• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

APP wajib untuk pengunjung Olimpik Musim Sejuk Beijing 2022 didapati tidak selamat

  • OLEH Hanif Azrai
  • 11:31 am
  • 19/01/2022
  • Komen
APP wajib untuk pengunjung Olimpik Musim Sejuk Beijing 2022 didapati tidak selamat
Share on FacebookShare on Twitter

Sukan Olimpik Musim Sejuk edisi 2022 akan berlangsung di Beijing antara 4 Februari hingga 20 Februari 2021. Apa yang menariknya adalah tentang bagaimana penganjur memastikan COVID-19 tidak mengganggu perjalanan temasya sukan berprestij itu.

Semua orang yang menghadiri acara tersebut, daripada pengunjung hinggalah ke atlet diwajibkan untuk memasang APP khas yang dinamakan MY2022. Secara asasnya, APP ini adalah pusat sehenti untuk semua maklumat Olimpik Musim Sejuk Beijing 2022.



Berkaitan COVID-19, APP itu mewajibkan pengguna untuk berkongsikan pelbagai data seperti ujian harian COVID-19 dan sejarah perjalanan 14 hari sebelum mereka masuki sempadan China.

Yang tidak seronok adalah, ada sebuah makmal penganalisis bebas dari Kanada melaporkan bahawa APP ini terdapat kerentanan sehinggakan ia boleh dipintas oleh pihak yang ingin mengambil kesempatan melombong data untuk tujuan tidak baik.



Perkara ini penting kerana bukan sahaja maklumat COVID-19 dan perjalanan, APP itu turut memungut data peribadi sensitif seperti nombor passport dan sebagainya.

Citizen Lab mendapati yang komunikasi antara APP dengan pelayan walaupun menyokong SSL, pembangun tidak memasukkan fungsi pengesahan sijil SSL. Oleh sebab itu, data yang berpindah antara APP dengan pelayan boleh dipintas dengan cara pihak ketiga menggunakan cara spoof SSL bagi menipu APP yang ia sedang berkomunikasi dengan pelayan sebenar.

Hasilnya, semua data-data pergi ke pelayan pihak ketiga berbanding ke destinasi sepatutnya. Antara pelayan yang terlibat adalah seperti:

  • my2022.beijing2022.cn
  • tmail.beijing2022.cn
  • dongaoserver.beijing2022.cn
  • app.bcia.com.cn
  • health.customsapp.com

Selain masalah data tidak disulitkan, penganalisis turut mengesan terdapat fungsi menapis kata kunci tertentu yang kebanyakannya dilihat sebagai yang sensitif terhadap kerajaan China. Kata kunci yang termasuk dalam senarai adalah seperti:

  • Jews are pigs
  • Chinese are all dogs
  • CCP evil
  • The Holy Quran
  • Dalai Lama

Persoalan yang tidak terjawab adalah, adakah kerentanan ini disengajakan ataupun tidak?

Sumber: CitizenLab

Tags: keselamatansukan olimpik musim sejuk beijing 2022
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

APP wajib untuk pengunjung Olimpik Musim Sejuk Beijing 2022 didapati tidak selamat

APP wajib untuk pengunjung Olimpik Musim Sejuk Beijing 2022 didapati tidak selamat

19 January 2022
Nak Jimat Lebih Masa Raya? PayLater by Grab Tawar Diskaun Sehingga RM35

Nak Jimat Lebih Masa Raya? PayLater by Grab Tawar Diskaun Sehingga RM35

15 March 2026
iPhone bakal terima sokongan 5G SA menerusi kemas kini iOS 26.4

iPhone bakal terima sokongan 5G SA menerusi kemas kini iOS 26.4

16 March 2026
Infinix Note 60 Ultra kini rasmi: Reka bentuk Pininfarina, bateri 7000mAh, harga RM2,999

Infinix Note 60 Ultra kini rasmi: Reka bentuk Pininfarina, bateri 7000mAh, harga RM2,999

13 March 2026
Apakah warna baju melayu Penyimpan Mohor Besar Raja-Raja semasa umum Hari Raya kali ini?

Apakah warna baju melayu Penyimpan Mohor Besar Raja-Raja semasa umum Hari Raya kali ini?

22 May 2020
Huawei Mate 80 Pro Malaysia: Kirin 9030 Pro, pengecasan 100W, harga RM3,999

Huawei Mate 80 Pro Malaysia: Kirin 9030 Pro, pengecasan 100W, harga RM3,999

12 March 2026

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN