WeChat's privacyproblemen betekenen dat je China's nummer 1 messaging app
Het is letterlijk de digitale toegangspoort tot China en wordt door meer dan 800 miljoen mensen gebruikt voor alles, van het verzenden van juridisch advies en investeringsmogelijkheden tot het regelen van een diner en het uitwisselen van contactgegevens.
Toegaan met China en geen WeChat hebben is meer dan onmogelijk. Een dergelijke afhankelijkheid van WeChat wordt geaccentueerd omdat WhatsApp en Facebook Messenger in China zijn geblokkeerd.
Laten we dus eens kijken naar het bewijs dat is verzameld tegen WeChat en waarom het zou kunnen worden gebruikt voor toezicht en het leuren met invloed, niet alleen binnen China, maar ook buiten de grenzen.
In een rapport van oktober 2016 bekeek Amnesty International de effectiviteit van de encryptiesystemen die worden gebruikt door 11 wereldwijde technologiespelers en rangschikte WeChat daarbij als laatste.
En niet voor een klein deel.
‘Censuur en surveillance’
Terwijl Facebook Messenger en WhatsApp 73 van de 100 scoorden en Apple’s FaceTime en iMessage 67 punten kregen, scoorde WeChat nul.
Advertentie
In zijn conclusie merkte Amnesty op dat WeChat geen end-to-end-encryptie bood – de gouden standaard voor privacy – de mogelijkheid openliet dat zijn berichtensysteem via een “achterdeur” kon worden benaderd en geen transparantierapporten publiceerde over overheidsverzoeken om informatie.
Om eerlijk te zijn tegen WeChat en zijn moeder Tencent, merkte het rapport op dat elk van deze privacymaatregelen “juridisch en politiek zeer moeilijk” zou zijn geweest, gezien “China’s wet- en regelgeving het internet strikt controleert”.
Dat gezegd hebbende, concludeerde het rapport dat WeChat onderworpen was aan zowel “censuur als toezicht”.
En dit geldt niet alleen voor degenen die in China wonen.
“China heeft zijn toezicht op het internet effectief uitgebreid tot buiten zijn grenzen”, zegt Fergus Ryan, een cyberveiligheidsanalist bij het Australian Strategic Policy Institute in Canberra.
“Tencent zal altijd voldoen aan elk verzoek om informatie van de Chinese autoriteiten.”
Dit is volgens Ryan het belangrijkste verschil tussen Tencent en bedrijven als Apple en Facebook.
De Amerikaanse overheid heeft de techgiganten wel eens om informatie gevraagd, maar deze verzoeken zijn openbaar gemaakt en in het geval van Apple via de rechter weerlegd.
Advertentie
“China heeft niet hetzelfde niveau van gerechtelijk toezicht als de Amerikaanse telco’s en anderen over de hele wereld,” zegt Ryan, die eerder in China heeft gewerkt.
Dit betekent dat mensen er volledig van uit moeten gaan dat niets wat ze zeggen op WeChat privé is.
‘Surveilling my private messages’
De in China gevestigde tech-correspondent van de Financial Times, Yuan Yang, bevestigde dit vorige maand toen ze zich een gesprek herinnerde dat ze had gehad met de immigratiepolitie tijdens welk ze per ongeluk hadden verwezen naar privéberichten die ze had verzonden.
“Realiseert hij zich dat hij dat zag door mijn privéberichten te surveilleren en niet op mijn openbare feed,” zei ze op Twitter.
Dit gebrek aan privacy en het potentieel voor Chinese apps om spyware of kwaadaardige software te bevatten, lag ten grondslag aan een besluit in december van het Indiase ministerie van Defensie om dienstdoend personeel te verbieden WeChat en andere soortgelijke diensten op hun telefoons te hebben.
“Het gebruik van deze apps door ons strijdkrachtenpersoneel kan schadelijk zijn voor de gegevensbeveiliging met implicaties voor de strijdkrachten en de nationale veiligheid,” zei het ministerie in een memo dat werd verkregen door de Indiase Express-krant.
Dienstpersoneel werd geïnstrueerd om WeChat en 41 andere apps met links naar China te verwijderen.
Advertentie
Privacy topprioriteit
In antwoord op vragen van The Australian Financial Review ontkende Tencent dat het het gebruik van spyware vergoelijkte of toestond en zei dat privacy en gegevensbescherming zijn topprioriteit waren.
Het voegde eraan toe dat Tencent sinds 2014 werd onderschreven door het Amerikaanse internetprivacybedrijf TRUSTe en dat het alleen informatie verstrekte aan wetshandhavingsinstanties “wanneer het daar wettelijk toe wordt gedwongen”.
Opgemerkt moet worden dat TRUSTe door de Federal Trade Commission is gesanctioneerd voor het misleiden van consumenten en Nigel Phair van het Centre for Internet Safety aan de Universiteit van Canberra zei dat Tencent in China altijd gedwongen was om informatie aan autoriteiten te overhandigen.
Maar hij zei dat het grotere probleem voor gebruikers niet alleen het gebrek aan privacy voor WeChat-berichten was, maar hoe de metagegevens van een gebruiker konden worden gedeeld met de Chinese autoriteiten.
“Metagegevens onthullen veel meer over je gewoonten dan alle berichten die je verzendt,” zei hij.
Mr Phair zei dat het ook “mogelijk” was dat de app van WeChat kon worden gebruikt als een achterdeur om toegang te krijgen tot de telefoon van een gebruiker.
En hoewel Tencent ontkent dat het de privacy van gebruikers heeft geschonden, doet een recent geval anders vermoeden.
Advertentie
In september vorig jaar werd een man uit Beijing veroordeeld tot negen maanden gevangenisstraf voor een grap die hij maakte over Islamitische Staat in een WeChat-groep.
Hoewel andere landen mensen gevangen hebben gezet voor online grappen over terrorisme, was het punt dat Zhangs opmerking niet op een openbaar forum werd gemaakt, maar in een privégroep.
Zijn berichten werden later in de rechtbank overhandigd en gebruikt om hem te veroordelen.
Autoriteiten ‘sluipen rond’ gegevens
“Er zijn genoeg gevallen zoals deze en ander bewijs om te suggereren dat Chinese autoriteiten in staat zijn om in WeChat-gegevens te duiken en rond te sluipen,” zei Ryan van ASPI.
“Tencent en Alibaba verzamelen een ton aan informatie voor hun eigen commerciële gebruik, maar dit sluit ook mooi aan bij wat de Communistische Partij wil.”
Dit laat veel Australiërs achter met een eeuwenoud China-dilemma – is de prijs van het aangaan van betrekkingen met het land de moeite waard wat er misschien moet worden opgegeven?
Het dilemma wordt des te moeilijker omdat zaken-, media-, academische en regeringsdelegaties vaak worden gevraagd om WeChat te downloaden wanneer ze voor het eerst in China aankomen door hun lokale begeleiders, zodat de groep in contact kan blijven.
Advertentie
Bovendien dringt WeChat Australië binnen via zijn betaalfunctie, waarmee Chinese toeristen op vakantie kunnen winkelen zoals ze dat thuis doen.
Het is handig en vertrouwd, maar roept enkele grote vragen op over hoe gegevens die in Australië zijn verzameld, later kunnen worden gebruikt.
Op individueel niveau is er ook de angst om niet te weten of het downloaden van de WeChat-app anderen onbedoeld toegang kan geven tot je telefoon.
“Een oplossing is om twee telefoons te hebben, wetende dat een van deze mogelijk gecompromitteerd is,” zei Ryan.