Beijing-OL-appen kan avsløre idrettsutøvernes personopplysninger, advarer forskere

Topline

En app som idrettsutøvere, tilskuere og media som deltar på de olympiske leker i Beijing må laste ned og bruke for daglig Covid-19-overvåking har sikkerhetsfeil som kan avsløre brukernes personlige opplysninger, advarte cybersikkerhetsforskere ved University of Toronto tirsdag.

Nøkkelord

Appen My2022 har en "enkel, men ødeleggende" feil, som til tider ikke klarte å kryptere brukerdata, og etterlot personlig informasjon utsatt, heter det i rapporten fra Citizen Lab.

Deltakere på vinterlekene bruker appen til å laste opp informasjon som passdetaljer, reiseplaner og medisinske historier før de ankommer Kina, og må fortsette å bruke den under arrangementet for daglig Covid-19-overvåking.

Appen kunne sensurere rundt 2,400 søkeord relatert til politikk, men funksjonen så ut til å være inaktiv, heter det i rapporten.

Appens sikkerhetsproblemer bryter mest sannsynlig Google og Apples retningslinjer, heter det i rapporten.

Google og Apple svarte ikke umiddelbart på en Forbes forespørsel om kommentar.

Sikkerhetsfeilene er "ikke spesielt overraskende" for apper som kjører i Kina, ettersom lignende problemer har blitt funnet i de fleste populære kinesiske nettlesere, heter det i rapporten.

Nøkkelbakgrunn

Dette er ikke første gang det er reist bekymringer om cybersikkerhet under vinterlekene. I forrige uke rådet den amerikanske olympiske og paralympiske komité idrettsutøvere, trenere og ansatte til å avstå fra å bruke sine personlige elektroniske enheter under arrangementet på grunn av overvåkingsbekymringer. Det anbefalte deltakere å bruke "brenner"-telefoner i stedet for mobiltelefoner. Idrettsutøvere i Nederland, Storbritannia, Australia og Canada har mottatt lignende anbefalinger, USA Today rapportert.

Tangent

Overvåkingskameraer har blitt installert utenfor folks dører og noen ganger til og med inne i folks hjem, rapporterte CNN. Det er minst 567 millioner overvåkingskameraer installert over hele Kina, sa CNN. Det er seks ganger antallet kameraer i USA. 

Videre Reading

Offisiell mobilapp for OL i Beijing 2022 er ødelagt av sikkerhetsfeil, sier forskere (Wall street-reisel)

My2022: Beijing-OL-appen sårbar for datainnbrudd, advarer analytikere (BBC)

Kilde: https://www.forbes.com/sites/lisakim/2022/01/18/beijing-olympics-app-could-expose-athletes-personal-data-researchers-warn/