Cercetare gratuit Expresie online

  • Prezentam rezultatele unor experimente tehnice care dezvaluie faptul ca comunicarile WeChat efectuate in intregime intre conturile neinregistrate in China sunt supuse supravegherii continutului, care anterior a fost gandita a fi rezervata exclusiv pentru conturile inregistrate in China.
  • Documentele si imaginile transmise integral intre conturile care nu sunt inregistrate in China sunt supuse supravegherii continutului in care aceste fisiere sunt analizate pentru continut sensibil din punct de vedere politic in China.
  • In urma analizei, fisierele considerate sensibile din punct de vedere politic sunt folosite pentru a instrui in mod invizibil si pentru a construi sistemul de cenzura politica chineza WeChat.
  • Din informatiile publice, nu se stie cum Tencent utilizeaza datele utilizatorilor neinregistrati in China pentru a permite blocarea continutului sau ce ratiune a politicii permite impartasirea datelor utilizate pentru blocarea intre regiunile WeChat internationale si China.
  • Raspunsurile Tencent la cererile de acces la date nu au reusit sa clarifice modul in care datele de la utilizatorii internationali sunt utilizate pentru a permite cenzurarea politica a platformei din China.

Un grup important de cercetari din ultimul deceniu a aratat cum platformele online din China sunt cenzurate de rutina pentru a se conforma reglementarilor guvernamentale. Pe masura ce companiile chineze se dezvolta pe piete dincolo de China, activitatile lor sunt, de asemenea, examinate. De exemplu, TikTok, o companie de socializare bazata pe videoclipuri, a fost acuzata de cenzurarea continutului pe platforma sa, care ar fi sensibila in China.1 Grindr, o platforma online de intalnire online pentru persoane gay, bi, trans si career, a cazut sub suspiciunea ca ar putea fi folosit pentru a monitoriza, urmari sau a pune in pericol utilizatorii americani.2

WeChat este cea mai populara platforma de social media din China si a treia din lume.3 In timp ce platforma domina piata din China, ea a facut, de asemenea, eforturi pentru internationalizarea si atragerea utilizatorilor la nivel global. Ca orice alta platforma de internet care opereaza in China, WeChat trebuie sa respecte regulile si reglementarile autoritatilor chineze in jurul continutului interzis. Cercetarile anterioare ale Laboratorului Cetatean arata actul de echilibrare pe care WeChat trebuie sa il mentina, deoarece incearca sa pastreze in cadrul liniilor rosii guvernamentale din China si sa atraga utilizatori la nivel international. WeChat implementeaza cenzura pentru utilizatorii cu conturi inregistrate la numerele de telefon din China continentala. Aceasta cenzura se face fara notificare catre utilizatori si este actualizata dinamic, adesea ca raspuns la evenimentele curente.4

In lucrarile anterioare, nu a existat nicio dovada ca aceste caracteristici de cenzura au afectat utilizatorii cu conturi care nu sunt inregistrate la numere de telefon din China. Acesti utilizatori ar putea trimite si primi mesaje pe care utilizatorii cu conturi inregistrate in China nu le-au putut. In acest raport, aratam ca documentele si imaginile partajate intre conturile care nu sunt inregistrate in China sunt supuse supravegherii continutului si sunt utilizate pentru a construi baza de date WeChat foloseste pentru a cenzura conturile inregistrate in China.5 Prin angajarea in analiza acordurilor de confidentialitate WeChat si documentele de politica, constatam ca compania nu ofera nicio referire sau explicatie clara a caracteristicilor de supraveghere a continutului si, prin urmare, absenta pentru efectuarea propriilor experimente tehnice, utilizatorii nu pot stabili daca si de ce a fost aplicata supravegherea continutului. Prin urmare,

Raportul se desfasoara dupa cum urmeaza:

  • Partea 1: Istoric

    furnizeaza informatii despre WeChat si o imagine de ansamblu a cercetarilor anterioare privind supravegherea si cenzura pe platforma.

  • Partea 2: Evaluarea tehnica

    prezinta experimentele noastre tehnice, inclusiv metodele de canal lateral care au fost utilizate pentru a descoperi supravegherea la care sunt supuse conturile neinregistrate in China, precum si constatarile si discutiile care rezulta din analiza.

  • Partea 3: Evaluarea politicilor

    Prezinta rezultatele analizei politicii, care au implicat interogarea documentelor de politica orientate publicului Tencent si contactarea directa a companiei despre modul in care a tratat continutul comunicarilor utilizatorilor internationali.

  • Partea 4: Evaluarea cererii de acces la date

    raporteaza ceea ce am facut si nu am aflat de la emiterea unei cereri de acces la date pentru datele noastre WeChat si arata ca aceasta metoda nu a reusit sa dezvaluie supravegherea continutului pe platforma.

  • Partea 5: Concluzie

    Ofera o scurta concluzie, discuta importanta larga a constatarilor noastre si ofera cai de cercetare viitoare.

WeChat ( Weixin微 信 in chineza) este una dintre cele mai populare aplicatii de social media din China, cu 1,15 miliarde de utilizatori lunari activi in China si peste mari la sfarsitul anului 2019.6 Aplicatia este detinuta si operata de Tencent, una dintre cele mai mari companii tehnologice din China, si a fost lansata in 2011 ca aplicatie de mesagerie instantanee mobila. De atunci, WeChat / Weixin Group7 de la Tencent a dezvoltat o varietate de functionalitati de comunicare in WeChat, inclusiv mesagerie instantanee (de exemplu, chat privat unu-la-unu, chat de grup), Momente WeChat (adica, o functionalitate care seamana cu Cronologia Facebook in care utilizatorii pot partaja actualizari bazate pe text, incarcarea de imagini si partajarea de videoclipuri sau articole scurte cu prietenii lor) si platforma Cont public (adica, o platforma asemanatoare blogging-ului, care permite scriitorilor individuali, precum si intreprinderilor sa scrie pentru audiente generale).

Piata chineza prezinta provocari unice pentru furnizorii de platforme de internet datorita legilor si reglementarilor care raspund companiilor pentru continutul publicat sau transmis pe platformele lor. Companiile sunt de asteptat sa investeasca in resurse umane si tehnologii pentru a modera continutul si sa respecte reglementarile guvernamentale privind controalele de continut. Companiile care nu desfasoara astfel de activitati de moderare si conformitate pot fi amendate sau pot revoca licentele de afaceri. Intre timp, legile si reglementarile din China privind controlul continutului sunt definite pe larg, subiectele interzise variind de la „perturbarea ordinii si stabilitatii sociale” sau „daunarea onoarei si intereselor statului”, pana la trecerea „linia de jos a socialismului”. 9 Cercetarile anterioare au aratat ca aceste ghiduri definite vag conduc adesea companiile si persoanele deopotriva sa se angajeze in autocenzura.10

Lucrarile anterioare arata ca WeChat realizeaza o cenzura politica perversiva pentru utilizatorii ale caror conturi opereaza in conditiile de furnizare a serviciului WeChat China; ne referim la aceste conturi, in general, sub forma de conturi inregistrate in China.11 Conturile care au fost inregistrate initial la numerele de telefon din China continentala se incadreaza in acesti termeni de serviciu si raman sub ele chiar daca ulterior utilizatorul isi leaga contul de un non-chinez numar de telefon. Fisierele si comunicatiile trimise catre sau din conturile inregistrate in China sunt evaluate pentru sensibilitatea politica dintre alte categorii de continut. Daca se constata ca continutul comunicarilor este sensibil, acesta este cenzurat pentru toate conturile inregistrate in China de pe platforma.

Figura 1: Evidenta cenzurii de imagini in chat-ul unu-la-unu de la WeChat din testarea Citizen Lab efectuata in iulie 2017.12

Figura 2: Dovada cenzurii de imagini intr-un grup WeChat Chat de la testarea Citizen Lab efectuat in ianuarie 2017.13 Un utilizator cu un cont din China (din stanga) a incercat sa trimita o imagine sensibila, care a fost cenzurata.

Lucrarile anterioare au descoperit ca WeChat a plasat imagini care sunt trimise de conturile inregistrate in China sub doua tipuri diferite de supraveghere14. Datorita metodelor de calcul costisitoare si consumatoare de timp necesare pentru a analiza o imagine pentru sensibilitate, aceste metode nu sunt usor adaptate pentru a rula. in timp real. Ca urmare, WeChat supune mai intai aceste imagini la supravegherea hash a fisierului pentru a evalua daca imaginea a fost clasificata anterior ca fiind sensibila, ceea ce este determinat verificand daca hash-ul fisierului este prezent intr-un index de hasa de hasii de fisiere sensibile cunoscute. Aceasta verificare a indicelui de hash se efectueaza in timp real. Daca hash-ul fisierului imaginii se afla in indexul hash, acesta este cenzurat in timp real. Imagini care nu sunt in indexul de hash ale fisierelor sensibile cunoscute sunt supusesupravegherea continutului . O astfel de supraveghere implica analizarea imaginii pentru a fi asemanatoare vizuala cu cea a oricarei imagini din lista neagra. In plus, textul din imagine este extras si analizat pentru a determina daca oricare dintre text este listat negru. Daca imaginea este sensibila, atunci hash-ul fisierului sau este adaugat la indexul de hash pentru a permite cenzura viitoare in timp real. De remarcat, testele anterioare au constatat ca supravegherea continutului nu a fost efectuata niciodata in timp real si ca prima data cand este transmis un fisier cu imagini sensibile nu a fost cenzurata.

In acest raport, revizuim modul in care WeChat implementeaza supravegherea imaginii. Pentru prima data, examinam modul in care WeChat conduce supravegherea si cenzurarea documentelor trimise pe platforma. Mai mult, examinam daca imaginile si documentele comunicate in intregime intre conturile neinregistrate din China sunt supuse acelorasi practici de supraveghere care s-au dovedit anterior sa se aplice comunicarii catre sau din conturile inregistrate in China.

Ce este un hash MD5? Functiile Hash sunt concepute pentru a cartona o intrare de date, cum ar fi un mesaj sau un fisier, intr-o iesire de dimensiune scurta, fixa ​​numita hash. Functia hash MD5 este o functie hash criptografica, care este o functie hash cu proprietati criptografice speciale. Functiile hash criptografice au multe proprietati suplimentare fata de functiile hash obisnuite, dar o astfel de proprietate este ca ar trebui sa fie imposibil sa se gaseasca doua intrari diferite, astfel incat functia hash sa le asorteze cu aceeasi iesire. Adica ar trebui sa fie imposibil sa se gaseasca doua intrari diferite cu acelasi hash. MD5 este o functie hash criptografica mai veche proiectata in 1991.

Diagrama de mai jos ilustreaza procesul de mapare a unui fisier (de exemplu, un document sau o imagine) intr-un hash MD5. In acest exemplu, doua imagini diferite sunt introduse intr-o functie de hash criptografica rezultand doua hasii MD5 unice.

Masurarea supravegherii comunicatiilor poate fi dificila datorita naturii sale inerent invizibile. In absenta cenzurii, care restrictioneaza comunicarea intr-un mod care poate avea un efect masurabil (de exemplu, un mesaj nu este livrat), supravegherea poate fi dificil de detectat. Pentru a detecta supravegherea comunicatiilor din conturile neinregistrate in China, am dezvoltat si am derulat doua experimente cu canal lateral. In ambele experimente, angajam doua canale, unul comunicand in intregime intre conturile neinregistrate in China si un al doilea comunicand cu un cont inregistrat in China. Folosind indicele de hash care cenzureaza conturile WeChat inregistrate in China ca canal lateral, am putut deduce ca supravegherea continutului a avut loc in primul canal prin masurarea cenzurii in al doilea.

Pe scurt, desi nu am detectat cenzura in comunicatiile dintre conturile neinregistrate in China, am demonstrat ca aceste conturi sunt totusi supuse supravegherii continutului. O astfel de supraveghere a fost descoperita confirmand ca continutul sensibil din punct de vedere politic, care a fost trimis exclusiv intre conturile neinregistrate in China, a fost identificat ca fiind sensibil din punct de vedere politic si, ulterior, cenzurat atunci cand a fost transmis intre conturile inregistrate in China, fara a fi fost trimis anterior sau intre cele inregistrate in China conturi. In restul acestei sectiuni, explicam analiza noastra pre-experiment, proiectele noastre experimentale si prezentam rezultatele experimentului nostru.

2.1 Istoric

Inainte de a proiecta experimentele noastre de canal lateral, am explorat pentru prima data daca documentele sensibile trimise sau din conturile inregistrate in China au fost supravegheate si cenzurate folosind un indice de hasi. Prin trimiterea de documente sensibile intr-un cont inregistrat in China, am putut observa ce fisiere au fost cenzurate. Am descoperit ca documente precum text simplu codat cu UTF8 (* .txt), Microsoft Word (* .docx) si documente portabile cu formatul (* .pdf) care contineau anumite combinatii sensibile de cuvinte cheie, cum ar fi „法輪功 [+] 法輪 大法”(Falun Gong + Falun Dafa) au fost cenzurate. Ca parte a investigatiei noastre, am trimis mai multe documente in mai multe zile. De remarcat, am trimis peste 50 in perioada 25-26 noiembrie, care a fost imediat inainte de experimentul nostru, precum si peste 50 in perioada 3-5 decembrie, care a fost in timpul experimentului nostru.

De asemenea, am cautat sa confirmam daca imaginile erau inca supuse supravegherii si cenzurate asa cum este descris in lucrarea anterioara16. Am constatat ca, spre deosebire de lucrarile anterioare, unde supravegherea continutului imaginilor nu a fost efectuata in timp real, acum imaginile au fost uneori cenzurate in timp real, chiar daca nu au mai fost trimise pe platforma inainte. Datorita acestei noi capacitati de implementare a cenzurii WeChat, am proiectat experimentul nostru pentru a trimite un numar mare de imagini, astfel incat ne asteptam, cu mare probabilitate, ca cel putin una sa nu fie cenzurata in timp real.

2.2 Experiment statistic

In aceasta sectiune, va prezentam primul nostru experiment cu canal lateral care testeaza supravegherea continutului documentelor si imaginilor sensibile transmise prin WeChat. Numim acest experiment experimentul statistic datorita utilizarii acestui experiment de analiza statistica.

2.2.1 Metodologie

In acest experiment, folosim doua conversatii de chat WeChat pentru a servi drept doua canale de comunicare:

  1. Chat de grup din afara Chinei Acest chat de grup contine trei conturi WeChat neinregistrate in China, care au fost inregistrate la numere de telefon canadiene. In acest chat de grup, un cont neinregistrat din China trimite continut in intregime printre alte conturi care nu sunt inregistrate in China.
  2. Chat de grup din China. Acest chat de grup contine doua conturi WeChat care nu sunt inregistrate in China si care au fost inregistrate la numere de telefon canadiene si un cont WeChat care a fost inregistrat la un numar de telefon din China continentala. In acest chat de grup, un cont neinregistrat in China trimite simultan continut atat unui cont neinregistrat din China, cat si unui cont inregistrat in China. In acest chat de grup, ne intereseaza daca contul inregistrat in China primeste continutul sau daca in schimb continutul este cenzurat.

