联邦员工无法将白宫应用程序从手机中删除
今年5月,白宫宣布其新应用程序将自动下载到数百万政府员工的工作手机上。问题是:联邦员工对其感到厌恶,无法摆脱它。美国农业部(USDA)、国务院和劳工部(DOL)的员工在匿名的情况下告诉《连线》杂志,他们对这个应用程序出现在他们的手机上感到困惑。一些人尝试删除它,但无济于事。“我删除它是为了测试,但它立刻又回来了,”一位USDA的员工说。根据白宫网站的说法,这个在3月首次推出的应用程序承诺提供“实时更新、现场直播和直接与总统沟通”的服务。显然,它与公众在苹果和谷歌应用商店中可以获得的版本是一样的。应用程序中的一个按钮允许用户“给特朗普总统发短信”,其自动填充的文本泡泡显示为“有史以来最伟大的总统”。在应用程序的“社交”部分,用户可以看到来自白宫X账户的帖子、特朗普本人在Truth Social上的帖子以及在官方TikTok和Instagram账户上分享的视频等内容。应用程序的“新闻”部分包含白宫的新闻稿、简报和事实表,以及来自福克斯、布赖特巴特、路透社、《纽约邮报》和其他媒体的精选文章,所有这些都为政府的政策描绘了积极的图景或攻击民主党。“这是一种纯粹的、未经加工的宣传注入我们的血管,”另一位政府员工说。“也许福克斯的编辑标准太高。”在苹果应用商店中,该应用程序的隐私政策链接到描述WhiteHouse.gov隐私政策的官方页面。在页面底部,有一个针对白宫移动应用程序政策的部分,仅包含一个电子邮件地址,没有关于应用程序本身的隐私或数据政策的详细信息。“白宫应用程序不要求任何人创建账户或输入任何数据,并且应用程序上的任何信息都是安全和保障的,”白宫发言人奥利维亚·韦尔斯在被问及是否担心该应用程序被下载到政府工作人员的手机上时表示。“政府设备通常包括提供价值的预装应用程序,以支持政府员工的日常工作。”在应用程序发布后的4月,网络安全专家提出了几个担忧,包括该应用程序最初与第三方分享用户的位置和IP地址。该应用程序由一家位于俄亥俄州的公司45Press开发,该公司根据其X账户的介绍,专门从事“专业的WordPress开发、设计、托管、电子商务等服务。”根据用于跟踪政府合同的奖项管理系统,45Press获得了150万美元的合同,并有资格获得超过800万美元的政府合同。该公司的创始人还运营了一个X账户,描述为“历史和超自然地点的网站目录。”45Press没有回应评论请求。一项由NOTUS的调查发现,该应用程序包含由总部位于俄罗斯的公司Elfsight创建的小部件,该小部件暴露了白宫官员的个人信息。Elfsight没有回应评论请求。在本次报道时,白宫表示Elfsight已被告知此漏洞。这尤其令人担忧,因为该应用程序已经出现在国务院员工的手机上,其中一位员工告诉《连线》,他们也曾尝试删除该应用程序,但又再次出现。“我从手机中移除了它,但在24小时内它又出现在上面,”一位国务院员工告知《连线》。 “我有点担心,因为我所有的工作应用都在那部手机上。我知道微软的工作应用有很多内置保护,但我的许多外国联系人使用WhatsApp,所以我们用它进行沟通,而我担心白宫应用程序的漏洞。”国务院发言人不愿讨论该应用程序的设置或控制,但告诉《连线》,“部门发放的设备配置符合适用的联邦安全要求。”当被问及国务院是否对驻外外交官的设备安全表示担忧时,发言人表示,该机构“认真对待网络安全及保护部门发放的设备”,并且“在部门管理的设备上提供的任何应用程序都要符合适用的联邦安全和风险管理流程。”发言人不愿详细说明国务院采取了哪些安全措施。劳工部的一位发言人将《连线》指向白宫的评论。USDA没有回应评论请求。几位政府员工告诉《连线》,他们很少使用政府发放的工作手机,因此对可能存在的风险稍微不那么担忧。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