國際

「冬奧通」安全懸念:沒問題?已解決?

德國之聲
更新於 2022年01月21日13:18 • 發布於 2022年01月21日13:18

(德國之聲中文網)“絕對沒有數據洩露,”北京冬奧組委技術部部長喻紅1月19日在被問及官方app“冬奧通”(MY2022)是否存在網絡安全隱患時對法新社如此回答。“安全漏洞已經被修復了。如果在早期的版本存在的話,那麼在最新的版本中已經得到解決”。

1月17日,德國之聲引述加拿大多倫多大學研究機構公民實驗室(Citizen Lab)報告稱,“冬奧通”存在嚴重安全隱患,其中包括數據傳輸加密手段不完善,可能導致奧運選手、記者及體育官員成為黑客入侵、隱私洩露及監控行為的對象。此外,該款app還內置一份敏感詞審查清單,可以隨時啟動用於內容審查。

廣告(請繼續閱讀本文)

德國之聲獨家報道:北京冬奧app暗藏網絡安全風險

公民實驗室主任羅納德·迪伯特(Ronald Deibert)對德國之聲表示,在他們的相關研究報告發表並得到媒體廣泛關注之後,冬奧通開發者在1月19日聯系公民實驗室並尋求幫助。“我們已經回復,並分享了如何重復我們的研究結果以及如何加以解決的詳細步驟。”

在北京冬奧開幕臨近之際,多個國家表達針對數據安全的疑慮。北京政府則多次重申,這樣的擔心沒有根據,毫無必要。在有關“冬奧通”安全隱患的研究結果發表之後,路透社報道稱喻紅在1月19日的一次冬奧會新聞發布會上表示,“冬奧通“嚴格遵守規格保護數據,所有技術細節都已通過相關應用商店的審核。一位北京奧組委發言人也在當天對中國媒體表示,”冬奧通“是防疫需求“,其各項功能所用到的用戶信息,在用戶協議和隱私政策中均有明確表述,並經過國際奧委會的審核。

廣告(請繼續閱讀本文)

針對北京奧組委的這些說法,羅納德·迪伯特對德國之聲表示:“北京奧組委首先否認‘冬奧通’有問題,現在又表示我們所發現的問題已經得到解決。這兩種說法不可能同時成立。”

公民研究室在發表報告時曾表示,按照披露網絡安全隱患的國際慣例,已經在報告發表之前的2021年12月初將其研究結果秘密發送給北京冬奧組委會,請求對方在46天之內填補應用程序的安全漏洞。但對方並未做出回應。

喻紅在接受上述法新社采訪時表示,北京奧組委此前沒有接受到相關請求,因為公民實驗室的相關郵件發送到了一個舊的電郵地址。

最新版本在哪裡?

迪伯特進一步表示,由於應用程序商店上的“冬奧通“並沒有更新,因此公民實驗室無從驗證他們所發現的安全漏洞是否已經得到修復。但他們會繼續密切關注。

記者查閱了谷歌和蘋果兩大平台的應用商店,截至發稿時(1月21日),這款由“北京金融控股集團有限公司”開發的應用程序在谷歌應用商店的最新版本號為2.0.4,發布日期是2021年12月31日。在蘋果應用商店的最新版本為2.0.5,發布日期為1月16日,也就是公民實驗室研究報告發布之前一天。

© 2022年德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。

查看原始文章
留言 2
  • 啊健
    每每看到有人 挖(中國屎)😳 該知道 久了自己也會有(屎臭)! 🙏🙏......................🙏🙏 我們崇尚自由..............!💪 但更熱愛自己的傳統.....!💪
    2022年01月22日01:10
  • 🍀 Q 🍀
    🌏全球17強國民調 7成人討厭中國🇨🇳 對習近平信心度創新低 🇨🇳69%民眾討厭中國 🇨🇳88%認為中國不尊重國民 【討厭中國排行榜】🇯🇵日本奪冠,韓國🇰🇷澳洲🇦🇺美國🇺🇸緊追在後,🇹🇼台灣竟然排不上 buzzorange.com/citiorange/2021/07/02/hate-china 【🌏一張圖看全世界有多討厭中國🇨🇳】 🌏國際期刊《大西洋》:🇨🇳習近平現在仍不知自己是怎麼搞砸的 buzzorange.com/citiorange/2020/11/23/how-xi-blew-it/ 討厭中國排行:日本🇯🇵➞瑞典🇸🇪➞澳洲🇦🇺➞南韓🇰🇷➞美國🇺🇸 🇯🇵日本厭中比例最高、達 88% ,而後是瑞典 80 %、澳洲 78 %、南韓 77 %及美國 76 % 🇪🇺歐美國家民眾討厭🇨🇳中國比例為 66 %,地區國家平均則是 77 % 17 國平均有 88 % 民眾 不認為中共尊重人民自由 義大利🇮🇹、南韓🇰🇷、希臘🇬🇷、加拿大🇨🇦、澳洲🇦🇺、英國🇬🇧和荷蘭🇳🇱
    2022年01月21日14:51
顯示全部