Experimentele noastre se bazeaza pe testarea prezentei hash-ului unui fisier in indexul de hase de cenzura WeChat. Trimitand un fisier in chat-ul grupului din China si masurand daca acel fisier este cenzurat in timp real, putem testa daca hash-ul sau este deja in indexul de hasi. Cu toate acestea, ca urmare a acestui test, introducem hasia in indicele de hasa daca nu era deja prezenta. Astfel, este important ca, de fiecare data cand efectuam un test nou, sa trimitem un fisier unic cu un hash care nu a fost trimis niciodata prin WeChat. Numim un astfel de fisier un nou fisier, deoarece hash-ul sau este nou pentru platforma WeChat.

In restul acestei sectiuni, va explicam designul experimentului nostru de canal lateral pentru a testa supravegherea continutului fisierelor de documente si imagini, atunci cand este trimis in intregime printre conturile neinregistrate din China.

Figura 3: In caz de supraveghere a continutului, indicele de hash nu este actualizat atunci cand conturile neinregistrate din China trimit un document nou si sensibil altor conturi neinregistrate in China (sus). Astfel, atunci cand acelasi document este trimis in conturile inregistrate in China, documentul nu este cenzurat (jos).

Figura 4: In cazul supravegherii continutului, indicele de hash este actualizat atunci cand conturile neinregistrate din China trimit un document nou si sensibil altor conturi neinregistrate in China (sus). Astfel, atunci cand acelasi document este trimis in conturile inregistrate in China, documentul este cenzurat (jos).

Am efectuat urmatorul test pentru a evalua daca supravegherea continutului documentelor are loc in conturile care nu sunt inregistrate in China:

  • Documentati testul canalului lateral. Mai intai trimitem un document nou si sensibil in chatul de grup din afara Chinei si apoi trimitem acelasi document in chatul de grup din China. Daca documentul este cenzurat in timp real cand este trimis in contul inregistrat in China, atunci concluzionam ca a existat o supraveghere a documentului sensibil in timpul comunicarii intre chat-ul non-China.

In acest test al canalului lateral al documentului, indicele de hash serveste ca un canal lateral, scurgand informatii despre daca chatul de grup din afara Chinei este sub supraveghere a continutului prin masurarea cenzurii in chat-ul grupului din China. Aceasta metoda este suficienta pentru testarea existentei supravegherii documentelor, deoarece, la momentul testarii, WeChat nu a cenzurat documentele in timp real. Astfel, ori de cate ori observam cenzura documentelor in timp real, putem concluziona ca documentul a fost anterior supus supravegherii.

In cazul fisierelor de imagine, am observat ca uneori WeChat le cenzureaza in timp real, chiar daca nu au fost supuse anterior supravegherii continutului pe platforma. Pentru a satisface acest comportament, trimitem un numar suficient de mare de imagini, astfel incat, daca imaginile trimise in intregime printre conturile neinregistrate in China sunt supuse supravegherii continutului, atunci vom putea totusi sa distingem efectul pe care aceasta supraveghere il are asupra cenzurii in timp real chiar daca cenzura in timp real se intampla uneori in absenta supravegherii continutului. Mai exact, efectuam mai intai urmatorul test:

  1. Test de imagine lateral-canal. Mai intai trimitem n imagini sensibile, noi, in chatul de grup din afara Chinei si apoi trimitem aceleasi imagini in chatul de grup din China, un minut mai tarziu. Contam cate imagini nu au fost primite de contul inregistrat in China.

Vom compara apoi numarul de imagini cenzurate de la testul anterior cu cel al urmatorului test:

  1. Test de control al imaginii. Trimitem n imagini noi, sensibile, in chat-ul din China. Contam cati nu au fost primiti de contul inregistrat in China.

Diferenta dintre aceste doua teste consta in faptul ca in testul lateral al imaginii, mai intai trimitem o imagine printre conturile neinregistrate in China, inainte de a o trimite pe un cont inregistrat in China, in timp ce in testul de control al imaginii, trimitem imaginea intr-un cont inregistrat in China, fara a-l trimite mai intai in conturi neinregistrate in China. Daca exista un numar semnificativ mai mare de imagini cenzurate in testul pe canalul lateral al imaginii, atunci putem concluziona ca trimiterea de imagini printre conturi neinregistrate in China faciliteaza cenzura chineza in timp real.

Folosim testarea statistica a ipotezelor pentru a determina daca exista o crestere semnificativa statistic a numarului de imagini cenzurate in testul canalului lateral al imaginii decat in ​​testul de control al imaginii. Anume, efectuam un test chi-patrat17, sub ipoteza nula, ca trimiterea de imagini din conturi neinregistrate in China catre conturi neinregistrate in China nu afecteaza probabilitatea ca acestea sa fie cenzurate in timp real cand sunt trimise ulterior la un cont inregistrat in China. Daca, potrivit testului chi-patrat, putem respinge ipoteza nula, atunci putem concluziona ca imaginile trimise in intregime printre conturile neinregistrate in China sunt sub supraveghere a continutului si contribuie la sistemul de cenzura din China al WeChat.

Pentru fiecare test de imagine, trimitem n imagini noi. Dorinta noastra este de a alege un n suficient de mare ca testul nostru statistic are suficienta putere pentru a stabili daca exista supraveghere continut intre conturile non-China-inregistrate. Cu toate acestea, dorim , de asemenea , n sa fie suficient de scazuta pentru a minimiza riscul de a lua masuri WeChat adverse impotriva conturilor noastre de testare ( de exemplu, WeChat a fost cunoscut de a suspenda sau ban conturi ca raspuns la testing18 cenzura). In experimentul nostru, vom evalua alegerea n = 60.

Atat pentru testarea documentelor, cat si pentru imagini, fiecare test necesita trimiterea de documente sau imagini noi, sensibile sau care nu au fost trimise anterior pe platforma pentru a ne asigura ca hasele fisierelor sensibile nu se afla deja in indexul de hasi. In principiu, am putea folosi documente si imagini sensibile complet diferite. Cu toate acestea, aceasta abordare ne-ar limita doar la efectuarea a catorva transmisii de fisiere pe care le-am cunoscut fisiere sensibile. Astfel, pentru a facilita testarea, vom genera fisiere noi, sensibile, prin efectuarea de modificari subtile la un singur document sensibil si la o singura imagine sensibila; numim fiecare din aceste samantefisiere. Aceste modificari sunt concepute pentru a schimba hash-urile acestor fisiere, fara a schimba capacitatea lor de a fi recunoscute ca sensibile si, prin urmare, sa generam un numar nedeterminat de documente si imagini sensibile. In restul acestei sectiuni, explicam, atat pentru documente cat si pentru imagini, ce fisier de seminte il folosim si cum generam copii noi ale unui fisier de seminte, astfel incat fisierele derivate sa ramana sensibile.

Lorem ipsum

法轮大法

法輪大法

法轮功

法輪功

Lorem ipsum

Figura 5: Textul documentului semintelor sensibile.

Pentru documente, utilizam ca document de baza un fisier * .docx care contine caracterele pentru Falun Dafa si Falun Gong atat in ​​limba chineza simplificata, cat si in cea traditionala, precum si unele texte de umplere (vezi figura 5). Pentru a crea o copie romana, inca sensibila, vom adauga apoi 64 de caractere alfanumerice alese uniform la intamplare.

Figura 6: Imaginea noastra sensibila a semintelor, un desen animat care memoreaza trecerea premiului Nobel pentru pace, Liu Xiaobo.

