Čínská aplikace WeChat umožňuje uživatelům posílat textové a hlasové zprávy, uskutečňovat audio a video hovory, hrát hry, sledovat videa, nakupovat online a rezervovat si řadu služeb, to vše ze samotné aplikace. Je populární především v Číně a celkově má více než miliardu uživatelů po celém světě.
Pokud jde o bezpečnost této aplikace, existují už delší dobu obavy ohledně ochrany osobních údajů a soukromí uživatelů. V roce 2020 byla proto WeChat spolu s dalšími čínskými aplikacemi zakázána v Indii kvůli obavám o bezpečnost.
Nyní český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na bezpečností riziko související s používáním této aplikace. Podle něho kombinace velkého objemu sbíraných uživatelských dat, jejichž množství a způsob sběru mohou sloužit k přesnému zacílení kybernetických útoků, působení v právním prostředí Čínské lidové republiky (ČLR) a vlivové působení ČLR v České republice vede k důvodné obavě ze zneužití dat, která aplikace shromažďuje.
Počet uživatelů této aplikace u nás není vysoký, ale jak NÚKIB upozorňuje, může se mnohdy jednat o exponované osoby, jako jsou diplomaté, obchodníci, akademici nebo čínští disidenti. Tyto osoby pak mohou být cílem sběru citlivých informací, které lze později zneužít např. k vydírání nebo jiné formě prosazování zájmů škodlivých aktérů. NÚKIB aplikaci nezakazuje, jen nedoporučuje a stále ji lze stáhnout.
Hrozba související s aplikací WeChat je velmi podobná těm, která je spojena s používáním aplikace TikTok čínské společnosti ByteDance, před kterou NÚKIB varoval 8. března 2023. Nejpodstatnějším rozdílem a zároveň důvodem, proč NÚKIB přistoupil v případě platformy WeChat k upozornění a nikoli k vydání varování, jako se stalo v případě TikToku, je právě menší rozšířenost této aplikace v České republice.
Proč může být aplikace nebezpečná
Aplikace WeChat ve verzi pro operační systémy Android i iOS sbírá velký objem dat ze zařízení uživatele (více např. zde), která nutně nepotřebuje pro své fungování. Mezinárodní verze aplikace také disponuje funkcionalitou stažení a instalace kódu bez vědomí uživatele, což lze zneužít k neautorizované instalaci malware do zařízení.
Aplikace rovněž nedisponuje funkcí koncového, tzv. end-to-end, šifrování a veškerá komunikace tedy prochází servery, k jejichž obsahu má přístup společnost Tencent. Společnost Tencent je přitom subjektem spadajícím do působnosti čínské národní legislativy a regulace.
Zdroj: NÚKIB