Zdá sa, že používanie jednorazových telefónov nebude počas nadchádzajúcich ZOH v čínskom Pekingu možnou ochranou proti špionáži. Organizujúca krajina totiž vydala nariadenie, ktoré prikazuje, aby mali všetci účastníci hier v smartfóne nainštalovanú aplikáciu MY2022, píše 9to5Mac.
Túto aplikáciu musia mať vo svojom zariadení nainštalovanú úplne všetci, bez ohľadu na to, či ide o športovca alebo diváka. Problém je v tom, že MY2022 zbiera rôzne citlivé informácie, ako sú napríklad história cestovania, informácie o pase či zdravotné údaje. A čo je ešte horšie, trpí najmenej dvoma kritickými chybami, ktoré môžu vystaviť zozbierané dáta vystaviť úniku.
Všetci účastníci ZOH 2022 majú povinnosť si stiahnuť aplikáciu MY2022 aspoň 14 dní pred odchodom do Číny, pričom v nej musia denne aktualizovať informácie o svojom zdravotnom stave. Tieto a ďalšie úlohy však nie sú dostatočne chránené, čo potvrdila analýza známej spoločnosti Citizen Lab, ktorá sa podieľala aj na prieskume spywareu Pegasus.
Možnosť úniku dát aj silná cenzúra
Tím odborníkov zistil, že aplikácia počas komunikácie so servermi neoveruje certifikáty SSL. To znamená, že neexistuje istota, že zozbierané údaje skutočne putujú zo smartfónu na server, na ktorý majú putovať. Ďalšou dierou je občasná absencia šifrovania.
Verzia aplikácie pre Android dokonca obsahuje aj zložku „illegalwords.txt“ s presne 2 442 slovami, ktoré majú byť v Číne považované za nekorektné či citlivé. Prítomná je teda aj pomerne silná cenzúra.
Zatiaľ nie je isté, ako sa s týmto nariadením vysporiadajú všetky krajiny, ktoré sa aktuálne pripravujú na zimnú olympiádu. Riešenie v podobe jednorazových telefónov, ktoré zvažovali Spojené štáty americké, Holandsko či Kanada, sa v tomto bode stalo nemožným.