Pentru imagini, folosim ca fisier de samanta un desen animat al lui Liu Xiaobo (a se vedea figura 6) care a fost gasit cenzurat pe WeChat in lucrarile anterioare19. Pentru a crea o copie romana, inca sensibila, ii adaugam 24 de KiB de octeti aleatori. Intrucat fisierul de seminte pe care l-am folosit a fost o imagine codificata JPEG, toate datele care trec de marcajul de sfarsit de fisier JPEG sunt ignorate la redarea imaginii; cu toate acestea, datele anexate inca fac ca fisierul sa aiba o valoare diferita.

2.2.2 Configurare experimentala

Am efectuat experimentul nostru pentru a testa supravegherea fisierelor de documente si imagini pe trei zile separate: 27 noiembrie, 2 decembrie si 6 decembrie 2019. Am impartit experimentul pe parcursul a trei zile pentru a ne asigura ca comportamentul observat a fost consecvent in timp si pentru a reduce riscul de actiuni adverse luate impotriva conturilor noastre de testare. Toate masuratorile au fost efectuate dintr-o retea a Universitatii din Toronto din Toronto, Canada. Pentru fiecare test, in fiecare zi, am transmis documente sau imagini noi, sensibile, care nu au fost niciodata comunicate anterior pe platforma. In restul acestei sectiuni, prezentam rezultatele acestor experimente.

2.2.3 Rezultate

Incercare 25 noiembrie 27-26 nov. 2 dec. 3 dec. 5–6 decembrie 6 Total document lateral canal 1/1 1/1 1/1 3/3 Control document 0 / ≥50 0 / ≥50 0 / ≥ 100 Image side-channel 20/20 20/20 20/20 60/60 Control imagine 17/20 14/20 18/20 49/60

Tabelul 1: Pentru fiecare test, numarul de fisiere cenzurate la fiecare data

Tabelul 1 prezinta rezultatele testarii experimentului nostru pentru supravegherea documentelor si a imaginilor in fiecare din cele trei zile in care a fost efectuat. Desi proiectul nostru experimental nu contine in mod explicit un test de control al documentelor, ne referim la unul pentru a fi in concordanta cu prezentarea noastra a rezultatelor testului de imagine. Mai exact, acest test se refera la rezultatele noastre implicite din investigarea modului in care cenzura documentelor a functionat la WeChat, ceea ce a confirmat ca WeChat nu avea capacitatea de a cenzura documentele in timp real (vezi Sectiunea 2.1).

Rezultatele noastre arata ca, in fiecare zi de testare, daca un document sensibil este trimis pentru prima data dintr-un cont neinregistrat in China in conturi neinregistrate in China, inainte de a-l trimite intr-un cont inregistrat in China, acestea sunt cenzurate in timp real cand trimis intr-un cont inregistrat in China. Aceasta constatare arata ca documentele trimise chiar in intregime printre conturile neinregistrate in China sunt supuse supravegherii continutului si ca aceste documente sunt utilizate pentru construirea sistemului de cenzura la care sunt supuse conturile inregistrate in China.

Spre deosebire de documente, am observat ca WeChat poate cenzura uneori imaginile in timp real.20 Din 60 de imagini trimise pe parcursul a trei zile, 49 de imagini au fost cenzurate in timp real cand le trimiteau doar in conturile inregistrate in China. Cu toate acestea, daca le-am trimis pentru prima data dintr-un cont neinregistrat in China in alte conturi care nu sunt inregistrate in China, atunci toate cele 60 din 60 de imagini au fost cenzurate in timp real cand au fost trimise intr-un cont inregistrat in China. Pentru a confirma ca diferenta dintre aceste doua rezultate este semnificativa statistic, am efectuat un test chi-patrat sub ipoteza nula ca trimiterea de imagini din conturi neinregistrate in China catre conturi neinregistrate in China nu afecteaza probabilitatea ca acestea sa fie cenzurate in timp real cand sunt trimise ulterior intr-un cont inregistrat in China. Respingem ipoteza nula, deoarece am constatat ca exista doar op = 0,00078 probabilitatea de a observa cel putin la fel de mare o diferenta din intamplare. Acest rezultat arata ca, pe langa documente, imaginile trimise chiar in intregime printre conturile care nu sunt inregistrate in China sunt supuse supravegherii continutului si ca imaginile trimise printre conturi care nu sunt inregistrate in China sunt folosite si pentru construirea sistemului de cenzura la care China conturile inregistrate sunt supuse.

In cele din urma, pentru testarea imaginii, evaluam alegerea noastra de a trimite n = 60 de imagini pe fiecare test de imagine. In niciun moment in timpul testarii, niciunul dintre conturile noastre de testare nu a fost interzis pentru trimiterea acestui numar de imagini. Mai mult, alegerea acestui numar a obtinut rezultate extrem de importante. Aceste descoperiri arata ca trimiterea a 60 de imagini pe parcursul a trei zile diferite este suficient de puternica pentru a rezulta rezultate semnificative din punct de vedere statistic si sugereaza ca o valoare si mai mica de n ar putea fi folosita in experimentele viitoare pentru a minimiza si mai mult riscul inchiderii contului.

2.3 Experiment de coliziune

In sectiunea 2.2, am prezentat un experiment cu canal lateral care a confirmat ca documentele si imaginile care sunt comunicate in intregime intre conturile care nu sunt inregistrate in China sunt supuse supravegherii continutului. Spre deosebire de documente, imaginile inedite au fost uneori cenzurate in timp real cand au fost trimise prin WeChat pentru prima data. In consecinta, am folosit metode statistice pentru a arata ca astfel de imagini au fost din ce in ce mai cenzurate atunci cand erau expuse anterior la supraveghere. In aceasta sectiune, prezentam un experiment alternativ care nu necesita o analiza statistica si care confirma in continuare rezultatele experimentului trecut. Metoda experimentului nostru de urmarire, experimentul de coliziune, profita de faptul ca WeChat foloseste MD5 ca algoritm de hash de fisiere si ca aceasta functie hash are vulnerabilitati cunoscute legate de coliziunile hash.

2.3.1 Metodologie

Metoda noastra in experimentul de coliziune este similara cu experimentul statistic descris in Sectiunea 2.2, dar cu o diferenta semnificativa. In acest experiment, nu trimitem niciodata o imagine sensibila in chatul de grup din China. In schimb, trimitem o imagine nesensibila care a fost special conceputa pentru a avea acelasi hash MD5 ca cel al unei imagini noi, sensibile. Asa cum am demonstrat in lucrarile anterioare21, datorita unei vulnerabilitati22 in algoritmul de hash MD5, avand in vedere cele doua imagini, putem modifica metadatele imaginilor astfel incat sa aiba acelasi hash MD5.

Tabelul 2: Imaginile semintelor sensibile (stanga) si nesensibile (dreapta) utilizate in experimentul nostru. Exemple de coliziuni cu hash MD5 sunt aici23 (stanga) si aici24 (dreapta)

Mai exact, efectuam urmatoarele doua teste:

  1. Test de coliziune laterala. Mai intai genereaza 20 de imagini noi, sensibile, cu aceleasi hashes MD5 ca si 20 de imagini non-sensibile. Trimitem cele 20 de imagini sensibile in chat-ul din grupul din afara Chinei si apoi trimitem cele 20 de imagini non-sensibile in chat-ul din China cu un minut mai tarziu. Contam cate dintre imaginile care nu sunt sensibile nu au fost primite de contul inregistrat in China.

Vom compara apoi numarul de imagini cenzurate din testul de coliziune laterala a imaginii cu cel al urmatorului test:

  1. Test de control al coliziunii. Mai intai genereaza 20 de imagini noi, sensibile, cu aceleasi hashes MD5 ca si 20 de imagini non-sensibile. Trimitem cele 20 de imagini non-sensibile in chat-ul de grup din China. Contam cati nu au fost primiti de contul inregistrat in China.

Ca si in experimentul de imagine efectuat in sectiunea 2.2, daca exista o supraveghere a continutului comunicarilor trimise in intregime printre conturile din afara Chinei, atunci ne-am astepta ca un numar mai mare de imagini sa fie cenzurat in testul de coliziune laterala decat in ​​testul de control al coliziunii . De fapt, in acest experiment, intrucat trimitem doar imagini non-sensibile in testul de control al coliziunii, daca exista supraveghere, atunci ne asteptam ca toate imaginile nesensibile sa fie cenzurate in testul de coliziune laterala si nici una dintre imaginile nesensibile vor fi cenzurate in testul de control al coliziunii.

2.3.2 Configurare experimentala

Am efectuat acest experiment pe 30 ianuarie 2020, intr-o retea a Universitatii din Toronto din Toronto, Canada. Spre deosebire de experimentul nostru statistic, am efectuat experimentul de coliziune intr-o singura zi, deoarece acest experiment nu necesita masurarea unui numar mare de transmisii de imagini.

2.3.3 Rezultate

Test 30 ianuarie 2020 Coliziune laterala 20/20 Control coliziune 0/20

Tabelul 3: Pentru fiecare test, numarul de imagini care nu sunt sensibile au fost cenzurate

In testul de coliziune laterala, toate cele 20 de imagini non-sensibile au fost cenzurate, in timp ce in testul de control al coliziunii niciuna dintre cele 20 de imagini non-sensibile nu a fost cenzurata. Fara utilizarea statisticilor, aceste rezultate demonstreaza ca imaginile sunt supuse supravegherii continutului chiar si atunci cand sunt trimise in intregime printre conturile care nu sunt inregistrate in China si ca sunt folosite pentru a construi invizibil sistemul de cenzura al WeChat25.

2.4 Experiment de pastrare

WeChat ofera o caracteristica pentru a rechema26 un mesaj care permite utilizatorilor sa stearga un mesaj de chat care a fost trimis in ultimele doua minute pentru a impiedica utilizatorii sa il vada daca nu au vazut deja mesajul. Versiunea internationala a politicii de confidentialitate a WeChat contine legaturi pentru documentatia de asistenta27, care recomanda utilizatorilor cu sediul in Uniunea Europeana sa utilizeze functia de retragere pentru a elimina informatiile personale din mesajele de chat. In aceasta sectiune, proiectam si realizam un experiment pentru a evalua daca, dupa ce un mesaj de chat care contine un fisier este amintit, WeChat isi pastreaza inca hasa in indexul de hash.

2.4.1 Metodologie

Pentru a testa daca WeChat pastreaza un hash al unui fisier amintit, efectuam urmatorul test:

  • Test de retinere a hasului. Trimitem un document nou, sensibil in chatul de grup din afara Chinei, intr-un chat de grup, apoi amintim imediat documentul. O ora mai tarziu, trimitem acelasi document in chatul de grup din China. Daca documentul este cenzurat in timp real cand este trimis in contul inregistrat in China, atunci amintirea documentului nu a eliminat hash-ul din indexul fisierului.

Pentru acest test, vom genera documente noi, sensibile, asa cum este descris in Sectiunea 2.2.1.

2.4.2 Configurare experimentala

Am efectuat acest experiment pe 7 ianuarie 2020, intr-o retea a Universitatii din Toronto din Toronto, Canada. Pentru a testa daca rezultatele ar fi diferite pentru utilizatorii Uniunii Europene, am repetat acest experiment pe 9 ianuarie 2020, folosind un cont WeChat inregistrat la un numar de telefon belgian si folosind un server VPN in Belgia. In fiecare zi de testare, am efectuat testul de cinci ori.

2.4.3 Rezultate

Test 7 ianuarie 2020 9 ianuarie 2020 Retinere Hash 5/5 5/5

Tabelul 4: numarul de imagini amintite care au fost cenzurate in fiecare zi

Pentru ambele zile de testare, in toate cele cinci teste, documentul amintit nu a fost niciodata primit de contul inregistrat in China. Acest rezultat arata ca reamintirea unui document dupa ce a fost trimis nu elimina hasia MD5 a fisierului din indexul de hasi WeChat, fie pentru utilizatorii din afara, fie din interiorul Uniunii Europene.

2.5 Rezumatul

Experimentele noastre dezvaluie ca supravegherea continutului este aplicata atat in ​​conturile inregistrate in China, cat si in conturile neinregistrate in China. Supravegherea continutului intre utilizatorii de conturi care nu sunt inregistrate in China este nedetectabila functional, cu exceptia cazului in care acesti utilizatori efectueaza propriile lor cercetari pe canalul lateral pentru a detecta daca documentele sau imaginile pe care le-au impartasit au fost spalate in scopuri de cenzura si, de asemenea, ca documentele hasuate sau imaginile sunt de fapt cenzurate. Altfel spus, in cazurile in care documentele sau imaginile sunt spalate, dar fisierele in sine nu sunt cenzurate in prezent, nu ar fi posibil sa stim care, daca exista, fisierele au fost analizate si hasurate pentru activitatile potentiale de cenzura folosind experimentele pe care le-am efectuat.

Desi exista un sistem pentru monitorizarea si generarea hashes-urilor pentru documentele si imaginile transmise intre conturile neinregistrate din China pentru continut care ridica probleme sociale sau politice in China, cercetarile noastre nu au demonstrat ca exista o aplicatie echivalenta a unei cenzuri un sistem pentru comunicarile care au loc intre conturile neinregistrate in China. Mai bine spus, nu am asistat la cenzura intre conturile neinregistrate din China de materiale care sunt cenzurate printre conturile inregistrate in China. Prin desfasurarea experimentului nostru cu canal lateral, am reusit totusi sa masuram existenta supravegherii continutului pentru astfel de materiale transmise in conturile neinregistrate in China.

Mai mult, experimentele arata ca conturile neinregistrate in China nu pot inlatura hash-urile de continut sensibil pe care le-au trimis la comunicarea completa cu alti utilizatori internationali ca efect secundar de a-si reaminti continutul. In consecinta, in timp ce li se pare utilizatorilor ca pot reaminti continutul comunicarilor lor, cel putin o parte din metadatele asociate cu astfel de comunicari – cum ar fi hash-urile fisierelor sensibile – sunt disociate de sistemul de retragere. Nu este clar pe baza constatarilor noastre tehnice daca un astfel de registru de hase ar fi asociat cu conturi individuale. Cu toate acestea, aceste hase vor fi utilizate pentru a construi sistemul de cenzura WeChat.

In sfarsit, experimentele noastre desfasurate in mai multe zile in noiembrie 2019 – ianuarie 2020 arata constant supravegherea continutului documentelor si imaginilor trimise printre utilizatorii neinregistrati in China. Cu toate acestea, datele noastre nu pot raspunde pentru cat timp au fost supuse fisierelor de utilizatori inregistrati din China care nu au fost supuse unei astfel de supravegheri si nu putem distinge intre acest comportament de supraveghere fiind o completare recenta fata de un comportament de lunga durata. Desi o astfel de supraveghere a fost observata in mod constant in fiecare zi de testare, nu putem vorbi daca aceasta supraveghere a fost aplicata in mod constant in zilele care nu au fost testate.

Inainte ca o companie sa-si poata face aplicatia disponibila in magazinul Google Play sau in magazinul Apple App, trebuie mai intai sa elaboreze si sa publice o politica de confidentialitate pentru a insoti aplicatia data. Aceste documente destinate publicului sunt destinate sa informeze utilizatorii despre modul in care datele lor vor fi utilizate si protejate. Destul de des, politicile de confidentialitate si termenii insotitori ai documentelor de serviciu vor include informatii precum ceea ce este si nu sunt considerate informatii personale sau informatii sensibile, precum si informatii detaliate despre tipurile de activitati pe care o companie le poate desfasura cu privire la datele unui utilizator.

