Zimní olympiáda v Číně bude nesmírně obří událostí, kterou vyhlíží celý svět. Kontroverze se jí ale nevyhýbají, a to hlavně kvůli laxnímu přístupu Číny ke kyberbezpečnosti a kvůli četným obavám ze špehování. Třeba holandští sportovci si nebudou, kvůli potenciální špionáži, do Pekingu brát žádnou soukromou elektroniku. A vypadá to, že oficiální aplikace účastníkům na klidu moc nepřidá.
Účastnící nadcházejících Zimních olympijských her v Pekingu 2022 budou povinni ke komunikaci používat pouze oficiální mobilní aplikaci My 2022. Ta je určena pro iOS i Android a používat ji musí nejenom sportovci, ale i novináři a návštěvníci. Má se jednat o hlavní komunikační kanál olympiády sdružující chaty, informace o dopravě, soutěžích, sportech apod.
Čína toho chce ale po svých účastnících docela dost. Všichni musí do této aplikace dva týdny před příjezdem zadat údaje o svém pasu a přidat osobní informace typu tělesné teploty, zda užívají nějaké léky nebo jestli nemají nějaké dýchací potíže. V dnešní pandemické době je to pochopitelné, ale problém je v tom, že aplikace je údajně děravá jako ementál.
Čtěte také: Na olympiádu do Číny jedině bez telefonů! Sportovci se bojí šmírování
Výzkumníci serveru CitizenLab (přes TechRadar) přinesli informace o tom, že oficiální olympijská aplikace může být potenciálně nebezpečné a vést k návštěvě škodlivého webu. Aplikaci se totiž nedaří ověřit certifikáty SSL používané k potvrzení identity webu a zajištění bezpečného připojení. Uživatelé by proto teoreticky mohli sdílet své informace s falešným webem či si stáhnout nějaký malware.
A čistá není ani chatovací platforma. Ta má údajně velké problémy se šifrováním a proto by mohla být určitá data procházející přes ni zachycena hackery. Výzkumníci zaznamenali tyto chyby prozatím ve verzi aplikace pro iOS, protože na Androidu nebyli, z nějakého důvodu, schopni vytvořit si účet. Je ale velmi pravděpodobné, že problémy budou stejné na obou platformách.
Odborníci si myslí, že tyto zranitelnosti a nedostatečná bezpečnost aplikace nejsou záměrné a jedná se spíše o důsledek toho, jak Čína přistupuje ke kyberbezpečnosti. V tomto ohledu je nejlidnatější země světa poměrně laxní a její standardy jsou v tomto ohledu velmi nízké. Podobné problémy ostatně vykazuje i tamní verze aplikace Zoom nebo nejpopulárnější čínské prohlížeče.
Zimní olympiáda v Číně bude nesmírně obří událostí, kterou vyhlíží celý svět. Kontroverze se jí ale nevyhýbají, a to hlavně kvůli laxnímu přístupu Číny ke kyberbezpečnosti a kvůli četným obavám ze špehování. Třeba holandští sportovci si nebudou, kvůli potenciální špionáži, do Pekingu brát žádnou soukromou elektroniku. A vypadá to, že oficiální aplikace účastníkům na klidu moc nepřidá.
Účastnící nadcházejících Zimních olympijských her v Pekingu 2022 budou povinni ke komunikaci používat pouze oficiální mobilní aplikaci My 2022. Ta je určena pro iOS i Android a používat ji musí nejenom sportovci, ale i novináři a návštěvníci. Má se jednat o hlavní komunikační kanál olympiády sdružující chaty, informace o dopravě, soutěžích, sportech apod.
Čína toho chce ale po svých účastnících docela dost. Všichni musí do této aplikace dva týdny před příjezdem zadat údaje o svém pasu a přidat osobní informace typu tělesné teploty, zda užívají nějaké léky nebo jestli nemají nějaké dýchací potíže. V dnešní pandemické době je to pochopitelné, ale problém je v tom, že aplikace je údajně děravá jako ementál.
Čtěte také: Na olympiádu do Číny jedině bez telefonů! Sportovci se bojí šmírování
Výzkumníci serveru CitizenLab (přes TechRadar) přinesli informace o tom, že oficiální olympijská aplikace může být potenciálně nebezpečné a vést k návštěvě škodlivého webu. Aplikaci se totiž nedaří ověřit certifikáty SSL používané k potvrzení identity webu a zajištění bezpečného připojení. Uživatelé by proto teoreticky mohli sdílet své informace s falešným webem či si stáhnout nějaký malware.
A čistá není ani chatovací platforma. Ta má údajně velké problémy se šifrováním a proto by mohla být určitá data procházející přes ni zachycena hackery. Výzkumníci zaznamenali tyto chyby prozatím ve verzi aplikace pro iOS, protože na Androidu nebyli, z nějakého důvodu, schopni vytvořit si účet. Je ale velmi pravděpodobné, že problémy budou stejné na obou platformách.
Odborníci si myslí, že tyto zranitelnosti a nedostatečná bezpečnost aplikace nejsou záměrné a jedná se spíše o důsledek toho, jak Čína přistupuje ke kyberbezpečnosti. V tomto ohledu je nejlidnatější země světa poměrně laxní a její standardy jsou v tomto ohledu velmi nízké. Podobné problémy ostatně vykazuje i tamní verze aplikace Zoom nebo nejpopulárnější čínské prohlížeče.