Генеральний прокурор штату Небраска подав позов проти китайської платформи електронної комерції Temu, звинувативши її в незаконному зборі конфіденційних даних американців і використанні шкідливого програмного забезпечення для обходу систем захисту. У позові йдеться, що застосунок Temu, а також пов’язаний із ним сервіс Pinduoduo, таємно і непомітно отримують доступ до мікрофонів, повідомлень, фотографій та геолокації користувачів.
Як повідомляє The Wall Street Journal, у скарзі, поданій до окружного суду штату, прокурор Майк Гілгерс стверджує, що Temu порушує правила конфіденційності й може становити загрозу національній безпеці. На думку сторони обвинувачення, програма встановлює бекдор на пристрої, дозволяючи змінювати свій код без оновлень через магазини застосунків і фактично обходити захисні механізми Google Play та App Store.
У позові також йдеться, що Temu та Pinduoduo вимагають надмірну кількість дозволів ‒ згідно з одним із кіберзвітів, останній застосунок вимагав до 83 дозволів, включно з доступом до біометричних даних, Bluetooth та Wi-Fi. У 2023 році Google видалив Pinduoduo з Google Play через виявлення шкідливого ПЗ. Водночас, як стверджується в позові, значну частину коду Temu "скопіювали" з Pinduoduo.
Влада штату також звертає увагу на те, що Temu, попри свій імідж платформи для вигідного онлайн-шопінгу, може бути інструментом збору персональних даних. Згідно з дослідженням Центру стратегічних і міжнародних досліджень (CSIS), функціональність застосунку значно перевищує потреби звичайного онлайн-магазину. Ба більше, він важко піддається видаленню, а розслідування штату Монтана виявило, що програма спроєктована так, щоб приховувати свою справжню активність як від користувачів, так і від дослідників.
Окремо у позові йдеться про можливі порушення авторських прав. Temu, як стверджується, продає товари, які неправомірно використовують торговельні марки, зокрема бренди з Небраски, як-от Cabela’s, Union Pacific і University of Nebraska. Крім того, деякі товари рекламуються як "місцеві", хоча насправді виготовляються в Китаї та лише доставляються зі складів на території США.
Із огляду на китайське законодавство про національну розвідку, яке зобов’язує громадян і компанії сприяти роботі спецслужб, у позові підкреслюється потенційна загроза тому, що дані користувачів Temu можуть потрапити до рук китайського уряду. У цьому контексті підкреслюється, що Temu став найзавантажуванішим застосунком у США у 2023 році.
Питання національної безпеки зазвичай вирішує федеральний уряд, але генеральні прокурори штатів також можуть притягнути китайські компанії до відповідальності за дії, що полягають у крадіжці даних, порушенні авторських прав та введенні споживачів в оману. Зазначається, що судовий процес може виявити додаткові факти щодо роботи Temu, зв’язків та методів, які програма застосовує на території США.
Після публікації матеріалу до ZN.UA звернулися представники Temu з проханням вказати позицію компанії щодо цієї справи. Подаємо їхній коментар без змін:
"Звинувачення, висунуті в позові Генерального прокурора Небраски, є безпідставними й, схоже, повторюють дезінформацію, яка ширилася в інтернеті, значна частина якої походить від біржового спекулянта. Ми категорично відкидаємо ці звинувачення та рішуче захищатимемо себе.
У Temu ми прагнемо допомогти споживачам і сім’ям отримувати якісні товари за доступними цінами. Ми працюємо над тим, щоб ціни залишалися стабільними, а постачання — надійним, щоб люди могли задовольняти свої потреби, не виходячи за межі своїх бюджетів.
Ми також створюємо нові можливості для зростання та надаємо нові варіанти для малого бізнесу у США, допомагаючи підприємцям знаходити нових клієнтів і збільшувати продажі. Ми й надалі зосереджуватимемось на тому, щоб приносити цінність як споживачам, так і продавцям, і з нетерпінням чекаємо на можливість продовжити цю роботу".
Нагадаємо, ЄС оштрафував TikTok на пів мільярда євро за передачу персональних даних користувачів Китаю.