Pentru acest raport, am analizat politicile de confidentialitate internationala (adica, Singapore), precum si cele din China continentala (adica Shenzhen) si termenii de documentare a serviciilor care au fost asociati cu WeChat. Analiza a fost menita sa ne ajute sa intelegem modul in care compania afirma ca gestioneaza informatii personale si, prin aceasta analiza, sa intelegem mai bine daca documentatia de politica internationala Tencent sugereaza ca comunicarea utilizatorilor internationali ar putea fi utilizata pentru a dezvolta, imbunatati sau mentine indexul de hasa care este utilizat pentru a cenzura comunicarile intre conturile WeChat inregistrate in China. De asemenea, am trimis intrebari detaliate biroului international de protectie a datelor Tencent pentru a cauta claritate cu privire la politica de confidentialitate a companiei si a termenilor de documentare a serviciului.

In general, am constatat, in primul rand, ca nici China, nici documentele de politica publica internationala nu au lamurit utilizatorii ca conturile non-China ar putea avea continutul lor supravegheat si ca hashurile rezultate au fost folosite pentru a cenzura continutul pentru conturile inregistrate in China. In al doilea rand, am considerat ca este plauzibil ca documentele de politica internationala ar putea permite supravegherea continutului comunicarilor utilizatorilor internationali, dar compania nu a raspuns la aceste intrebari. In al treilea rand, am constatat ca nu este clar pe ce baza problemele comunicarilor utilizatorilor internationali pot fi partajate cu WeChat China, iar compania nu a raspuns la aceste intrebari.

3.1 Metodologie

Am intreprins trei activitati conexe pentru a evalua China continentala Tencent si politicile de confidentialitate internationala si termenii serviciilor pentru WeChat28: descarcarea politicilor relevante (de exemplu, politici de confidentialitate si conditii de furnizare a serviciilor); evaluarea politicilor mentionate anterior folosind o serie predeterminata de intrebari structurate; si contactarea biroului international de protectie a datelor companiei cu intrebari daca continutul transmis intre conturile neinregistrate din China a fost folosit vreodata pentru dezvoltarea, imbunatatirea sau mentinerea sistemului de cenzura aplicat conturilor inregistrate in China.

3.1.1 Obtinerea de politici relevante pentru public

Politicile relevante au fost descarcate de pe site-urile web Tencent in decembrie 2019. Am descarcat in mod special urmatoarele politici care se aplica conturilor WeChat inregistrate in China:

  • Acord privind licenta si serviciile software ale Tencent Weixin (versiune chineza simplificata29 si engleza30)
  • Ghiduri de protectie a politicii de confidentialitate Weixin (versiuni chineze simplificate31 si engleza32)
  • Standarde de utilizare a contului Weixin (versiuni in limba chineza simplificata33 si engleza34)

Fiecare dintre aceste documente sunt disponibile in mai multe limbi, inclusiv engleza, chineza simplificata si chineza traditionala.

Am descarcat urmatoarele politici care s-au aplicat conturilor WeChat care nu sunt China:

  • Rezumatul protectiei confidentialitatii WeChat35
  • WeChat – Conditii de utilizare36
  • Politica de utilizare acceptabila WeChat37

Am analizat in primul rand documentele WeChat China in engleza pentru a facilita compararea acestora cu politicile internationale ale WeChat. Totusi, am examinat si versiunea chineza simplificata a documentelor WeChat China pentru a determina daca exista diferente semnificative intre chineza si engleza; astfel de discrepante ar putea fi notabile, deoarece versiunea chineza a documentelor prevaleaza asupra oricaror versiuni ale documentelor, in caz de incoerenta si discrepanta.38

3.1.2 Set de intrebari structurate

Am evaluat politicile de confidentialitate colectate, termenii documentelor de serviciu si politicile de utilizare acceptabile folosind un set de intrebari structurate. Acest set de intrebari se bazeaza pe evaluari similare pe care cercetatorii de la Citizen Lab le-au realizat in trecut ale companiilor de telecomunicatii, ale companiilor de tracker de fitness, ale companiilor de intalniri online si ale companiilor de stalkerware.39 Categoriile de evaluare au fost impartite in intrebari specifice referitoare la:

  • Cum prezinta si si-a dezvoltat politica de confidentialitate: de exemplu, „Exista o legatura la o politica de confidentialitate pe pagina web a companiei?” „Exista o referire la respectarea: legilor nationale de confidentialitate, orientarilor internationale si / sau autoreglementarii instrumente de la asociatii? ”„ Exista o declaratie cu privire la ce procedura nationala / judecatoreasca trebuie sa treaca?
  • Cum se ocupa Tencent de intrebari ale utilizatorilor sai de WeChat: de exemplu, „Exista un contact la un agent de confidentialitate? si „Exista o descriere / discutie despre cine va puteti plange daca nu sunteti nemultumit de informatiile furnizate de companie?”
  • Cum Tencent surprinde informatii de identificare personala (PII): de exemplu, „Exista specificatii despre tipurile de PII (adica informatii despre„ utilizatori ”) colectate? Daca da, ce tipuri de categorii sunt enumerate ?, „Exista vreo distinctie intre PII sensibila si non-sensibila ?, si„ Exista specificatii pentru unde sunt stocate informatiile? ”
  • Cum, sau in ce conditii, Tencent ar putea dezvalui datele colectate: de exemplu, „Exista o specificatie privind tipurile de organizatii carora le pot fi dezvaluite informatiile utilizatorilor?” Compania foloseste termenul „partajare” sau „vanzare” de informatii catre terti? ”si„ Compania isi rezerva dreptul de a impartasi informatii cu alte parti in cazul in care suspecteaza ca o lege a fost incalcata sau sa exercite drepturile legale ale companiei sau sa ramana conforme cu legea? ”
  • Exista ratiuni in baza carora Tencent ar putea „retine” continutul comunicarilor utilizatorilor internationali?
  • Exista ratiuni sub care Tencent ar putea bloca sau cenzura continutul?

Combinate, aceste intrebari au fost concepute pentru a ne ajuta sa intelegem conformitatea companiei cu legile concepute pentru a proteja confidentialitatea persoanelor, indiferent daca compania are procese pentru a ajuta persoanele sa raspunda la intrebari cu privire la confidentialitatea lor sau la practicile de afaceri, tipurile de date pe care compania le afirma. colecteaza si dezvaluie altor parti si, in special, daca politicile permit sau justifica declinarea continutului de comunicatii Tencent transmise intre conturile neinregistrate in China.

3.1.3 Comunicarea cu Oficiul pentru Protectia Datelor

Am contactat biroul international de protectie a datelor Tencent pentru a cauta mai multa claritate in ceea ce priveste politica de confidentialitate si politicile de utilizare aplicate utilizatorilor internationali. Am adoptat aceasta metodologie pentru a intelege mai bine modul in care compania si-a interpretat politicile, precum si pentru a solicita confirmarea sau negarea faptului ca a adancit continutul comunicatiilor sale internationale. Scrisoarea continea opt intrebari de baza; o copie a scrisorii este disponibila in apendicele A.

xxx porno mame http://mylandauction.com/__media__/js/netsoltrademark.php?d=adult69.ro/
sexy braileanca porno http://noticesposted.info/__media__/js/netsoltrademark.php?d=adult69.ro/
porno cu andreea marin http://hotcreamycenter.com/__media__/js/netsoltrademark.php?d=adult69.ro/
porno pussy hd http://claremontcap.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/amatori
porno cu femei batrane http://ww5.norasun.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/anal
filme porno vidio http://mabrouk.net/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/asiatice
porno cu ciini http://lojackworldwide.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/beeg
incest porno http://pasttimesports.net/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/blonde
porno mature retro http://preventionresearchinstitute.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/brazzers
stepmom filme porno complete http://affiliatetraining.net/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/brunete
filme porno america http://amuthan.com/__media__/js/netsoltrademark.php?d=adult69.ro/filme-porno/chaturbate
sharapova porno http://septembre.ca/__media__/js/netsoltrademark.php?d=adult69.ro/blonda-de-16-ani-este-linsa-in-pizda-de-tatal-ei
porno image http://textechsys.com/__media__/js/netsoltrademark.php?d=adult69.ro/bruneta-minora-sta-in-genuchi-si-suge-pula-vecinullui-ei
filme porno pe bani http://ww17.hoffmanphotography.com/__media__/js/netsoltrademark.php?d=adult69.ro/film-porno-cu-un-cuplu-de-amatori-filmati-cu-camera-ascunsa
porno private http://doiconsultants.com/__media__/js/netsoltrademark.php?d=adult69.ro/blona-frumoasa-care-seamana-cu-bianca-dragusanu-este-supusa-la-perversiuni
porno android http://moonshaddow.org/__media__/js/netsoltrademark.php?d=adult69.ro/studenta-face-show-la-web-si-se-masturbeaza-cu-un-vibrator
taxi porno http://graysen.com/__media__/js/netsoltrademark.php?d=adult69.ro/un-culpu-de-amatori-fac-sex-in-padure-o-fute-pe-la-spate-anal
porno viol http://unileverage.com/__media__/js/netsoltrademark.php?d=adult69.ro/fututa-cu-degetele-de-sora-ei-mai-mica
filme porno cu pizde flocoase http://zhenashluha.com/__media__/js/netsoltrademark.php?d=adult69.ro/curva-bruneta-care-stie-ce-vrea
fre porno sex http://wrqincorporated.net/__media__/js/netsoltrademark.php?d=adult69.ro/fetita-naiva-violata-de-bunic

Pe langa cautarea de claritate cu privire la documentatia de politica publica a companiei, am incercat, de asemenea, sa intelegem mai bine masura in care persoanele care au fost implicate in activitatea de politica internationala Tencent au inteles sau au fost facute cunostinta despre cum a functionat functional WeChat. Mai exact, am contactat compania dupa ce am finalizat experimentele noastre care au aratat ca comunicarile dintre conturile inregistrate non-China au fost utilizate pentru a dezvolta, imbunatati sau mentine indicele de hash care este utilizat pentru a cenzura continutul intre utilizatorii contului inregistrat din China. In plus, am dorit sa intelegem daca ofiterul international de protectie a datelor cunoaste o asemenea supraveghere a continutului comunicarilor utilizatorilor internationali.

3.2 Rezultate

Sectiunile urmatoare prezinta cele mai semnificative constatari care au rezultat din evaluarea politicii noastre.

3.2.1 Intrebari privind politica generala

Site-urile WeChat China si WeChat International au oferit ambele link-uri catre politicile de confidentialitate ale serviciilor respective sau termenii de serviciu de pe pagina principala a site-urilor respective. Linkurile de pe pagina principala a WeChat China au directionat utilizatorii catre versiunile chineze ale politicilor respective, iar de acolo utilizatorii ar putea alege sa vizualizeze politicile in alte limbi.

WeChat China si WeChat International au inclus ambele referinte la legile si reglementarile nationale pe care entitatile respective le respecta. In cazul WeChat China, politicile includeau trimiteri generale la „legile si reglementarile relevante” fara a specifica cele specifice la care compania a respectat, cu exceptia politicilor privind moderarea continutului.40 In cazul litigiilor, utilizatorii trebuie sa le prezinte la tribunalul local 41 din districtul Nanshan, orasul Shenzhen, provincia Guangdong din Republica Populara Chineza.42

In schimb, politicile WeChat International au facut referire la Digital Millennium Copyright Act (DMCA) (adica, legea drepturilor de autor din SUA) si la referinte ample la legile europene, desi politicile nu au citat in mod explicit Regulamentul general privind protectia datelor (GDPR). Politicile WeChat International au afirmat ca regiunea administrativa speciala pentru orice litigiu sau cerere, cu exceptia celor care se refera la utilizatorii din SUA si UE, a fost Regiunea administrativa speciala din Hong Kong. Centrul de Arbitraj International din Hong Kong a fost responsabil pentru efectuarea oricarui arbitraj intre utilizatori si WeChat International. Cu toate acestea, in cazurile utilizatorilor din SUA, legea de reglementare si solutionarea litigiilor ar avea loc in instantele de stat sau federale din California, cu judecarea juriului si a actiunilor de clasa renuntate la o conditie de utilizare a serviciului.

Atat politicile de confidentialitate WeChat China, cat si WeChat International au facut referiri partiale la termenii lor de servicii si la alte documente aplicabile, inclusiv la Standardele de utilizare a contului Weixin pentru utilizatorii WeChat China si la Politica de utilizare acceptabila pentru utilizatorii WeChat International. Cu toate acestea, entitatile nu au furnizat intotdeauna link-uri catre documentele relevante la care s-au referit. Desi WeChat China s-a legat de termenii serviciilor din politica sa de confidentialitate, politica sa de confidentialitate nu a furnizat legaturi cu termenii serviciilor. In cazul WeChat International, conditiile sale de serviciu includ link-uri catre politica de confidentialitate si invers.

WeChat China a remarcat cand ultima data actualizata si data de intrare in vigoare erau pentru politica sa de confidentialitate, dar nu a facut acest lucru pentru conditiile sale de serviciu. WeChat International a furnizat informatii despre momentul in care fiecare dintre documentele respective a fost actualizat ultima data. Niciuna dintre cele doua entitati nu a oferit acces la versiunile istorice ale oricareia dintre politicile lor.

3.2.2 Implicarea cu compania prin intrebari sau reclamatii

Am examinat daca WeChat China si WeChat International au furnizat informatii de contact specifice, astfel incat utilizatorii sa poata comunica cu compania, ceea ce ar putea dori sa faca pentru a intelege mai bine modul in care platforma capteaza, proceseaza sau stocheaza informatiile lor personale.

Atat WeChat China, cat si WeChat International aveau informatii legale de contact dedicate, desi niciunul nu a identificat un anumit oficial de confidentialitate sau un punct de contact. WeChat International a mentionat in mod explicit ca rezidentii UE „au dreptul sa depuna o plangere la autoritatea de protectie a datelor din tara [lor]”

In timp ce WeChat China si WeChat International au promis ca vor proteja drepturile utilizatorilor de a accesa, corecta si sterge informatiile personale, ambele includeau avertismente.44 WeChat China a furnizat un ghid operational detaliat in politica sa de confidentialitate cu privire la modul in care utilizatorii pot accesa, modifica sau sterge personal informatii si despre modul de retragere a permisiunii din aplicatie. Pe langa accesul, corectarea si stergerea datelor, WeChat International a prezentat caracteristicile de portabilitate a datelor care au fost rezervate exclusiv utilizatorilor UE.45

3.2.3 Captarea informatiilor personale

Multe servicii de socializare sunt concepute pentru a colecta cantitati mari de informatii personale, unele dintre ele fiind sensibile in natura. Am examinat daca WeChat China si WeChat International au indicat clar tipurile de informatii pe care le-au colectat, precum si daca au furnizat ratiuni pentru colectii. De asemenea, am examinat daca exista specificatii pentru locurile in care informatiile au fost stocate in aceste politici.

Politicile WeChat China si WeChat International distingeau intre informatii personale sensibile si informatii non-personale. Politica WeChat China nu a furnizat o definitie a informatiilor personale, dar a indicat tipurile de informatii pe care le-a colectat si, dintre acestea, care au constituit informatii sensibile.46 In special, WeChat China a afirmat ca, pe langa tipurile de date prezentate in politicile sale , compania ar putea colecta si prelucra informatii personale relevante fara a solicita continutul utilizatorilor in diverse circumstante.47 WeChat International a definit informatiile personale ca fiind „orice informatie sau combinatie de informatii care se refera la dvs., care pot fi utilizate (direct sau indirect) pentru a va identifica. ”48 WeChat International a specificat in continuare ce tipuri de informatii au fost considerate„ informatii partajate ”(adica, „Informatii despre dvs. sau despre dvs. care sunt impartasite in mod voluntar de catre dvs. pe WeChat”). De remarcat, WeChat International a recunoscut o diferenta intre informatiile personale „regulate” si cele personale „sensibile”. Informatiile personale sensibile includeau despre „rasa sau originea etnica, parerile religioase sau filozofice sau sanatatea personala” si „este supusa unei reglementari mai stricte decat alte tipuri de informatii personale… Inainte de a comunica orice informatie personala cu caracter sensibil in cadrul WeChat, va rugam sa luati in considerare daca este necesar sa o facem. ”49 Definitia WeChat International de informatii personale sensibile este contrastata de cea din WeChat China, unde informatiile sensibile includ numarul de telefon mobil, biometria vocala, informatiile despre locatie, miscarea (de exemplu, numarul de pasi),

WeChat International a declarat ca datele de chat, care constituie „[c] ontent de comunicatii intre dvs. si un alt utilizator sau grup de utilizatori” sunt „stocate pe dispozitivul dvs. si pe dispozitivele utilizatorilor carora le-ati trimis comunicari. Nu stocam in permanenta aceste informatii pe serverele noastre si acestea trec doar prin serverele noastre, astfel incat sa poata fi distribuite utilizatorilor pe care ati ales sa le trimiteti comunicari. ”51 Declaratia WeChat din China privind durata pastrarii datelor a fost relativ vaga, mentionand ca „In general, vom pastra informatiile dvs. personale doar pentru timpul necesar pentru atingerea unui scop specific.” 52 In timp ce WeChat International a explicat ca a pastrat doar datele chat-ului timp de 120 de ore, 53 WeChat China a mentionat doar doua exemple (adica „numarul de telefon mobil ”Si„ informatii in momente ”54) pentru a arata cat timp a stocat informatii personale.

WeChat China a mentionat ca toate informatiile personale colectate pe teritoriul Chinei vor fi stocate in China. Pentru utilizatorii WeChat International, informatiile personale vor fi transferate, stocate sau procesate in Ontario, Canada sau in Hong Kong. Compania a furnizat justificari notate pentru alegerea fiecarei locatii.55

3.2.4 Dezvaluirea informatiilor

Una dintre preocuparile tot mai mari cu privire la extinderea globala a companiilor chineze de internet care au entitati operationale in China continentala si in strainatate este daca datele utilizatorilor colectate in afara Chinei sunt impartasite cu membrii si afiliatii companiei din China, terte parti din China sau Autoritatile chineze.56 Perspectiva unei astfel de partajari este deosebit de semnificativa, avand in vedere ca cercetarile tehnice, discutate in sectiunea 2, au relevat faptul ca informatiile conturilor neinregistrate in China erau supuse supravegherii continutului in scopul extinderii a ceea ce a fost cenzurat pentru inregistrarea Chinei conturi. Ca atare, am examinat politicile WeChat China si WeChat International pentru a determina masura in care companiile si-au afirmat drepturile de a dezvalui informatii colectate tertilor si conditiile in care aceste dezvaluiri au fost autorizate.

Am constatat ca clarificarea a variat intre cele doua entitati in ceea ce priveste divulgarea informatiilor catre terti si membrii sau afiliatii Tencent. WeChat China a precizat ca nu va impartasi informatiile personale ale utilizatorilor cu terte parti in afara Tencent.57 Cu toate acestea, nu a fost lamurit modul in care informatiile personale vor fi distribuite intre serviciile detinute de Tencent. Am gasit contrariul in politicile WeChat International, unde au existat uneori specificatii foarte clare despre companiile din grupul care au legatura cu Tencent aplicatia ar putea impartasi informatii personale. fara a specifica cu cine sau ce tipuri de informatii au fost partajate.

WeChat China si WeChat International au recunoscut ca pot impartasi informatii cu organizatiile de aplicare a legii in anumite conditii, desi nivelul specificului difera intre cele doua companii. WeChat China a implicat cu tarie ca ar dezvalui informatiile personale ale utilizatorului organizatiilor de aplicare a legii, fara a specifica daca o asemenea divulgare va fi efectuata in baza unei ordonante judecatoresti sau ce organizatii ar putea primi informatii (de exemplu, departamentul de politie bazat in locul semnarii acordurilor WeChat China vs. departamente de politie cu sediul in orice parte a Chinei) .59 Mai mult, au fost definite in general circumstantele in care compania „poate impartasi, transfera sau dezvalui public informatii personale fara acordul prealabil al subiectului informatiilor personale”.

In schimb, WeChat International a declarat ca orice dezvaluire de informatii catre „organele sau autoritatile guvernamentale, publice, de reglementare, judiciare si de aplicare a legii” va fi efectuata in cazul in care compania „[are] obligatia de a respecta legile sau regulamentele aplicabile, potrivit unei ordonante judecatoresti. , citatie sau alt proces legal, sau altfel au o baza legala pentru a raspunde unei solicitari de date de la astfel de organisme, iar entitatea solicitanta are jurisdictie valabila pentru a obtine informatiile personale [ale utilizatorului. ”61 Compania nu s-a angajat sa informeze utilizatorii. despre astfel de dezvaluiri. Similar cu politicile WeChat China, WeChat International nu a specificat nicio tara cu care datele nu ar fi partajate.

3.2.5 Comportamente de zguduire si blocare a continutului generat de utilizator

Companiile de social media care opereaza in China controleaza informatiile sensibile in conformitate cu legile si reglementarile locale.62 De la inceputul anului 2020, exista preocupari din ce in ce mai mari cu privire la modul in care companiile detinute din China ar putea exploata datele generate in afara Chinei continentale sau printre utilizatorii internationali ai acestora. se confrunta cu presiune politica interna, cum ar fi blocarea disponibilitatii anumitor continuturi sau efectuarea supravegherii anumitor persoane sau clase de comunicatii. Am examinat daca a existat vreo mentiune sau o justificare pentru efectuarea de hashing a continutului de comunicatii in scopul facilitarii blocarii accesului la continut in oricare dintre politicile WeChat China sau WeChat International.

Am constatat ca ambele companii au discutat despre posibilitatea pastrarii si utilizarii continutului in mai multe scopuri. WeChina China a recunoscut ca „poate folosi informatiile colectate de anumite caracteristici pentru […] alte servicii” si ca aceste practici au fost justificate pe baza posibilitatii de optimizare a performantei si a serviciilor.63 Pe langa faptul ca WeChat International si companiile sale afiliate „sunt” este permis sa pastreze si sa continue sa utilizeze continutul dvs. dupa ce incetati sa utilizati WeChat “, WeChat International a scris in termenii serviciilor sale ca:

„Ne oferiti si companiilor noastre afiliate o licenta perpetua, neexclusiva, transferabila, sub-autorizabila, fara drepturi, pentru a utiliza continutul dvs. (fara taxe sau taxe platite de noi catre dvs.) in scopul furnizarii, promovarea, dezvoltarea si incercarea de a imbunat