Wechat est-il un mouchard en temps réel?

larquen

Alpha & Oméga
12 Déc 2007
3 957
2 262
178
Suzhou Tiger Hill
Salut,

Je viens de regarder le reportage d'Envoyé Spécial concernant la reco faciale et le crédit social.
A un moment (vers la 27") la journaliste explique que les photos de son téléphone deviennent brouillées et son autre téléphone se décharge très vite. L'expert qu'elle contacte lui dit que ses téléphones ont probablement été hackés.
Je suis aussi tombé sur le commentaire suivant à cette adresse :
1571124150595.png1571124150595.png

Alors info ou intox ?
Faut-il désinstaller Wechat (et même changer de tél.) ?
Faut-il s'inquiéter d'une surveillance électronique ou au contraire, bah on n'a rien à craindre si on n'a rien à cacher ?
Bref, on fait quoi ?
 
Perso sous iOS je me contente de désactiver la permission d'utiliser le microphone/caméra quand je n'utilises pas WeChat. Je fais suffisamment confiance à Apple pour me dire qu'une application ne passe pas au dessus de l'OS. (et j'ai déjà implémenté ces mécanismes dans les applis que je développe au taf et si y'a pas la permission sur le téléphone bah tu as rien qui sort...)
 
Perso sous iOS je me contente de désactiver la permission d'utiliser le microphone/caméra quand je n'utilises pas WeChat. Je fais suffisamment confiance à Apple pour me dire qu'une application ne passe pas au dessus de l'OS. (et j'ai déjà implémenté ces mécanismes dans les applis que je développe au taf et si y'a pas la permission sur le téléphone bah tu as rien qui sort...)
quid du client PC ?
 
Alors info ou intox ?
Info, connu depuis longtemps. Mais ca ne se limite pas a Wechat, loin de la. Apres, comme avec la NSA et Echelon de son temps, le probleme reste la selection et le traitement des donnees. Ceci dit, n'oublions pas que la Chine est leader en matiere d"IA.. Et ce n'est pour jouer au echec.

Faut-il désinstaller Wechat (et même changer de tél.) ?
Ca n'y changeraient que peu de chose, a moins d'utiliser un telephone satellite. A partir du moment ou tu es connecte au reseau chinois, tout transit par le meme systeme de criblage permanent. A minima un tel crypte, mais encore, je pense que tu souleverais plus d'alarme que de garantirait ta discretion. Bref, si ca pose probleme, ce n'est pas le tel qu'il faut changer mais voire plus, beaucoup plus large.

Faut-il s'inquiéter d'une surveillance électronique ou au contraire, bah on n'a rien à craindre si on n'a rien à cacher ?
A toi de voire. Mais bon, on vit deja dans un pays ou les flics peuvent taper a ta porte a 3 heures du mat. pour te faire disparaitre 10-20 jours, voire beaucoup plus sans que cela soit illegal et sans besoin de justifier un motif a qui que ce soit ou meme d'appeler un juge. Donc, bon, la surveillance electronique est un point de detail.

Bref, on fait quoi ?
Comme dit plus haut, tu changes de..
 
Tiens, une question subsidiaire que je me pose depuis un moment (meme si je pense que je connais deja la reponse).
J'ai achete un iPhone a Shanghai, qui du coup a un OS "customise" par Apple pour la Chine, par exemple impossible d'avoir ou d'afficher le drapeau de T*iwan, meme une fois a l'etranger. Certaines options ont aussi un nom different, style WiFi <-> WLAN.

Je me dis que vu qu'ils ont fait des modifications esthetiques, rien n'empeche qu'ils aient aussi modifie d'autres trucs invisibles, par exemple pour mettre des backdoors dans le systeme de permissions dont parle @XiaoBo , ou autres modifications du meme acabit.

Est-ce que quelqu'un s'est deja amuse a comparer l'OS d'un iPhone chinois avec un iPhone disons europeen par exemple? Je ne sais meme pas si c'est possible, mais vu la popularite de Apple et l'impopularite de la Chine je me dis qu'il doit bien y avoir des hackers qui ont essaye de retro-engineerer le bazar, du coup si quelqu'un a des articles sur le sujet ca m'interesse.

Et la question subsidiaire, c'est de savoir si du coup y'a moyen de reinstaller un OS local maintenant que je suis parti. Chez Apple ils vont evidemment me renvoyer vers Apple Chine (surtout que le hardware du XR chinois est different du XR "reste du monde" donc ca se voit a l'oeil nu que je ne l'ai pas achete ici), et je suppose que si je fais un simple reset c'est l'OS chinois qui sera reinstalle ...
 
Info, connu depuis longtemps. Mais ca ne se limite pas a Wechat, loin de la
tu as l'air bien certain de toi ... tu as des articles ou sources officiels qui dépassent le "j'ai entendu dire" ou "ma femme a entendu ceci cela" ?
 
Tiens, une question subsidiaire que je me pose depuis un moment (meme si je pense que je connais deja la reponse).
J'ai achete un iPhone a Shanghai, qui du coup a un OS "customise" par Apple pour la Chine, par exemple impossible d'avoir ou d'afficher le drapeau de T*iwan, meme une fois a l'etranger. Certaines options ont aussi un nom different, style WiFi <-> WLAN.

Je me dis que vu qu'ils ont fait des modifications esthetiques, rien n'empeche qu'ils aient aussi modifie d'autres trucs invisibles, par exemple pour mettre des backdoors dans le systeme de permissions dont parle @XiaoBo , ou autres modifications du meme acabit.

Est-ce que quelqu'un s'est deja amuse a comparer l'OS d'un iPhone chinois avec un iPhone disons europeen par exemple? Je ne sais meme pas si c'est possible, mais vu la popularite de Apple et l'impopularite de la Chine je me dis qu'il doit bien y avoir des hackers qui ont essaye de retro-engineerer le bazar, du coup si quelqu'un a des articles sur le sujet ca m'interesse.

Et la question subsidiaire, c'est de savoir si du coup y'a moyen de reinstaller un OS local maintenant que je suis parti. Chez Apple ils vont evidemment me renvoyer vers Apple Chine (surtout que le hardware du XR chinois est different du XR "reste du monde" donc ca se voit a l'oeil nu que je ne l'ai pas achete ici), et je suppose que si je fais un simple reset c'est l'OS chinois qui sera reinstalle ...
As tu essayé de te connecter avec un apple ID français ou belge et de changer ta région? Je pense que ça devrait au moins te remettre WiFi à la place de WLAN.
 
As tu essayé de te connecter avec un apple ID français ou belge et de changer ta région? Je pense que ça devrait au moins te remettre WiFi à la place de WLAN.
Oui j'ai toujours eu un Apple ID belge, lie a une MasterCard de la BNP. Pourtant aucun changement dans les options ni les emojis, je pense que ce genre de trucs est hardcode au niveau de l'OS directement.

Puis le gros de la question etait surtout de savoir ce qui se passe en arriere-plan, et ca je pense que quel que soit l'Apple ID ca changera pas, sinon ca aurait ete trop facilement contournable :)
 
Oui j'ai toujours eu un Apple ID belge, lie a une MasterCard de la BNP. Pourtant aucun changement dans les options ni les emojis, je pense que ce genre de trucs est hardcode au niveau de l'OS directement.

Puis le gros de la question etait surtout de savoir ce qui se passe en arriere-plan, et ca je pense que quel que soit l'Apple ID ca changera pas, sinon ca aurait ete trop facilement contournable :)
Il y 2 choses a changer: le pays de l'Apple ID / App Store, mais aussi la 'Region' (paramètres 'General' / Langue et region / Region). Selon l'option choisie pour cette region, certains parametres changent (Apple Pay par exemple).
 
Il y 2 choses a changer: le pays de l'Apple ID / App Store, mais aussi la 'Region' (paramètres 'General' / Langue et region / Region). Selon l'option choisie pour cette region, certains parametres changent (Apple Pay par exemple).
Je viens de verifier, tout est bien defini comme etant en Belgique -- ce qui est logique d'ailleurs vu que je me sers d'Apple Pay ici avec mes cartes belges, et ca marche comme une fleur, sans compter que j'ai besoin de certaines apps disponibles uniquement en Belgique (identification par eID, app pour mes fiches de paye et notes de frais etc etc)
 
tu as l'air bien certain de toi ... tu as des articles ou sources officiels qui dépassent le "j'ai entendu dire" ou "ma femme a entendu ceci cela" ?

De base, Le systeme de transfert wechat qui est "transport encryption" only (pas les messages, photos, videos, en soit), et la EULA qui stipule clairement que les infos sont a disposition des autorites sans limites de temps.
Ensuite, n'importe quel training de data security comme cite dans l'OP met en garde (VIE y compris) depuis des annees.

Mais plus important, simplement parceque c'est possible. Et comme je le disais, ce n'est pas unique a la Chine, mais elle est a la pointe, avec les US, moins les barrieres legales. Snowden a mis les systemes en avant (et deja la ce n'etait pas une news a moins de vivre dans son trou)

Et finalement, confirme par mon avocat, ancien flic "star" de la province, qui a vu le systeme en action.
 
Faut-il rester chez soi sachant que les caméras de surveillance alliées à la reconnaissance faciale te repèrent en deux millisecondes ?
Faut-il arrêter d'utiliser les emails sachant que n'importe quel provider peut les lire ?
Faut-il arrêter d'utiliser des objets connectés sachant que les informations remontées aux divers serveurs peuvent servir à analyser notre vie ?
Faut-il arrêter d'utiliser un compte en banque sachant que toute transaction est répertoriée ?
Faut-il arrêter de se connecter à internet sachant que n'importe quel site owner dans le monde va pouvoir tracker nos visites ?
 
Faut-il s'inquiéter d'une surveillance électronique ou au contraire, bah on n'a rien à craindre si on n'a rien à cacher ?
Je ne sais pas si c'est rassurant ou inquiétant mais on a déjà eu au moins un précédent où le fait de ne pas utiliser de téléphone portable a été retenu comme un comportement suspect... (une sombre affaire qui se tramait dans l'ombre d'une épicerie bio)

Pour ma part, naïf impénitent, je part du principe que le fatras des bruits et empreintes que j'essaime sont d'une telle insignifiance qu'il vaut bien mieux ne pas m'en inquiéter

Je ne crois pas à la pertinence des intelligences artificielles, mais là encore, ça n'est pas rassurant parce que ça veut dire qu'on peut tous être embêté un jour où l'autre à cause de leurs erreurs même si on est sages comme des images. Mais ça le fait aussi avec "l'intelligence naturelle".

Le numérique est donc comme le tangible. Imparfait et bordélique.
De nouveaux délits de sale gueule verront peut-être le jour.
C'est la vie.
On ne peut pas à la fois vouloir des communications ultra-rapides (qui représentent un pouvoir démentiel quand on y réfléchit un peu) et pleurer une perte d'intimité.
 
.... mais on a déjà eu au moins un précédent où le fait de ne pas utiliser de téléphone portable a été retenu comme un comportement suspect... (une sombre affaire qui se tramait dans l'ombre d'une épicerie bio)
...
Tu peux détailler ?
 
Pourquoi croyez-vous que Wechat demande à avoir accès à TOUT? Pour pouvoir activer votre micro ou votre cam et surveiller tout ce que vous faites 24/247/7.

 
Discussion très intéressante. En parlant de WeChat, j'ai entendu dire que même les discussions étaient hyper surveillées.

Je vais en Chine dans 2 semaines pour y travailler quelques mois et j'ai dit à un ami sur WeChat que j'étais impatient d'y aller parce que j'en avais assez du "gouvernement français de merde" qui ne bouge pas beaucoup et que j'étais curieux d'aller en Chine pour voir comment la vie était.

