Что пугает спортсменов, приехавших в Китай на Олимпийские Игры?
Приложение, которое должно помочь выявить коронавирус, называется MY2022. Участники Олимпиады должны использовать его для фиксирования данных о своих поездках и информации о здоровье, включая результаты ежедневных тестов на COVID-19 и статус вакцинации.
Исследование Citizen Lab Университета Торонто показало, что приложение не прозрачно в отношении того, куда оно отправляет конфиденциальные личные данные. Ещё оно имеет недостаток шифрования — все аудиосообщения и файлы, присланные через MY2022, можно вскрыть сторонним людям.
Кроме того, в приложение оказался вшит бан-лист некоторых слов и фраз. Благодаря нему внутренний сервис обмена сообщениями и новостная лента могут не пропускать отдельные темы, которые, например, указывают на проблемы в Китае. При проверке кода приложения кибербезопасники обнаружили список из 2442 ключевых «цензурных слов» на нескольких языках: традиционном китайском, упрощённом китайском, уйгурском, тибетском и английском.
Однако этот список сейчас деактивирован.
За несколько месяцев до Игр Олимпийский и Паралимпийский комитеты США рекомендовали спортсменам сборной страны не брать с собой на Олимпиаду их телефоны и не обсуждать там проблемы с правами человека в Китае — а то мало ли что. «Каждый, кто посещает Китай, должен понимать, что всё, что вы делаете на электронном устройстве, было украдено, — говорит Фергус Хэнсон, директор по международной киберполитике аналитического центра Австралийского института стратегической политики. — Уровень безопасности, который у вас там есть, очень низкий».
Одна из мер, которой пользуются спортсмены, — покупка одноразовых телефонов. «Мы будем использовать дешёвые немногоразовые трубки, пока будем в Китае», — сказала профессиональная биг-эйр-сноубордистка Джулия Марино.
Участников Олимпиады предупредили не обсуждать проблему соблюдения прав человека в Китае.