
Laboratorio ciudadano
El Comité Olímpico Internacional ha defendido la aplicación de los Juegos Olímpicos MY2022 de China luego de un informe de Citizen Lab que encontró serios problemas de privacidad con la plataforma.
Todos los asistentes a los Juegos Olímpicos de 2022 en Beijing deben descargar y usar la aplicación, pero Citizen Lab publicó un informe el lunes que decía que una «falla simple pero devastadora» permite que el cifrado que protege las transferencias de audio y archivos de voz de los usuarios sea «eludido trivialmente». .»
Según Citizen Lab, los detalles del pasaporte, la información demográfica y el historial médico/de viaje en los formularios de aduanas de salud también son vulnerables. Las respuestas del servidor pueden falsificarse, lo que permite que un atacante muestre instrucciones falsas a los usuarios, según el informe.
La aplicación MY2022 también permite a los usuarios denunciar contenido «políticamente sensible» e incluye una lista de palabras clave de censura que involucran temas como Xinjiang y el Tíbet.
Citizen Lab señaló que la aplicación puede violar la Política de software no deseado de Google, las pautas de la App Store de Apple y las propias leyes y estándares nacionales de China relacionados con la protección de la privacidad. Google y Apple no respondieron a las solicitudes de comentarios.
El informe causó indignación generalizada, ya que las miles de personas en los juegos no tendrán más remedio que descargar la aplicación si quieren representar a su país.
En comentarios a MarketingyPublicidad.es, el Comité Olímpico Internacional defendió la aplicación y minimizó la gravedad de los problemas descubiertos por Citizen Lab.
Un portavoz justificó los agujeros de seguridad de la aplicación diciendo que, debido a la pandemia de COVID-19, era necesario implementar «medidas especiales» para «proteger a los participantes de los Juegos Olímpicos y Paralímpicos de Invierno de Beijing 2022 y al pueblo chino».
«Por lo tanto, se ha implementado un sistema de gestión de circuito cerrado… La aplicación ‘My2022’ es compatible con la función de monitoreo de la salud. Está diseñada para mantener seguro al personal relacionado con los Juegos dentro del entorno de circuito cerrado», dijo el COI.
El COI también defendió la aplicación diciendo que recibió la aprobación de Google Play Store y App Store.
«El usuario tiene el control sobre a qué puede acceder la aplicación ‘My2022’ en su dispositivo. Puede cambiar la configuración ya durante la instalación de la aplicación o en cualquier momento posterior. No es obligatorio instalar ‘My 2022’ en los teléfonos celulares, ya que el personal acreditado puede iniciar sesión en el sistema de monitoreo de salud en la página web”, afirmó el COI.
«El COI ha realizado evaluaciones independientes de terceros sobre la aplicación de dos organizaciones de pruebas de seguridad cibernética. Estos informes confirmaron que no hay vulnerabilidades críticas».
Ron Deibert, director de Citizen Lab en la Escuela Munk de Asuntos Globales y Políticas Públicas de la Universidad de Toronto, dijo a MarketingyPublicidad.es que los comentarios del COI no abordan las graves vulnerabilidades de seguridad que la organización descubrió e informó.
«Hasta la fecha, el proveedor de la aplicación tampoco lo ha hecho. De hecho, el proveedor de la aplicación no ha respondido en absoluto a nuestra divulgación de vulnerabilidades y, lamentablemente, la última versión de la aplicación aún incluye las vulnerabilidades», señaló Deibert.
«El COI tiene la responsabilidad de garantizar que la privacidad y la seguridad del usuario estén protegidas para cualquier aplicación y sistema utilizado durante los Juegos Olímpicos. Los comentarios del COI sugieren que, en lugar de tomarse esa responsabilidad en serio, de hecho esperan minimizar los riesgos».
DW fue el primero en informar sobre las vulnerabilidades, y muchos medios noticiosos señalaron que los EE. UU., el Reino Unido, Australia y Alemania han instado a sus ciudadanos a dejar todos sus dispositivos personales y computadoras portátiles en casa por temor a que sean pirateados o monitoreados por el gobierno chino tanto durante los juegos como una vez que regresan a casa. El Comité Olímpico Holandés ya prohibió a sus ciudadanos traer sus dispositivos a los juegos.
Algunos expertos dijeron que las vulnerabilidades también les darían a los piratas informáticos criminales una forma de robar información personal confidencial. Sin embargo, el comité organizador de Beijing 2022 le dijo a USA Today que la información personal recopilada por Beijing 2022 «no se divulgará a menos que la divulgación sea necesaria».
«La información de los representantes de los medios acreditados solo se utilizará para fines relacionados con los Juegos Olímpicos y Paralímpicos de Invierno», dijo el comité organizador de Beijing 2022.
Los juegos comienzan el 4 de febrero.

