[新聞] 報告:北京「冬奧通」應用程序存在安全風險

看板Gossiping作者 (Lee DoRa)時間2年前 (2022/01/19 13:37), 編輯推噓11(13212)
留言27則, 22人參與, 2年前最新討論串1/2 (看更多)
https://www.voachinese.com/a/beijing-olympics-my2022-app-security-flaws- 20220118/6402867.html 縮 https://reurl.cc/vedjDL 報告:北京「冬奧通」應用程序存在安全風險 美國之音 20220119 莉雅 專門從事數字安全研究的公民實驗室(Citizen Lab)星期二(1月18日)公佈的研究報告說 ,2022年北京冬奧會官方規定與會者必須安裝的智能手機應用「冬奧通」(My2022)存在安 全漏洞,即其用於加密用戶語音音頻和文件傳輸的加密技術可以輕易被繞過。這一披露正 值國際社會對外國運動員在華期間的網上活動可能受到中國當局監控存在擔憂之際。 https://i.imgur.com/7oDjMj4.jpg
中國正在為即將舉行的北京冬奧會做最後的准備。作為防疫措施之一,主辦方要求所有出 席冬奧會的人必須安裝名為「冬奧通」的應用,登錄冬奧健康監測系統,監測並報告健康 狀況,境外注冊人員從入境前14天就開始輸入這些信息。 同時,這款應用還提供其他服務,包括獲取賽事入場許可以及(文字及音頻)聊天功能、 新聞推送和文件傳輸等。 多倫多大學蒙克全球事務與公共政策學院的公民實驗室在對這款應用的安全進行分析後發 現,該應用有一個簡單但後果嚴重的安全漏洞,即其用於加密用戶語音音頻和文件傳輸的 加密技術可以輕易被繞過。健康申報表等傳輸詳細護照等個人資料,個人健康信息以及旅 遊史等也存在安全漏洞。 報告說,「冬奧通」的隱私協議相對直觀透明地列出了其收集的各類數據,包括一系列高 度敏感的醫療健康資料等個人隱私信息。不過,「冬奧通」並沒有清楚列出它會向誰或哪 些機構共享和披露這些高度敏感的信息。 根據這份安全分析的中文摘要,「冬奧通」提供讓用戶舉報「政治敏感內容」的功能。同 時,軟件中含有一個看似用於審查的關鍵詞列表,包含涉及新疆、西藏等一系列與中國政 治和政府機構有關的詞語,但該審查列表在他們分析的軟件版本中沒有被啟用。 公民實驗室說,它不清楚這些安全漏洞的存在是有意還是無意的。在發現這些漏洞後,該 機構在去年12月向2022北京冬奧組委會告知了他們的發現,並請求他們在45天內修補這些 安全隱患,但沒有得到回應。該程序在蘋果和谷歌的應用商店裡曾數字發布更新版本,但 公民實驗室1月17日對該程序進行的審核顯示,更新的版本對有關的安全漏洞和「禁忌詞 」清單沒有做任何改動。 在這份報告公開發表的前一天,北京冬奧組委新聞發言人在一個發布會上說,冬奧組委所 有行為都嚴格遵守《中華人民共和國個人信息保護法》等相關法律法規,對通過「冬奧通 」手機應用程序或互聯網站收集運動員和工作人員的個人信息採取加密措施,以確保個人 隱私的安全。 由於擔心本國運動員在華期間的網上活動可能受到中國當局的監控,美國、澳大利亞和荷 蘭等國的奧委會分別對本國選手發出警示,呼籲他們使用一次性手機,而不要將個人手機 和電腦帶進中國。 中國外交部發言人趙立堅在回答有關問題時說,「有關國家提出關於中國所謂‘網絡安全 ’的問題,完全是倒打一耙,無中生有。」 中國當局一直對因特網進行嚴格的審查和管控,並強化網絡防火牆的功能。不過它承諾, 外國運動員在北京冬奧會期間可以不受限制地使用互聯網。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.166.195.23 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1642570668.A.692.html

01/19 13:38, 2年前 , 1F
國王
01/19 13:38, 1F

01/19 13:38, 2年前 , 2F
國王的....
01/19 13:38, 2F

01/19 13:38, 2年前 , 3F
我不知道有沒有風險,但是我知道沒有標
01/19 13:38, 3F

01/19 13:38, 2年前 , 4F
洗澡的時候要開著
01/19 13:38, 4F

01/19 13:39, 2年前 , 5F
台北通也是
01/19 13:39, 5F

01/19 13:40, 2年前 , 6F
你們該注意的是東奧村的馬桶會自動蒐集
01/19 13:40, 6F

01/19 13:40, 2年前 , 7F
跟台北通一樣嗎?
01/19 13:40, 7F

01/19 13:40, 2年前 , 8F
選手們的糞便資料 以分析各國選手的身
01/19 13:40, 8F

01/19 13:40, 2年前 , 9F
體機密資料
01/19 13:40, 9F

01/19 13:43, 2年前 , 10F
醜國之音
01/19 13:43, 10F

01/19 13:43, 2年前 , 11F
台北通
01/19 13:43, 11F

01/19 13:43, 2年前 , 12F
台北通:
01/19 13:43, 12F

01/19 13:45, 2年前 , 13F
五毛上班囉~快澄清
01/19 13:45, 13F

01/19 13:47, 2年前 , 14F
濃濃的既視感又來了 為什麼我說又呢
01/19 13:47, 14F

01/19 13:49, 2年前 , 15F
通通拿去做雞雞
01/19 13:49, 15F

01/19 13:53, 2年前 , 16F
蟑螂的腦子…
01/19 13:53, 16F

01/19 13:54, 2年前 , 17F
這什麼糞app 在抄我們阿北通嗎
01/19 13:54, 17F

01/19 13:55, 2年前 , 18F
嘻嘻
01/19 13:55, 18F

01/19 14:00, 2年前 , 19F
台北通 台北通 台北通完冬奧通
01/19 14:00, 19F

01/19 14:06, 2年前 , 20F
果然是壞事做多了的美國人,以己之心度人
01/19 14:06, 20F

01/19 14:41, 2年前 , 21F
中國製的本來就是會有預設開洞給他們監控
01/19 14:41, 21F

01/19 14:41, 2年前 , 22F
這很正常吧lenovo也是每個用戶都可以被
01/19 14:41, 22F

01/19 14:42, 2年前 , 23F
中國機房連線阿
01/19 14:42, 23F

01/20 10:22, 2年前 , 24F
厲害了
01/20 10:22, 24F

01/20 10:30, 2年前 , 25F
在台舔共仔好傻好天真
01/20 10:30, 25F

01/20 12:11, 2年前 , 26F
中國真的把全世界的電腦科學家當白癡
01/20 12:11, 26F

01/20 21:18, 2年前 , 27F
高調
01/20 21:18, 27F
文章代碼(AID): #1XvwEiQI (Gossiping)
文章代碼(AID): #1XvwEiQI (Gossiping)