Pekingi olümpiamängude rakendus võib paljastada sportlaste isikuandmeid, hoiatavad teadlased

Topline

Rakendusel, mille Pekingi olümpiamängudel osalevad sportlased, pealtvaatajad ja meedia peavad alla laadima ja igapäevaseks COVID-19 jälgimiseks kasutama, on turvavigu, mis võivad paljastada kasutajate isikuandmeid, hoiatasid teisipäeval Toronto ülikooli küberjulgeoleku teadlased.

Peamised faktid

Rakendusel My2022 on "lihtne, kuid laastav" viga, mis mõnikord ei suutnud kasutajaandmeid krüpteerida, jättes isikliku teabe avalikuks, öeldakse Citizen Labi aruandes.

Talimängudel osalejad kasutavad rakendust teabe, näiteks passiandmete, reisiplaanide ja haiguslugude üleslaadimiseks enne Hiinasse saabumist ning peavad jätkama selle kasutamist ürituse ajal igapäevaseks COVID-19 jälgimiseks.

Rakendus võib tsenseerida umbes 2,400 poliitikaga seotud märksõna, kuid funktsioon näis olevat passiivne, öeldakse raportis.

Aruandes öeldakse, et rakenduse turvaprobleemid rikuvad tõenäoliselt Google'i ja Apple'i eeskirju.

Google ja Apple ei vastanud kohe a Forbes kommentaaritaotlus.

Aruandes öeldakse, et turvavead pole Hiinas töötavate rakenduste puhul "eriti üllatavad", kuna sarnaseid probleeme on leitud enamikus populaarsetes Hiina veebibrauserites.

Peamine taust

See pole esimene kord, kui talimängudel küberturvalisuse pärast muret tõstatatakse. Möödunud nädalal soovitas USA olümpia- ja paraolümpiakomitee sportlastel, treeneritel ja töötajatel jälgimisprobleemide tõttu hoiduda ürituse ajal isiklike elektroonikaseadmete kasutamisest. Osalejatel soovitati kasutada mobiiltelefoni asemel põletustelefone. Madalmaade, Ühendkuningriigi, Austraalia ja Kanada sportlased on saanud sarnaseid soovitusi, USA Today teatatud.

Tangent

Valvekaamerad on paigaldatud inimeste ukse taha ja mõnikord isegi inimeste kodudesse, vahendas CNN. CNN teatas, et üle Hiina on paigaldatud vähemalt 567 miljonit valvekaamerat. See on kuus korda suurem kui USA kaamerate arv. 

Lisalugemist

Pekingi 2022. aasta olümpiamängude ametlikku mobiilirakendust häirivad turvavead, väidavad teadlased (Wall Streeti Journal)

Minu2022: Pekingi olümpiamängude rakendus on andmerikkumiste suhtes haavatav, hoiatavad analüütikud (BBC)

Allikas: https://www.forbes.com/sites/lisakim/2022/01/18/beijing-olympics-app-could-expose-athletes-personal-data-researchers-warn/