logo
繁体
繁体

“冬奥通”应用程序被指存在安全漏洞,北京冬奥组委称漏洞已全部修复完毕

据巴伦周刊报道,周四(当地时间1月20日),一名中国官员表示,冬奥会参与者必须使用的一款应用程序的系统漏洞目前已修复完毕。此前,网络安全研究人员表示,他们发现此应用程序存在一个“简单但具有破坏性”的漏洞,该漏洞可能导致数据泄露。  

Photo by Rami Al-zayat on Unsplash

作为中国“动态清零”的抗疫政策的一部分,为遏制新冠病毒的传播,在整个冬奥会期间,所有的参与者都将处于“气泡式”闭环管理之中。

这些参与者从外国运动员、代表团和一些媒体,到大批当地志愿者和官员,都必须下载一款名为“冬奥通”的健康跟踪应用程序。  

用户每天通过该应用程序报告自己的健康状况,该应用程序还会对疫苗接种状态、核酸检测结果以及旅行和护照详细信息等数据进行收集。  

本周早些时候,多伦多大学公民实验室的研究人员表示,他们发现这款应用存在一定的安全漏洞,这些漏洞可能会导致包括健康信息和语音信息在内的数据泄露,数据可能将会被Wi-Fi热点运营商等“窃听者”读取。  

但中国一名高级奥运官员表示,目前该程序存在的所有漏洞都已被修复。  

北京冬奥组委技术部部长喻红告诉法新社:“绝对不存在所谓的数据泄露,该应用程序的用户和隐私指南已经国际奥委会审查。”

她表示:“安全漏洞都已经修复完毕。如果说较早的版本中确实存在一些漏洞,那么现在都已在最新版本中得到修复。”  

喻红还补充说,应用程序的开发人员在周三就已电邮了提出质疑的公民实验室,并承诺在后续工作中还将进行一些相关讨论。

喻红对这款应用之前的版本可能存在安全漏洞并未进行否认,但她表示北京冬奥组委对此并不知情。 

她说:”在开发过程中,我们持续不断地在对该程序进行测试和试用。随着使用状况的更新,会出现一些新的技术缺陷,这些缺陷或许可以称之为漏洞。”

公民实验室早些时候表示,他们在12月初就已将此事通知了主办方,但并未得到回复。  

然而,喻红说主办方从未看到过相关通知,因为该邮箱发送到了一个旧的电子邮件地址。  

中国的数据安全法要求健康和医疗数据在传输和存储过程中必须加密。  

公民实验室的报告称,该应用程序的加密不足可能违反中国法律,也可能违反谷歌和苹果的移动软件政策。 

研究人员Jeffrey Knockel在报告中写道:“中国有通过破坏加密技术来实施政治审查和监视的历史。”  

研究人员还发现,该应用的安卓代码包含了一个明显不活跃的黑名单,其中包含了2400多个“政治敏感”短语,而且它还有一个单独的功能,即可以报告其他用户的“政治敏感内容”。  

但主办方否认曾提出要求提供这些功能,并表示他们已经要求开发者对此进行调查。  

他们补充说,应用程序的健康数据主要是与病毒控制部门共享,此前该报告称这一点尚不清楚。

喻红说:“只有在得到国际奥委会的审批后,个人和部门才能使用数据。”

中国拥有世界上最先进的数字工具,从而为其进行公民监控和审查互联网,甚至屏蔽了Twitter、Facebook和YouTube等主要西方平台。  

最近几天,多个西方国家的奥林匹克协会警告运动员将个人设备留在家里,在中国使用“一次性”手机。  

分析人士还警告称,存在一定的网络安全风险,比如使用的公共Wi-Fi网络和主办方提供的官方SIM卡都会对与会者进行数据盗窃和监控。  

然而,主办方和中国政府认为这种担忧是毫无根据的。  

对此喻红表示:“政府不会以任何形式监控个人手机。”

“冬奥通”还为用户提供一系列日常生活服务,如翻译、天气、交通时刻表和住宿预订。