A pekingi olimpia alkalmazás közzéteheti a sportolók személyes adatait – figyelmeztetnek a kutatók

Topline

A Torontói Egyetem kiberbiztonsági kutatói kedden figyelmeztettek egy olyan alkalmazást, amelyet a pekingi olimpiai játékokon résztvevő sportolóknak, nézőknek és médiának kell letölteniük és használniuk a Covid-19 napi megfigyeléséhez.

Főbb tények

A Citizen Lab jelentése szerint a My2022 alkalmazásnak van egy „egyszerű, de pusztító” hibája, amely időnként nem tudta titkosítani a felhasználói adatokat, így a személyes adatok láthatóvá váltak.

A Téli Játékok résztvevői az alkalmazás segítségével információkat tölthetnek fel, például útlevéladatokat, utazási terveket és kórtörténetet, mielőtt Kínába érkeznének, és továbbra is használniuk kell az esemény alatt a napi Covid-19 megfigyeléshez.

Az alkalmazás mintegy 2,400 politikával kapcsolatos kulcsszót tudott cenzúrázni, de a funkció inaktívnak tűnt.

A jelentés szerint az alkalmazás biztonsági problémái nagy valószínűséggel sértik a Google és az Apple irányelveit.

A Google és az Apple nem reagált azonnal a Forbes megjegyzés kérése.

A biztonsági hibák „nem különösebben meglepőek” a Kínában futó alkalmazások esetében, mivel hasonló problémákat találtak a legtöbb népszerű kínai webböngészőben – áll a jelentésben.

Fő háttér

Nem ez az első eset, hogy aggályokat vetnek fel a kiberbiztonsággal kapcsolatban a téli játékokon. A múlt héten az Egyesült Államok Olimpiai és Paralimpiai Bizottsága azt tanácsolta a sportolóknak, az edzőknek és a személyzetnek, hogy felügyeleti aggályok miatt tartózkodjanak személyes elektronikus eszközeik használatától az esemény alatt. Azt javasolta a résztvevőknek, hogy mobiltelefonjaik helyett „égető” telefonokat használjanak. Hollandia, Egyesült Királyság, Ausztrália és Kanada sportolói hasonló ajánlásokat kaptak, USA Today számoltak be.

Tangens

Térfigyelő kamerákat szereltek fel az emberek ajtaja elé, sőt néha az emberek otthonába is – számolt be a CNN. A CNN szerint Kínában legalább 567 millió térfigyelő kamera van felszerelve. Ez hatszorosa az Egyesült Államokban található kamerák számának. 

További olvasnivalók

A 2022-es pekingi olimpia hivatalos mobilalkalmazása biztonsági hibák miatt van, mondják a kutatók (Wall Street Journall)

My2022: A pekingi olimpia alkalmazás sebezhető az adatszivárgásokkal szemben – figyelmeztetnek elemzők (BBC)

Forrás: https://www.forbes.com/sites/lisakim/2022/01/18/beijing-olympics-app-could-expose-athletes-personal-data-researchers-warn/