In een nieuwe aflevering van "Onze beveiliging is slecht, maar dat moet niet opvallen" is een intern memo van Microsoft uitgelekt dat wijzigingen aankondigt in de toegangsmethoden voor Chinese werknemers. Vanaf september kunnen zij hun identiteit alleen nog verifiëren met Microsoft Authenticator en de Identity Pass-app, op Apple-apparaten, in een poging om de chaos van de digitale winkels voor Android in China te vermijden en het beveiligingsbeleid te versterken.

Microsoft tegen zijn Chinese werknemers: stop met het gebruik van Android
Microsoft tegen zijn Chinese werknemers: stop met het gebruik van Android

We weten allemaal dat de werking van Android sterk kan variëren per regio, en het beste voorbeeld is China: Google-diensten zijn daar niet beschikbaar, wat de compatibiliteit van een groot aantal apps beïnvloedt, waaronder de apps die Microsoft gebruikt om de identiteit van zijn werknemers te verifiëren. Wat is dan de oplossing? Als we een intern memo mogen geloven waar Bloomberg toegang toe had, is het antwoord: het gebruik van Android-apparaten verbieden en vervangen door iPhones.

Microsoft geeft Android de duim naar beneden in China

Microsoft tegen zijn Chinese werknemers: stop met het gebruik van Android
Dit gaat gepaard met andere recente beslissingen van het bedrijf, zoals het sluiten van alle fysieke winkels in China.

Vanaf september is de enige geautoriseerde manier van inloggen met Identity Pass en Microsoft Authenticator op iOS-apparaten. Iedereen die Android-smartphones gebruikt (vooral merken als Xiaomi en Huawei) kan eenmalig een iPhone 15 aanschaffen, die beschikbaar is in verschillende distributiecentra door het hele land, waaronder Hongkong (waar Google-diensten nog steeds werken).

De technische redenen zijn zeker terecht: de kloof tussen de Chinese autoriteiten en de internationale digitale winkels blijft groeien, en de strategie van Redmond lijkt redelijker dan het herontwerpen van hun apps om aan te passen aan elke lokale winkel en elke OEM. Maar tegelijkertijd moet Microsoft zijn hele beveiligingsprofiel verbeteren: het bedrijf is nog steeds de scherven aan het opruimen na de cyberaanval van januari door Midnight Blizzard / Cozy Bear (een groep gelinkt aan Rusland), die verschillende klanten trof, waaronder Amerikaanse overheidsinstanties.

Bronnen: Bloomberg (paywall), Apple Insider