فهرست بستن

مطالعه می گوید اپلیکیشن المپیک چین برای ورزشکاران دارای نقص های امنیتی است

مطالعه می گوید اپلیکیشن المپیک چین برای ورزشکاران دارای نقص های امنیتی است

در آماده سازی برای المپیک 2021 توکیو، ژاپن تلاش کرد تا یک برنامه ردیابی تماس ایجاد کند که بازدیدکنندگان خارجی را ردیابی کند، اما نگرانی ها به سرعت در مورد اشکالات نرم افزار و اینکه آیا همه بازدیدکنندگان دارای گوشی های هوشمندی هستند که برنامه را روی آن نصب کنند، افزایش یافت. The Citizen گزارش آزمایشگاه گفت که MY2022 نتوانست امضای رمزگذاری منحصربه‌فردی را با سروری که در آن داده‌ها را انتقال می‌داد تأیید کند. در واقع، این بدان معناست که هکرها می توانند داده ها را بدون اینکه مقامات چینی لزوما بدانند، رهگیری کنند. سایر بخش‌های برنامه، مانند سرویس پیام‌رسان داخلی آن، در رمزگذاری ابرداده‌ها شکست خورده است، و این امر باعث می‌شود صاحبان شبکه‌های بی‌سیم یا مخابرات تشخیص دهند که کدام تلفن و در چه زمانی به تلفن دیگری پیام می‌دهد. جفری ناکل، یکی از همکاران تحقیقاتی سیتیزن لب و یکی از نویسندگان این گزارش، می‌گوید: رهگیری می‌شود، به خصوص اگر در یک شبکه غیرقابل اعتماد مانند یک کافی‌شاپ یا سرویس Wi-Fi هتل هستید. دکتر ناکل افزود: اطلاعات حساسی که به این روش برداشته می‌شوند می‌توانند برای سرقت هویت استفاده شوند. مشخص نیست که آیا نقص‌های امنیتی عمدی بوده است یا نه، اما این گزارش حدس می‌زند که رمزگذاری مناسب ممکن است با برخی از ابزارهای نظارت آنلاین چینی، به‌ویژه سیستم‌ها، تداخل داشته باشد. که به مقامات محلی اجازه می دهد با استفاده از شبکه های بی سیم عمومی یا کافی نت ها، تلفن ها را جاسوسی کنند. با این حال، محققان افزودند که نقص ها احتمالاً غیرعمدی بوده اند، زیرا دولت قبلاً داده ها را از برنامه دریافت می کند، بنابراین نیازی به رهگیری داده ها در حین انتقال وجود نخواهد داشت. "در استفاده از برنامه، شما باید دکتر Knockel گفت: این برنامه همچنین شامل فهرستی از 2422 کلمه کلیدی سیاسی است که در کد به عنوان "illegalwords.txt" توصیف شده است که به عنوان یک لیست سانسور کلمات کلیدی عمل می کند. محققان گفتند که به نظر می رسد این لیست یک عملکرد پنهان است که عملکرد چت و انتقال فایل برنامه به طور فعال از آن استفاده نمی کند. فهرست کلمات سانسور شده در برنامه های رسانه های اجتماعی چینی رایج است و به عنوان اولین خط دفاعی در سیستم سانسور چند لایه طراحی شده عمل می کند. برای جلوگیری از گسترش موضوعات سیاسی ناخواسته.