel krijgen door ze te hacken (evt. met insider hulp) of gewoon te eisen.
Ik heb net een artikel gelezen over een hearing in de us met belangrijke mensen van grote bedrijven waaronder google, facebook en de zorgen van de overheid over deze data. Niet alleen data via whatsapp , google . Maar ook gebruik van spraak op toestellen (alexe.google assistant) camera (faceapp etc.) En ga zo maar door en alles wordt al gepushed om ons in de gaten te houden. Zelf BlackBerry moest komen opdraven over het feit dat ze geen data delen en daardoor niet gewenst waren voor amerikaanse overheden die blijkbaar het bedrijf er alles aan deden om te voor te zorgen dat het uberhaupt populair zo worden. BlackBerry messenger is al een issie. Gelukkig zijn er overheden zoals recent canada die wakker is en de EU met voorloppende landen zoals Duitsland en Frankrijk om juist deze controle (
surveillance ) te stoppen om burgers te beschermen. Het loopt uit de hand en bedrijven als google, facebook hebben data die gebruikt kunnen worden tot nu toe om mensen een bepaalde kant op te drukken of meer. Een volgende stap is die data te misbruiken voor bepaalde belangen en dat vermoeden is er al en dat moet gestopt worden en grootste data gebruiker van data is de amerikaanse overheid zoal FBI die ooit riep i(nhouse )dat BlackBerry uit het beeld moest. Het geeft wel aan data is belangrijk is en amerikaanse apps zoals facebookm whatsapp, alexa is erg belangrijk voor US overheden.
Een bedrijf gaat je niet in de gevangenis gooien voor je mening, een malafide overheid integendeel...
De term spionage wordt niet gebruikt, omdat een overheid het doet, maar omdat een overheid het stiekem doet.
Wat ik niet zo goed begrijp: er wordt heel stellig geformuleerd dat er sprake is van spionage omdat er gegevens worden gedeeld met VAE. Het gaat volgens de tekst om conversaties, locaties, afspraken, geluid en beeld op het toestel. Dit wordt vervolgens onderbouwd door uitleg te geven over de vestigingslocatie van de bedrijven en de link de inlichtingendienst van VAE. Er wordt wel gesproken over een technische analyse, maar een technische onderbouwing ontbreekt. Mis ik iets? En locatie lijkt me niet bewijs voor spionage, wel? Het lijkt wel of het belangrijkste overgeslagen wordt: Waaruit blijkt dat er bespioneerd wordt?
Pax AI is in hetzelfde pand in Abu Dhabi gesitueerd als de inlichtingendienst van de VAE en DarkMatter zat tot voor kort op dezelfde locatie.
Tevens de enige chat app die in de VAE toegestaan is.
Wat dus niet correct is. WhatsApp werkt perfect in de VAE. Het enige wat geblokkeerd wordt zijn apps die kunnen bellen naar telefoonnummers.

[Reactie gewijzigd door Blokker_1999 op 23 juli 2024 06:23]

Absoluut heel erg verdacht, maar geen bewijs lijkt me.
Ik zou de app zeker direct verwijderd hebben, als ik hem had.

[Reactie gewijzigd door ZatarraNL op 23 juli 2024 06:23]

Aangezien dit nieuwsbericht is gebasseerd op de conclusie van de Amerikaanse inlichtingendienst, denk ik dat het onderdeel is van de grootschalige strategie America First.
Alle data wat op het bordje komt van de ander, is gemist voeding voor het vetmesten van eigen belangen. Het is een wereldwijde stoelendans met data.
Het kan vooral ook, zeker voor Amerika, geen nieuws zijn. Iedere Amerikaanse chat-app is een spionagetool voor de CIA. Iedere Chinese chatapp is een spionagetool voor de CPC. Waarom zou er überhaupt een verwachting zijn dat een app uit de VAE géén spionagetool is?
Google synched info naar googplex,
Apple verzameld van alles via iCloud,
Facebook een data hoarder & analytics bedrijf,
SnapChat verzameld (en verwijderd...echt?) data.
Microsoft laat enige telemetriedata data verzamelen.

Nou ze weten hoe US applicaties zich gedragen... en extrapoleren van daar uit naar het gedrag van andere applicaties.
oef jij zet apple neer maar dat mag niet! apple verdient veel met hardware dus moet je e op hun blauwe ogen en fans geloven!
Zie je wel, je hoeft helemaal geen backdoor in de beveiliging te hebben. Je moet als regering/opsporingsdienst gewoon een app (laten) maken die alles doorsluist zonder dat de gebruiker het weet en die dan heel populair maken.
Klinkt als Facebook?
Maar hier hebben we afgesproken dat we doen alsof dat het commerciële partijen zijn waarover de overheid niks te zeggen heeft.

Althans; overheden buiten de VS.

Binnen de VS kunnen zullen ze stribbelen voor de vorm maar zullen ze altijd mee moeten werken.
Ondertussen is Facebook zelf een stuk enger dan de gemiddelde overheid. Nog niet zo eng als de VS of China bijvoorbeeld, maar dat lijkt me een kwestie van tijd.
En alle chat apps met encryptie verbieden. In de VAE dan.
Ja, ik verwacht ook dat de helft van alle VPN providers overheids actoren zijn.
Leuk hoor, zo'n smartphone. Het gaat toch alle voorstelling voorbij hoezeer er misbruik van wordt gemaakt :\
Leuk hoor, zo'n <vul_hier_uw_willekeurige_apparaat_in>. Het gaat toch alle voorstelling voorbij hoezeer er misbruik van wordt gemaakt :\
kleine correctie: <vul_hier_uw_willekeurige_apparaat_in_met_internetverbinding>

Maar eigenlijk ben ik niet verbaasd. Ik sla de krant open en lees dan weer de zoveelste, ook grotere, crimineel die gepakt is omdat berichten werden verstuurd, gebruik maken van mobieltje.
De normale mens staat er niet eens bij stil en als een app populair is hup we zetten het er op. In dit geval als andere populaire apps in dat land geblokkeerd worden en deze niet zou je al genoeg moeten weten.
Het is een kopie van een Chinese app en je mag je dan de vraag stellen werken ze samen met China of verkoopt China tegenwoordig ook apps aan andere landen om mensen af te luisteren.

