Специалист по кибербезопасности из США обнаружил, что приложение для смартфонов «My 2022», в обязательном порядке устанавливаемое на гаджетах участников Зимних Олимпийских игр в Пекине, содержит шпионский код, следящий за ними и отсылающий полученные данные на китайские серверы.
В преддверии Зимней Олимпиады в Пекине Джонатан Скотт сообщил в своем аккаунте в Twitter, что приложение «My 2022» для iOS и Android шпионит за прибывшими в Китай. Все приехавшие в Пекин — спортсмены, тренеры, журналисты, технический персонал т.д., обязаны установить это приложение на свои телефоны. Согласно заявлению китайской стороны, оно предназначено для отслеживания состояния здоровья и борьбы с распространением коронавируса. Также приложение оказывает пользователям информационные услуги, туда присылаются организационные сообщения и различная полезная информация.
Однако Джонатан Скотт продемонстрировал, что помимо этого приложение ведет активную прослушку, причем даже когда оно не запущено, а просто установлено на смартфон — оно просто ведет запись происходящего в фоновом режиме, не запрашивая разрешения у пользователей, а затем отправляет записи для расшифровки на некие китайские серверы.
В январе газета The New York Times публиковала большую статью по материалам расследования лаборатории по разработке программного обеспечения Citizen Lab, согласно которому «My 2022» даже не шифрует данные, направляемые на сервер, что ставит под угрозу тысячи участников, чьи данные можно с легкостью перехватить.
Кроме того, многие страны, включая США, Великобританию и Германию, рекомендовали спортсменам не брать на Олимпиаду личные смартфоны. В частности, Олимпийский и Паралимпийский комитет США призвал сборную США использовать одноразовые телефоны из-за «возможной слежки во время Игр со стороны Китая».