Problème, au lieu d'écrire "J'en ai marre du gouvernement français de merde", j'ai écrit "gouvernement chinois de merde"....
Pour me taquiner, mon ami m'a dit d'être prudent parce que le gouvernement pourrait être en train de me lire et maintenant je suis pas super à l'aise après tout ce qu'il m'a dit.

Vous pensez qu'ils s'en foutent complètement qu'un expat parle de cette manière de leur gouvernement ? Surtout que c'est une erreur...
 
Discussion très intéressante. En parlant de WeChat, j'ai entendu dire que même les discussions étaient hyper surveillées.

Je vais en Chine dans 2 semaines pour y travailler quelques mois et j'ai dit à un ami sur WeChat que j'étais impatient d'y aller parce que j'en avais assez du "gouvernement français de merde" qui ne bouge pas beaucoup et que j'étais curieux d'aller en Chine pour voir comment la vie était.

Problème, au lieu d'écrire "J'en ai marre du gouvernement français de merde", j'ai écrit "gouvernement chinois de merde"....
Pour me taquiner, mon ami m'a dit d'être prudent parce que le gouvernement pourrait être en train de me lire et maintenant je suis pas super à l'aise après tout ce qu'il m'a dit.

Vous pensez qu'ils s'en foutent complètement qu'un expat parle de cette manière de leur gouvernement ? Surtout que c'est une erreur...
Vu ce que je vois parfois passer (en francais) dans des conversations privees ou en petit groupe, venant de personnes qui vivent sur place et qui ont donc toutes leurs infos collectees par le PSB (y compris leur adresse), je pense qu'ils s'en foutent, aux dernieres nouvelles mes potes dorment toujours sur leurs 2 oreilles, et chez eux ...

Apres si c'etait ecrit en chinois, poste dans un groupe de 500 personnes et/ou accompagne d'incitations a manifester/se revolter, je ne dis pas ... Mais si ils devaient courir apres tous les etrangers qui postent une phrase malencontreuse, surtout par erreur, il y aurait du monde en prison ...
 
Au pire ils vont vérifier ton portable à l’aéroport , c'est arrivé une fois à un pote à Shenzhen, ils cherchaient des photos des manifs de Hong Kong..
Deuxième possibilité, ils te gardent dans une salle et te posent des questions sur ce que tu as posté sur Internet.
Il faut savoir que cela dépend de la ville ( éviter d’atterrir à Urumqi..) et de la période ( congrès du parti /manifs..), ce genre de problèmes est très localisé.
Apparemment ils ont un logiciel qui va "scanner " ton portable pour tout vérifier, ils branchent ton mobile et en 1 min ils savent tout sur toi.
Evidemment si tu consultes des pages en anglais ou chinois tu vas te retrouver dans le caca..
Dans les régions " sensibles" ils peuvent t'obliger à installer un logiciel espion:

 
Dernière édition:
tu peux parler avec des gens du monde entier, si tu fais pas gaffe ça peut vite partir vers la politique ou autre...de plus en plus de shops utilisent que weixin, plus de cash. tu es obligé d'ajouter ton passeport ou ta carte d'identité sur app

je trouve que c'est très astucieux, plus ou moins obliger les gens à ne plus utiliser les espèces, obliger à ajouter sa carte d'identité sur une app qui était censée être un tchat...bon moyen pour bien surveiller et rapidement trouver la personne. On est fiché direct. Pas besoin que la police face une recherche de fou. Les innocents comme les futurs accusés sont déjà sur la black ou la grande liste haha. ça peut être bien comme pas bien...

j'ai jamais voulu utilisé le wechat wallet mais là, impossible, tout marche au weixin là où je suis et les chinois t'y obligent plus ou moins

Et les chinois sont tous heureux avec leur wechat mais haha, ils ne se rendent pas compte...

et le pire dans tout ça, c'est le baidu gps. Putain, ton téléphone wechat, tes cartes bancaires ajoutés sur wechat, ton passeport et baidu gps...Franchement, je tire le chapeau
 
Dernière édition: