Upozorenja analitičara
9

Aplikacija Zimskih olimpijskih igara u Pekingu nije sigurna

D. B.
Aplikacija razvijena povodom Zimskih olimpijskih igara u Pekingu, koju moraju koristiti svi učesnici", sadrži "sigurnosne slabosti" zbog kojih bi mogli biti ugroženi podaci onih koji je koriste.

Riječ je o aplikaciji My2022 koju trebaju koristiti sportisti, publika i mediji za svakodnevno praćenje situacije s koronavirusom. Također, aplikacija nudi i mogućnost govornog chata, transfera fajlova i olimpijske novosti. No, grupa Citizen Lab specijalizirana za cyber sigurnost tvrdi da aplikacija ne nudi enkripciju za mnoge svoje fajlove, a Kina je već saopćila da nema razloga za zabrinutost.

Pitanja o aplikaciji dolaze u vrijeme povećanja upozorenja o tehnološkoj sigurnosti posjetitelja uoči Zimskih olimpijskih igara koje počinju 4. februara. Oni koji dođu na OI trebaju bi trebali ponijeti "jednokratne" mobitele i napraviti posebne email adrese tokom boravka u Kini, savjetuju stručnjaci iz sigurnosne kompanije Internet 2.0.

Osim toga, mnoge zemlje su navodno savjetovale svojim sportistima da uređaje koje svakodnevno koriste ipak ostave kod kuće.

Citizen Lap je pronašao listu "ključnih cenzuriranih riječi" koja je dio aplikacije, kao i mogućnost označavanja "potencijalno osjetljivih" izraza. Lista uključuje imena kineskih lidera i vladinih agencija, kao i reference na ubistvo prodemokratskih demonstranata na trgu Tiananmen 1989. godine, kao i naziv religijske grupe Falun Gong koja je zabranjena u Kini.

Analitičari su uočili i sigurnosne propuste koji nisu uobičajeni u slučaju aplikacija u Kini, ali koji ipak predstavljaju rizik za korisnike.

Svi učesnici OI moraju preuzeti aplikaciju 14 dana prije dolaska u Kinu te je koristiti svakodnevno kako bi bilježili svoj covid status. Stranci također moraju uploadovati osjetljive informacije poput detalja iz pasoša, detalja o medicinskoj historiji i prethodnim putovanjima.

Citizen Lab upozorava da bi nedostaci aplikacije mogli biti iskorišteni za zloupotrebu podataka ukoliko bi došlo do hakerskog napada. Ipak, kineska vlasti tvrde da će svi lični podaci biti sigurni.

Vezani članci