Sok ország ajánlja, hogy a sportolók hagyják otthon telefonjaikat és számítógépeiket, máshol meg is tiltották a saját eszközök használatát, hogy ne legyen gond az alkalmazás feltelepítéséből, vette észre, és adta hírül az eurosport a Neue Zürcher Zeitung információja nyomán.
Mintha Kína meg akarná erősíteni néhány nemzeti olimpiai bizottság félelmeit. Az Egyesült Államok csapata például azt tanácsolta sportolóinak, hogy a februári pekingi téli játékokra ne vigyenek magukkal saját számítógépeket és telefonokat, hanem csak kölcsön- vagy eldobható eszközöket. A mobiltelefonok "sebezhetőek a rosszindulatú támadásokkal és vírusokkal szemben, és adatbiztonsági problémák is jellemzőek" - figyelmeztetett a bizottság a USA Today című újság szerint. A "De Volkskrant" szerint Hollandia még azt is megtiltotta a sportolóknak, hogy saját telefonjaikat magukkal vigyék, helyette eldobható készülékeket osztogatnak.
Ez valószínűleg ésszerű elővigyázatossági intézkedés. A kanadai egyetemi Citizen Lab laboratórium elemzése ugyanis most kimutatta, hogy a My2022 kötelező olimpiai alkalmazás biztonsági hibákat tartalmaz. A szoftvert minden sportolónak, edzőnek, újságírónak és más, a téli játékokra és az azt követő paralimpiára érkező akkreditált személynek már 14 nappal a Kínába érkezés előtt telepítenie kell. A résztvevőknek naponta jelenteniük kell egészségi állapotukat a Covid-prevenciós alkalmazásban.
Konkrétan az alkalmazás tartalmazza a pekingi és a versenyeknek szintén otthont adó, Pekinghez közeli Hopej tartomány úgynevezett QR egészségügyi kódjainak szoftverét. Az ilyen QR-kódok a jelzőlámpa színeivel jelzik, hogy a telefon tulajdonosa utazási előzményei vagy pozitív Covid-tesztje miatt ki van-e téve a fertőzés veszélyének. E kódok nélkül a világjárvány kezdete óta nem lehet messzire jutni Kínában.
Az alkalmazás ennél azonban sokkal többre képes. Van egy üzenetküldő, egy fordítóprogram és egy szekció az olimpiai hírekkel. Röviden, a program egy olyan "szuperalkalmazás", mint a WeChat, amely Kínában mindenütt jelen van.
A torontói Citizen Lab keddi elemzésében különösen az alkalmazás hiányos titkosítását kifogásolja. Ez úgynevezett SSL-tanúsítványokat hoz létre, de nem követeli meg a címzettől, hogy érvényesítse azokat. Ez lehetővé teszi egy hacker számára, hogy a tényleges címzetthez vezető úton elfogja és elolvassa az adatokat, például az orvosi és útlevéladatokat, amelyeket minden olimpiai látogatónak el kell küldenie a kínai hatóságoknak, mielőtt belép az országba. Ugyanez vonatkozik a hangüzenetekre és a messengeren belüli adatátvitelre is.
Forrás: eurosport / Neue Zürcher Zeitung