VietBF

VietBF (https://www.vietbf.com/forum/index.php)
-   World News|Tin Thế Giới (https://www.vietbf.com/forum/forumdisplay.php?f=185)
-   -   Ứng dụng Olympics Bắc Kinh chứa các rủi ro bảo mật (https://www.vietbf.com/forum/showthread.php?t=1573368)

vuitoichat 01-18-2022 15:51

Ứng dụng Olympics Bắc Kinh chứa các rủi ro bảo mật
 
2 Attachment(s)
Theo như tất cả những người tham dự sự kiện thể thao Thế vận hội Mùa đông Bắc Kinh đều phải sử dụng có chứa các điểm yếu về bảo mật, khiến người dùng có thể bị vi phạm dữ liệu, sau khi các nhà phân tích cảnh báo rằng ứng dụng Thế vận hội Mùa đông Bắc Kinh.
https://www.vietbf.com/forum/attachm...1&d=1642520976
Thế vận hội Mùa đông sẽ khai mạc tại Bắc Kinh vào hôm 4/2

Ứng dụng My2022 sẽ được các vận động viên, khán giả và các phóng viên sử dụng để giới chức giám sát t́nh h́nh Covid hàng ngày.

Ứng dụng cũng sẽ gồm các dịch vụ nói chuyện voice chat, gửi files và tin tức về Olympics.

Nhưng nhóm an ninh mạng Citizen Lab cho biết ứng dụng không thực hiện mă hóa trên nhiều file.

Báo cáo được đưa ra cùng lúc với việc đang có những cảnh báo ngày càng gia tăng về việc đảm bảo an ninh công nghệ cho khách tới dự Olympics trước khi Thế vận hội khai mạc vào ngày 4/2 tới đây.

Những người tham dự Thế vận hội Bắc Kinh nên mang theo điện thoại rẻ tiền, chỉ dùng riêng cho chuyến đi, và tạo tài khoản email cho thời gian ở Trung Quốc, nhiều chuyên gia đưa ra lời khuyên.

Tin cho hay một số quốc gia cũng đă yêu cầu các vận động viên để các điện thoại, thiết bị điện tử chính của họ ở nhà trước khi đến Trung Quốc.

Những quan ngại về kiểm duyệt

Các tác giả của báo cáo Citizen Lab cho biết họ cũng đă t́m thấy danh sách "các từ khóa bị kiểm duyệt" được tích hợp trong ứng dụng này, cùng một tính năng báo cáo - có thể được sử dụng để cảnh báo về các nội dung "nhạy cảm chính trị".

Các nhà phân tích lưu ư rằng các tính năng và lỗi bảo mật này không phải là điển h́nh có trong các ứng dụng hoạt động ở Trung Quốc, nhưng chúng vẫn gây ra rủi ro cho người dùng.

Các nhà phân tích cho biết file "các từ ngữ bất hợp pháp" có vẻ như hiện không hoạt động, nhưng không chắc chắn lắm về chuyện này.

Một danh sách gồm 2.442 từ khóa cho thấy chúng chủ yếu liên quan đến chính trị, các từ ngữ chửi thề và các mặt hàng bất hợp pháp.

Hầu hết chúng này viết bằng tiếng Trung giản thể, nhưng cũng có một số từ viết bằng tiếng Tây Tạng, tiếng Uyghur và tiếng Anh.

Trong danh sách cũng có tên của các nhà lănh đạo và cơ quan chính phủ Trung Quốc, và các tham chiếu đến vụ thảm sát người biểu t́nh ôn ḥa tại Quảng trường Thiên An Môn hồi 1989, và nhóm tôn giáo Pháp Luân Công vốn bị cấm ở Trung Quốc.

Cả danh sách các từ khóa bị kiểm soát và nút báo cáo 'nội dung nhạy cảm' đều là những tính năng điển h́nh của nhiều ứng dụng được sử dụng hoặc phát triển ở Trung Quốc, các nhà phân tích nói. Tuy nhiên, nó có thể dẫn đến "việc xóa bỏ một cách không minh bạch các nội dung và t́nh trạng báo cáo ác ư [về những người khác]".

Toàn bộ khác tới dự Thế vận hội phải tải ứng dụng xuống 14 ngày trước khi khởi hành đến Trung Quốc, và sử dụng nó để ghi lại trạng thái Covid hàng ngày của ḿnh.

Du khách nước ngoài cũng cần tải lên những thông tin nhạy cảm vốn đă được nộp cho chính phủ Trung Quốc - như chi tiết hộ chiếu, lịch sử đi lại và hồ sơ sức khỏe cá nhân.
https://www.vietbf.com/forum/attachm...1&d=1642520976
The splash screen of the My2022 Winter Olympics app

Citizen Lab cho biết các điểm yếu về đường truyền trong phần mềm của ứng dụng có thể dẫn đến việc dễ dàng bị tin tặc khai thác dữ liệu.

Các nhà phân tích lưu ư rằng ứng dụng không xác thực được bảo mật kỹ thuật số hoặc SSL, là các chứng chỉ xác nhận mức an toàn của các trang web chuyển tiếp, và một số dữ liệu được truyền đi mà không có bất kỳ bảo vệ hoặc mă hóa SSL nào.

Các nhà phân tích cảnh báo rằng những điểm yếu bị lộ ra có thể dẫn đến việc vi phạm luật bảo vệ quyền riêng tư của người tiêu dùng của Trung Quốc, cũng như các chính sách trên các cửa hàng apps của Google và Apple.

Các tác giả cũng viết rằng mặc dù các lỗ hổng được phát hiện là đáng lo ngại, nhưng chúng "không đặc biệt đáng ngạc nhiên đối với các ứng dụng hoạt động ở Trung Quốc".


All times are GMT. The time now is 13:34.

VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Page generated in 0.04131 seconds with 9 queries