1:名無しさん


2022年北京五輪の選手用アプリには重大なセキュリティの欠陥があることが判明、キーワード検閲リストも発見される

2022年2月に開催される北京オリンピックで、参加者全員に対してインストールが義務づけられている健康管理アプリ「MY2022」に、機密情報へのハッキングが容易に可能になるようなセキュリティー上の欠陥があることが、カナダのセキュリティ研究者の分析により判明しました。MY2022には、暗号化の不具合だけでなく政治的なキーワードの検閲に関連するデータも搭載されていたとのことです。

MY2022は、オリンピック選手らの新型コロナウイルスワクチン接種情報などの収集を目的に、北京金融控股集団(Beijing Financial Holdings Group)という中国の国有企業が開発したアプリです。大会に出場する中国内外のすべての参加者は、中国に入国する14日前にMY2022を端末にダウンロードし、毎日健康状態のモニタリングを受けてその情報をアプリで提出することが義務付けられています。

このアプリについて、トロント大学の学際的研究機関であるCitizen Labは1月18日に、「2022年北京オリンピックの健康管理アプリ『MY2022』には、ユーザーの音声やファイル転送を保護する暗号化が簡単に回避されてしまうという、単純ながら致命的な欠陥があります」と発表しました。

全文はこちら
https://gigazine.net/news/20220119-my2022-china-olympics-app-security/

 

3:名無しさん


あーもう無茶苦茶だよ

 

4:名無しさん


捨て端末に入れとけばええやん

 

223:名無しさん

>>4
盗聴されてるかもよ


237:名無しさん

>>4
2台持ちしかないやろな


5:名無しさん


だろうね

 

8:名無しさん


プライベート端末を中国に持ち込まない判断をしたオランダは素晴らしいね

 

22:名無しさん

>>8
賢い


91:名無しさん

>>8
そこまでしてるとこもあるんだ


141:名無しさん

>>1>>91
各国やってるってニュースになってた

https://iphone-mania.jp/news-432883/
USA TODAYによると、オランダ、英国、オーストラリア、カナダの
現地メディアは、各国のオリンピック委員会が北京オリンピック
出場選手に対し、情報検閲の懸念から個人用デバイスを
持参しないよう推奨していると報じました。


11:名無しさん


いつものこと

 

15:名無しさん


欠陥ではありません、最初からそういう仕様ですwwwww

 

19:名無しさん


つまりはハックして選手の体調、戦略を覗き見ようとしてたわけか…
それをやれば中国がクソ有利になるのは明白やな…

まぁ中国ならやるだろうな

 

172:名無しさん

>>19
その程度ならまだいいが、発信力のある選手のゴシップ掴んで脅して中国のスピーカーにしそう
選手から辿って中国に批判的な政治家を事故死させたりもあるかもな
チェコの上院議長は中国から脅迫された直後に怪死したし


24:名無しさん


まあ追跡アプリくらいは入れて当たり前とかは思ってそうだわな

 

26:名無しさん


競技前日の深夜にエリアメール連続で来るんだろ
眠れないぞ

 

28:名無しさん


それくらいみんな予想してるだろ

 

37:名無しさん


オリンピック級アスリートの個人情報かあ

使いでありそうですね(白目)

 

39:名無しさん


ていうかスマホそのものが監視ツールだろw

 

42:名無しさん


選手個人でボイコットする人が出てきてもいいもんだが
そんな人は居ないのかな

 

55:名無しさん


戦争は既に始まっている
ってか?
本当何でもアリだな油断も隙も無い

 

60:名無しさん


オランダが選手らに未使用のスマホなど電子機器を用意したのを皮切りに、米国でも使い捨てのプリペイド式端末を持参するように勧告、英国の五輪委員会も個人の端末を持参したくない選手には代替品を提供すると通知した。

https://www.zakzak.co.jp/article/20220119-W2HYMA5365NP5J6NB7MTF7CERQ/

対策はしてるね

 

67:名無しさん


普通は脆弱性として報告されるものが中国だと仕様と疑われるだよね…。

 

89:名無しさん


スポーツ選手は政治家とのコネクションも多いし、将来政治家になる人も多いからね。

 

92:名無しさん


選手は記念のギャラクシー貰えるんでないの?
東京の時もらってたじゃん

 

98:名無しさん

>>92
それはオフィシャルスポンサーからの提供だろ
各国のオリンピック委員会と直接関係ない


102:名無しさん


欠陥じゃなくて正常に動作してる仕様だからタチが悪いわwww

 

122:名無しさん


欠陥じゃなく仕様です

 

123:名無しさん


むしろ無いと思う方がおかしい

 

128:名無しさん


一番怖いのはこれだよな
>ユーザーの音声やファイル転送を保護する暗号化が簡単に回避されてしまう
要は情報盗み放題

 

147:名無しさん


ライオンの折にシマウマを放ったら食べられます
ぐらい当たり前な事を言ってるな

 

216:名無しさん


逆に入ってなかったら特大ニュースだろ