Mobilalkalmazás biztonsági fenyegetés figyelmeztetése: WeChat, Tencent

Editors' Pick

A Cseh Nemzeti Kiber- és Információbiztonsági Ügynökség (NUKIB) biztonsági figyelmeztetést adott ki a Tencent WeChat mobilalkalmazásának használatával kapcsolatban. Az alkalmazás nagy mennyiségű felhasználói adatot gyűjt, amely – az adatgyűjtés módjával együtt – pontos kibertámadásokhoz használható. A WeChat alkalmazás mögött álló vállalat a Kínai Népköztársaságban (KNK) székhellyel rendelkező Tencent, amely az ügynökség ellenőrzött információi szerint szoros kapcsolatban áll a kínai kormánnyal és a Kínai Kommunista Párttal.

A WeChat alkalmazást világszerte mintegy 1,3 milliárd aktív felhasználó használja. A legnépszerűbb a Kínai Népköztársaságban és a nagyobb kínai közösségekkel rendelkező országokban. A Cseh Köztársaságban csak körülbelül 40 000 ember használja az alkalmazást, de ezek között a felhasználók között jelentős számú magas rangú személy van, például diplomaták, üzletemberek, tudósok vagy kínai disszidensek. A WeChat által gyűjtött érzékeny adataikkal így a jövőben visszaélhetnek, például zsarolásra vagy kényszerítésre. 

A WeChat egy közösségi média és üzenetküldő mobilalkalmazás, számos további funkcióval. A kínai Sencsenben székhellyel rendelkező Tencent cég fejleszti és üzemelteti. A Tencent szigorú kínai nemzeti jogszabályok és előírások hatálya alá tartozó szervezet. Például a 2015. évi állambiztonsági törvény, a 2017. évi, az állami hírszerzési tevékenységről szóló törvény, a 2013. évi társasági törvény és a hálózati eszközök sebezhetőségének bejelentésére vonatkozó előírások megkövetelik a magánszemélyektől és szervezetektől, hogy együttműködjenek a kínai hatóságokkal, akár nemzetközi partnereik vagy ügyfeleik érdekei ellenében is. A nyilvánosan elérhető források és az Ügynökség partnereitől származó információk szerint a Tencent összefonódik a Kínai Népköztársaság közigazgatásával és a Kínai Kommunista Párttal. A Kínai Népköztársaság csehországi befolyási műveletei az alkalmazás által gyűjtött adatokkal való visszaéléssel kapcsolatos aggodalmakhoz vezetnek.

A WeChatet már betiltották Indiában, Kanadában és néhány amerikai államban. Idén Hollandia ajánlást adott ki a kormányzati alkalmazottak számára, hogy ne használjanak olyan országokból származó alkalmazásokat, amelyek támadó kiberműveleteket folytatnak az állam ellen. Hasonlóképpen, Kanada 2023-ban betiltotta az alkalmazást a kormányzati eszközökön.

FORRÁS