- Živilė Aleškaitienė, AFP
- Teksto dydis:
- Spausdinti
Programėlėje, kurią privalės naudoti visi būsimų Pekino olimpinių žaidynių dalyviai, yra šifravimo trūkumų, dėl kurių gali nutekėti asmeninė informacija, antradienį pranešė kibernetinės saugos institucija.
„Paprastas, bet labai svarbus trūkumas“ programėlės MY2022 šifravime – o programėlė bus naudojama stebėti COVID ir todėl privaloma sportininkams, žurnalistams ir kitiems žaidynių Kinijos sostinėje dalyviams – gali leisti nutekėti sveikatos informacijai, balso žinutėms ir kitiems duomenims, perspėjo „Citizen Lab“ ataskaitos autorius Jeffrey Knockelis.
Tarptautinis olimpinis komitetas (TOK) reagavo į šią ataskaitą sakydamas, kad vartotojai gali išjungti programėlės prieigą prie tam tikros informacijos savo telefone ir kad dviejų neįvardytų kibernetinės saugos organizacijų vertinimai „patvirtino, kad nėra jokių kritinių spragų“.
TOK teigė paprašęs „Citizen Lab“ pateikti ataskaitą „siekiant geriau suprasti jų susirūpinimą“.
„Citizen Lab“ teigė, kad apie problemas pranešė Kinijos žaidynių organizaciniam komitetui gruodžio pradžioje ir davė jiems 15 dienų atsakyti ir 45 dienas problemai išspręsti, tačiau atsakymo negavo.
„Žinoma iš anksčiau, kad Kinija kenkia šifravimo technologijoms, kad galėtų vykdyti politinę cenzūrą ir sekimą“, – rašė J. Knockelis.
„Todėl pagrįstai kyla klausimas, ar šios programėlės šifravimas buvo tyčia sabotuotas sekimo tikslais, ar defektas atsirado dėl kūrėjo aplaidumo“, – tęsė jis ir pridūrė, kad „jei Kinijos vyriausybė sabotuoja MY2022 šifravimą, tai toks atvejis yra problemiškas. “
Trūkumai turi įtakos SSL sertifikatams, kurie leidžia internetiniams subjektams saugiai bendrauti.
MY2022 nepatvirtina SSL sertifikatų autentiškumo, o tai reiškia, kad kiti asmenys gali pasiekti programėlės duomenis, o duomenys perduodami be įprasto šifravimo, kurį turi SSL sertifikatai, rašė J. Knockelis.
Nors programėlė deklaruoja renkanti medicininius duomenis, kurių pagalba Kinija siekia kontroliuoti COVID-19 atvejus, jis sakė, kad „neaišku, su kuo ir su kokiomis organizacijomis ji dalijasi šia informacija“.
MY2022 taip pat turi failą „illegalwords.txt“, kuriame yra „politiškai jautrių“ frazių Kinijoje sąrašas, daugelis jų yra susiję su Kinijos politine padėtimi arba jos tibetiečių bei uigūrų musulmonų mažumomis.
Jame yra ir tokie raktiniai žodžiai kaip „CCP blogis“ ir Xi Jinpingas, Kinijos prezidentas, nors J. Knockelis teigė, kad neaišku, ar šis failas aktyviai naudojamas cenzūros tikslais.
Dėl šių savybių programa gali pažeisti tiek „Google“, tiek „Apple“ politiką, susijusią su išmaniųjų telefonų programine įranga, taip pat „pačios Kinijos įstatymus ir nacionalinius privatumo apsaugos standartus, atveriant kelius ateityje reikalauti atlyginti žalą“, – rašė jis.
SUSIJĘ STRAIPSNIAI
-
Baltieji rūmai: J. Bidenas pasirašė įstatymo projektą dėl skolos „lubų“4
JAV prezidentas Joe Bidenas (Džo Baidenas) šeštadienį pasirašė įstatymo projektą dėl šalies skolos „lubų“ padidinimo, kurį Kongresas priėmė po kelias savaites trukusių ginčų, ir taip išvengė katastro...
-
Kirgizijos prezidentas teigia, kad yra pasirengęs bendradarbiauti su Europos Sąjunga2
Kirgizijos prezidentas šeštadienį pareiškė, kad jo šalis yra pasirengusi bendradarbiauti su Europos Sąjunga, kuri tikisi užmegzti glaudesnius ryšius su regionu, kurį Rusija laiko savo įtakos sfera. ...
-
175 šalys nusprendė iki metų pabaigos visuomenei pristatyti kovos su plastiko tarša planą2
Prancūzijos sostinėje susirinkusių 175 valstybių atstovai po penkias dienas trukusių įtemptų derybų nusprendė, kad iki lapkričio pabaigos pasaulis turėtų susipažinti su pirmuoju labai lauktos ir reikalingos tarptautinės sutarties dėl kovos su pl...
-
JAV: derybos su Kinija yra būtinos siekiant sumažinti konflikto tikimybę4
Jungtinių Valstijų ir Kinijos dialogas yra labai svarbus, kad būtų išvengta nesusipratimų, galinčių sukelti konfliktą, šeštadienį pareiškė JAV gynybos sekretorius Lloydas Austinas (Loidas Ostinas) po to, kai Pekinas atmet...
-
J. Bidenas ketina pasirašyti įstatymo projektą dėl JAV skolos „lubų“5
JAV prezidentas Joe Bidenas (Džo Baidenas) penktadienį pareiškė, kad šeštadienį pasirašys įstatymo projektą, kuriuo šalies skolinimosi įgaliojimai pratęsiami iki 2024-ųjų. ...
-
Britų karalius Charlesas III atvyko į Rumuniją pirmojo vizito po karūnavimo1
Rumunijos prezidento rūmuose Bukarešte su karinėmis iškilmėmis penktadienį buvo priimtas Didžiosios Britanijos karalius Charlesas III (Karolis III), kuris pradėjo savo asmeninį vizitą šioje Rytų Europos šalyje. ...
-
Sunkūs laikai suartino Rusiją ir Kubą2
Dėl invazijos į Ukrainą Maskvai tampant vis labiau izoliuotai pasaulinėje arenoje, Rusija pirmą kartą nuo Sovietų Sąjungos griūties pradėjo rodyti didelį dėmesį Kubai. ...
-
Naujasis Latvijos prezidentas: diplomatas, nebijantis aštrių žodžių14
Naujuoju Latvijos prezidentu išrinktas Edgaras Rinkevičius žada padaryti viską, kas nuo jo priklauso, kad Latvija klestėtų ir būtų saugi. ...
-
Lenkijos prezidentas A. Duda siūlo skubius įstatymo dėl Rusijos įtakos pakeitimus4
Lenkijos prezidentas Andrzejus Duda (Andžejus Duda) penktadienį pasiūlė skubius įstatymo, kuriuo būtų sukurta nauja institucija, tirianti Rusijos įtaką Lenkijoje, pakeitimus. ...
-
A. Blinkenas: karas Ukrainoje – strateginė nesėkmė Rusijai
JAV valstybės sekretorius Antony Blinkenas (Entonis Blinkenas) penktadienį invaziją į Ukrainą pavadino strategine nesėkme Rusijai ir atkreipė dėmesį į Vakarų vienybę bei Maskvos praradimus. ...