[Reactie gewijzigd door bbob op 23 juli 2024 06:23]

Inderdaad. Begon me al af te vragen hoe iemand misbruik kon maken van mijn accuboormachine. :+
Nja, als je een accuboormachine gebruikt om je WC te ontstoppen kom je al best dicht bij misbruik. En het zou me niet verbazen als we straks "slimme" accuboormachines krijgen. Ik bedoel, we hebben ook al "slimme" magnetrons en koelkasten xD

[Reactie gewijzigd door Archcry op 23 juli 2024 06:23]

Er zijn al machines met een bijhorende app :+

Voorbeeldje :
https://www.bosch-profess.../upgrade/nl/nl/index.html
Bedoel je een boormachine die weigert te functioneren omdat je hem probeert toe te passen op een manier zoals dat niet bedoeld was door de fabrikant?
Oh, dat zou helemaal fantastisch zijn inderdaad :P
Dit zouden ze eigenlijk moeten verplichten om het bankovervallers moeilijker te maken een kluis te kraken.
TokTok is niet dezelfde app toch?
TokTok is een hele andere app (Totaal geen chat app).

Denk dat je TikTok bedoeld en ook dat is niet het zelfde.
Darkmatter kwam onlangs ook nog voorbij in de goede podcasts van Darknet Diaries, als je meer wilt weten hoe Darkmatter werkt luister naar:
https://darknetdiaries.com/episode/47/
Inderdaad, Grappig hoe vermeld wordt dat ze onder verdenking staan door de FBI
Terwijl NSA een springplank was voor datzelfde DarkMatter.
Saillant detail is dat de overheid in de VAE andere VoIP-diensten niet toestaat. De telecomproviders blokkeren Skype, WhatsApp, Signal -calls op netwerkniveau. Hierdoor dienen consumenten (weet eigenlijk niet hoe het zit voor bedrijven) hun toevlucht zoeken tot andere apps. De app/dienst Botim is de enige die wel is toegestaan, en die wordt ondersteund door de telecomproviders. Inwoners van de UAE dienen hiervoor wel een abonnement af te sluiten (net-neutraliteit iemand?).

Een week geleden ofzo gebruikte ik Botim en na dat gesprek kreeg ik de mededeling dat Botim overgaat in ToTok, dus of ik maar even ToTok wilde installeren. Heb dat niet gedaan, maar het is wel interessant om nu te gaan kijken hoe de overheid omgaat met dit spionage-bericht.

Met Expo 2020 om de hoek, verwacht ik dat andere VoIP-diensten (al dan niet tijdelijk) worden toegestaan.
Signal cal werkt er gewoon bel altijd met Signal daar.
Interessant, ik krijg mijn familie maar niet aan andere apps en ze blijven maar moeite hebben met WA uitgaand bellen. Ga ze toch maar weer eens proberen te overtuigen.
Sinds 2017 zijn de meeste apps gewoon toegestaan. Enkel VOIP diensten die het mogelijk maken om naar telefoonnummers te bellen blijven geblokkeerd. Gebruik zelf WhatsApp al jaren in de VAE.
ik las de hele tijd tiktok, scheelt een hoop dat eht totok i en geen tiktok
Opmerkelijk hoe 'heel' het internet hier over valt. Gros van apps heeft vergelijkbare permissies, en dan hebben we het nog niet eens over Android an sich..
De naam van de app vind ik ook wel apart, klinkt wel heel erg als TikTok. Wel grappig dat ze in de description "safe" hebben staan.
"Safe" is niet "private": je hebt nu een of meerdere beveiligers die jou in de gaten houden of alles wel goed gaat dus "veilig" ben je wel :X
Of een verbastering van "to talk"...
Ik vond deze definitie van de naam :) :
"Totok is het Indonesische of Maleisische woord voor een in het voormalig Nederlands-Indië geboren of wonende volbloed 'blanke' Europeaan, meestal Nederlander. De totok is weliswaar in Indië geboren of heeft daar (langere tijd) gewoond, maar heeft - in tegenstelling tot gemengde Indo-Europeanen - geen Indonesische voorouders.

De term totok wordt ook gebruikt voor in Nederlands-Indië woonachtige, maar in China geboren Chinezen. Voor Chinezen die in Nederlands-Indië geboren zijn, wordt de term Peranakan-Chinezen gebruikt. De betekenis van het woord totok is: 'van ongemengd bloed', 'van vreemde afkomst', 'niet in Nederlands-Indië geboren'; 'volbloed Chinees', 'volbloed Hollander'.[1]

WIKI
Als volbloed 'totok' ofwel 'blanke kakkerlak' vind ik jouw post grote onzin.
Wat heeft deze Indische term met de VAE en 'ToTok' te maken?
Geen idee, ik zocht en vond deze definitie op wiki
reactie:
Als Nederlander geboren in Indië -dus een echte blanke kakkerlak-, mag ik blijkbaar niet vragen wat de relevantie van de post van @OxWax is.
dat zeg je zelf, ik niet. :X
Had er nog nooit van gehoord.
Dat maakt iDeal toch niet minder veilig ......

De betaling is veilig. Dat jij nou zo graag wil betalen aan een oplichter verandert daar niets aan

Op dit item kan niet meer gereageerd worden.