2025. december 11., csütörtök - Árpád

Versenypiaci hírek

Több sebből vérzik az olimpia hivatalos appja

2022-01-25 361

Több sebből vérzik az olimpia hivatalos appja. A téli olimpia - mint minden nagyszabású sportesemény - is hordoz kiberbiztonsági kockázatokat. Támadások érhetik az eseményt kiszolgáló informatikai infrastruktúrákat, miközben a versenyek iránt érdeklődő felhasználóknak is nagyobb odafigyelést kell tanúsítaniuk ahhoz, hogy ne essenek csalók áldozatául.

Ilyenkor a biztonsági kutatók is résen vannak, és a lehetőségeikhez mérten próbálják tesztelni, vizsgálni az informatikai és mobilkommunikációs megoldásokat. Ezt tették a Citizen Lab munkatársai is, akik a pekingi téli olimpia hivatalos mobil alkalmazását vették szemügyre.

A "My 2022" nevű alkalmazás kapcsán a szakemberek adatvédelmi és adatbiztonsági aggályokat is megfogalmaztak. Egyrészt úgy találták, hogy az adatvédelmi szabályzat több ponton homályosan fogalmaz, így nem minden adat esetében lehet pontosan tudni, hogy azok kihez is kerülnek. Emellett egy technikai hibára is felfigyeltek, amely az alkalmazás által használt, SSL-alapú titkosított kommunikáció megvalósításában található. Emiatt lehetőség adódhat közbeékelődéses támadások végrehajtására, vagyis a támadók kipuhatolhatják a felhasználók adatait, dokumentumait, fájljait.

A biztonsági rés azért is aggasztó, mivel az alkalmazás az esemény résztvevői számára tulajdonképpen kötelezően telepítendő, és meglehetősen sok adat kezelésére szolgál. Minden készülékről begyűjti egyebek mellett a következőket:

  • eszköz típusa és azonosítói
  • mobilszolgáltató neve
  • telepített alkalmazások listája
  • WiFi-adatok
  • lokációs adatok.

 
A fentieken túl a belföldi felhasználók esetében nevet, telefonszámot, e-mail címet és fényképet is továbbít. Külföldi állampolgárok esetén pedig útlevéladatokat, oltottsági információkat, demográfiai adatokat küld távoli kiszolgálók felé. Az adatvédelmi tájékoztató szerint mindez egyebek mellett a koronavírus elleni védekezés érdekében történik.
 
Nem sok foganatja volt a felfedezésnek
 
A Citizen Lab jelezte, hogy az aggályairól, felfedezéseiről már tavaly december elején értesítette a szervezőket, de választ azóta sem kapott. Az alkalmazás 2022. január 18-án megjelent, 2.0.5-ös kiadása sem javított a helyzeten. A kutatók szerint így az app nemhogy a Google Play, valamint az Apple App Store előírásainak nem felel meg, de még a kínai jogszabályoknak sem.
A Citizen Lab szerint nagy valószínűséggel jelenthető ki, hogy a biztonsági rés nem szándékosan került az alkalmazásba, hiszen az azzal kezelt adatok mindenképpen a kínai szervekhez kerülnek, így felesleges lett volna hátsó kapukat létrehozni az appon.

I  Forrás: biztonsagportal.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« December 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Tartalom galéria

SIRHA Budapest - élelmiszeripari és HoReCa szakkiállítás, 2026. március 3-5.

SIRHA Budapest - élelmiszeripari és HoReCa szakkiállítás, 2026. március 3-5.

More details
Lakópark Expó & Év Lakóparkja verseny díjátadó, 2026 március 20-21.

Lakópark Expó & Év Lakóparkja verseny díjátadó, 2026 március 20-21.

More details
MACH-TECH és IPAR NAPJAI, 2026. május 18-21.

MACH-TECH és IPAR NAPJAI, 2026. május 18-21.

More details
AUTOMOTIVE HUNGARY, 2026. május 18-21.

AUTOMOTIVE HUNGARY, 2026. május 18-21.

More details
Environtec powered by ÖKOINDUSTRIA, 2026. október 7-9.

Environtec powered by ÖKOINDUSTRIA, 2026. október 7-9.

More details
Hogyan kerüld el az online vásárlás bosszúságait?

Hogyan kerüld el az online vásárlás bosszúságait?

More details
recruiTECH x HRTECH – 2026. március 26.

recruiTECH x HRTECH – 2026. március 26.

More details
Vége a „zsákbamacskának” a vendéglátásban

Vége a „zsákbamacskának” a vendéglátásban

More details
AI-beszédszimulációk: így marad aktív a nyelvtudás a téli szünetben

AI-beszédszimulációk: így marad aktív a nyelvtudás a téli szünetben

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője