Mancano un paio di settimane dal via delle Olimpiadi invernali di Pechino 2022, ma già si susseguono le perplessità per quel che riguarda la sicurezza. L’imputata è l’app MY2022 obbligatoria e dedicata al tracciamento COVID, che potrebbe mettere a rischio i dati personali sensibili di atleti, allenatori e partecipanti vari.

Segui TuttoTech.net su Google Discover

Offerta

Samsung Galaxy Watch Ultra, LTE

355,49 invece di 599€
Offerta
-25%

ECOVACS DEEBOT T90 PRO OMNI

599€ invece di 799€
Offerta
-40%

Samsung Galaxy Buds4 Pro

Offerta + Coupon: BUDSLIVE

149€ invece di 249€
Offerta
-20%

msi Modern 14, 16/512 GB

599€ invece di 749€
Offerta
-19%

Tineco Floor ONE S7 Stretch Ultra

299€ invece di 369.99€
Offerta
-6%

Acer Aspire 14 AI OLED

659€ invece di 699€
Offerta
-48%

roborock Qrevo Curv 2 Flow

Offerta + clicca su applica coupon di 50 euro + coupon: TTANDROID5

469€ invece di 899€
Offerta
-28%

DREAME H15 Pro Heat

429€ invece di 599€
Offerta
-11%

Apple iPhone 17, 256 GB

869€ invece di 979€
Offerta
-21%

msi Modern 15, Ryzen 7 7730U

549€ invece di 699€
Offerta
-42%

ECOVACS DEEBOT T50 PRO OMNI Gen3

349€ invece di 599€
Offerta
-31%

Apple AirPods 4

103€ invece di 149€
Offerta
-18%

ASUS Vivobook S16, OLED, 16GB/1TB

599€ invece di 730.47€
Offerta
-38%

roborock Qrevo S Pro Set

Offerta + coupon: TTANDROID5

369.99€ invece di 599.99€

Cos’è MY2022, l’app delle Olimpiadi di Pechino 2022

Sono stati i ricercatori di Citizen Lab a evidenziare per primi i problemi di sicurezza che l’app governativa MY2022 delle Olimpiadi invernali di Pechino 2022 potrebbe nascondere. Nel dettaglio sarebbero due le falle nel codice che esporrebbero informazioni sensibili degli atleti a terzi: i dettagli del passaporto, la cronologia dei viaggi, i dati medici, eccetera.

Tale app è stata richiesta a tutti i partecipanti di nazionalità estera (non cinesi quindi) dei giochi olimpici, utile per il monitoraggio quotidiano del COVID. Lì gli utenti debbono registrare giorno per giorno lo stato di salute, già a partire da 14 giorni prima della partenza, comunicare fra loro e apprendere le informazioni sul programma degli eventi.

Le falle nella sicurezza dell’app MY2022

Come anticipato i primi dubbi sulla sicurezza dell’app cinese provengono da Citizen Lab. Uno di questi riguarda l’impossibilità di proteggere le trasmissioni dei dati con alcuna crittografia, in secondo luogo i ricercatori hanno rilevato che MY2022 non riesce neppure a convalidare i certificati SSL, aprendo la strada a eventuali malintenzionati che potrebbero falsificare server attendibili e interferire con la comunicazioni fra questi ultimi e l’app. Il rischio è dunque che l’app possa essere facilmente condotta a connettersi a host inattendibili con la conseguente fuga di informazioni sensibili che sarebbe più che verosimile.

Di qui i ripetuti inviti da parte delle istituzioni statunitensi che sono giunti perfino a suggerire ai propri concittadini di portare in Cina telefoni usa e getta al posto degli smartphone personali. E su questa stessa falsariga anche altri Paesi come Olanda, Canada, Belgio e Australia.

Da Twitter la ciliegina sulla torta: il dettaglio che è possibile notare provando a scaricare l’app MY2022 dall’App Store. Sbirciando il capitolo sulla privacy viene evidenziato come lo sviluppatore non raccolga alcun dato dall’app; ma leggendo fra i dettagli si legge che ciò è indicato dallo sviluppatore e non verificato da Apple.

In tutto ciò, il Governo cinese controbatte e assicura che l’app rispetti tutte le leggi sulla privacy tenendo a contrattaccare affermando che i Paesi che sollevano tale questione, stanno semplicemente accusando senza alcuna prova.

Per ulteriori aggiornamenti, continuate a seguirci.

Potrebbe interessarti anche: SysJoker è il malware che minaccia Linux, Windows e Macbook, M1 compresi

I nostri contenuti da non perdere: