Beijing Olympics App kunne afsløre atleters personlige data, advarer forskere

Topline

En app, som atleter, tilskuere og medier, der deltager i de Olympiske Lege i Beijing, skal downloade og bruge til daglig Covid-19-overvågning, har sikkerhedsfejl, der kan afsløre brugernes personlige oplysninger, advarede cybersikkerhedsforskere ved University of Toronto tirsdag.

Fakta

Appen My2022 har en "simpel, men ødelæggende" fejl, som til tider ikke kunne kryptere brugerdata, hvilket efterlod personlige oplysninger afsløret, hedder det i rapporten fra Citizen Lab.

Deltagere til vinterlegene bruger appen til at uploade oplysninger såsom pasoplysninger, rejseplaner og sygehistorier, før de ankommer til Kina, og skal fortsætte med at bruge det under begivenheden til daglig Covid-19-overvågning.

Appen kunne censurere omkring 2,400 søgeord relateret til politik, men funktionen så ud til at være inaktiv, hedder det i rapporten.

Appens sikkerhedsproblemer overtræder højst sandsynligt Google og Apples politikker, hedder det i rapporten.

Google og Apple reagerede ikke umiddelbart på en Forbes anmode om kommentar.

Sikkerhedsfejlene er "ikke særlig overraskende" for apps, der kører i Kina, da lignende problemer er blevet fundet i de fleste af de populære kinesiske webbrowsere, hedder det i rapporten.

Nøglebaggrund

Det er ikke første gang, der er rejst bekymringer om cybersikkerhed ved vinterlegene. I sidste uge rådede den amerikanske olympiske og paralympiske komité atleter, trænere og personale til at afstå fra at bruge deres personlige elektroniske enheder under begivenheden på grund af overvågningsproblemer. Det anbefales, at deltagere bruger "brænder"-telefoner i stedet for deres mobiltelefoner. Atleter i Holland, Storbritannien, Australien og Canada har modtaget lignende anbefalinger, USA Today rapporteret.

Tangent

Overvågningskameraer er blevet installeret uden for folks døre og nogle gange endda inde i folks hjem, rapporterede CNN. Der er mindst 567 millioner overvågningskameraer installeret over hele Kina, sagde CNN. Det er seks gange antallet af kameraer i USA. 

Yderligere læsning

Den officielle mobilapp til Beijing 2022 OL er præget af sikkerhedsfejl, siger forskere (Wall Street Journall)

My2022: Beijing Olympics app sårbar over for databrud, advarer analytikere (BBC)

Kilde: https://www.forbes.com/sites/lisakim/2022/01/18/beijing-olympics-app-could-expose-athletes-personal-data-researchers-warn/