MojAndroid
(x) hirdetés

Súlyos adatvédelmi problémák merültek fel a katari vb alkalmazásaival, több állam is kongatja a vészharangokat. Mindenkinek, aki a labdarúgó-világbajnokság ideje alatt Katarba utazik, két alkalmazást is le kell letöltenie, az egyik az Ehteraz néven fut, a másik pedig Hayya néven található meg.

Nem az én feladatom utazási tanácsokat adni, de én személy szerint soha nem vinném magammal a mobiltelefonomat egy katari látogatásra.

nyilatkozta az NRK biztonsági vezetője, Øyvind Vasaasen, miután alaposan átvizsgálta az alkalmazásokat.

Röviden, az Ehteraz egy COVID-19 nyomkövető alkalmazás, míg a Hayya egy hivatalos világbajnokság-alkalmazás, amely a meccsjegyek nyomon követésére és a katari ingyenes metró használatára szolgál.

A COVID-19 Ehteraz alkalmazás több joghoz is hozzáférést kér a mobiltelefonon, például a telefonon lévő összes tartalom olvasásához, törléséhez vagy módosításához, valamint hozzáférést a WiFi-hez és Bluetooth-hoz való csatlakozáshoz, más alkalmazások felülbírálásához és a telefon alvó módba lépésének megakadályozására.

Az Ehteraz alkalmazás, amelyet mindenkinek le kell töltenie, aki elmúlt 18 éves, számos egyéb hozzáférést is kap, például áttekintést a pontos tartózkodási helyről, közvetlen hívások kezdeményezését a telefonról, valamint a képernyőzár kikapcsolásának lehetőségét.

A Hayya alkalmazás nem kér ennyi jogosultságot, de számos kritikus szempontja is van. Az alkalmazás többek között hozzáférést kér személyes adatainak megosztásához szinte korlátozás nélkül. Ezenkívül a Hayya alkalmazás hozzáférést biztosít a telefon pontos helyének meghatározásához, megakadályozza, hogy az eszköz alvó módba lépjen, és megtekintheti a telefon hálózati kapcsolatait is.

Egyszerűen megváltoztathatják a telefon teljes tartalmát, és teljes ellenőrzést gyakorolhatnak az ott található információk felett

– állapítja meg az NRK biztonsági vezetője.

Az NRK megállapította, hogy mivel ezek az engedély kérések az alkalmazás adatvédelmi nyilatkozatán alapultak, ezt a tényt nem hangsúlyozták kellőképpen. A biztonsági vezető az alkalmazás jogi kereteiről nyilatkozott, nem pedig annak műszaki képességeiről.

A médiaház katari vb-re való felkészülésének részeként felülvizsgálta ezeket az alkalmazásokat. Vasaasen egyenesen megijedt attól, amit az NRK biztonsági felülvizsgálata feltárt.

Amikor letölti ezt a két alkalmazást, elfogadja a szerződésben foglalt feltételeket, és ezek a feltételek nagyon nagyvonalúak. Lényegében átadja a telefonjában lévő összes információt. Lehetővé teszi az alkalmazásokat üzemeltetők számára, hogy elolvassák és módosítsák az adataikat. Lehetőséget kapnak arra is, hogy információkat kérjenek le más alkalmazásokból, ha van rá kapacitásuk, és mi úgy gondoljuk, hogy van

mondta Øyvind Vasaasen, az NRK biztonsági főnöke.

(via)

(x) hirdetés
2022.11.16.

Ezeket már olvastad?

+