Zum Inhalt springen

Header

Audio
Schwachstelle in Olympia-App zufällig entdeckt
Aus SRF 4 News aktuell vom 19.01.2022. Bild: Keystone
abspielen. Laufzeit 4 Minuten 8 Sekunden.
Inhalt

Olympische Spiele in Peking Datenleck in App für Athletinnen und Athleten

Die Olympischen Spiele in China beginnen in gut zwei Wochen. Nun macht eine App für die Teilnehmenden Schlagzeilen.

Die Athletinnen und Athleten, die an den Olympischen Spielen in Peking teilnehmen, müssen alle eine speziell entwickelte Smartphone-App benutzen. Darin integriert sind etwa das Covid-Zertifikat und andere Gesundheitsdaten. Nun haben Sicherheitsexperten von Citizen Lab an der kanadischen Universität in Toronto Schwachstellen in der App entdeckt. 

Diese betreffen persönliche Daten der Nutzerinnen und Nutzer. «Also zum Beispiel die Passnummer, aber auch medizinische Informationen, also durchaus auch heikle Daten, bei denen man nicht unbedingt möchte, dass sie in die falschen Hände geraten», erklärt Martin Aldrovandi, SRF-Korrespondent in China.

Schwachstellen per Zufall gefunden

Interessant sei, wie die Schwachstellen entdeckt worden seien. Normalerweise seien solche Lücken nicht einfach zu finden. Aber in diesem Fall sei es sehr simpel gewesen, so Jeffrey Knockel von Citizen Lab. Das sei ein Anzeichen dafür, dass diese Schwachstellen wohl nicht mit Absicht einprogrammiert worden seien.

«Es scheint eher so, dass es sich um einen unbeabsichtigten Fehler handelt. Das sagt zumindest das Citizen Lab», sagt Aldrovandi. Es handele sich bei den Daten nämlich um solche, die man den chinesischen Behörden sowieso übermitteln müsse. Diese nochmals abzufangen via App sei also gar nicht nötig, so Knockel. «Laut Citizen Lab wurde auch keine eingebaute Hintertür entdeckt.»

Zensurliste «ist in China üblich»

In der App fanden die Experten allerdings eine Liste mit zensierten Begriffen. Es handelt sich hier offenbar um eine Liste, die in der App derzeit nicht aktiviert ist, respektive noch nicht aktiviert wurde.

Da sollen sich vor allem auch heikle Begriffe auf Chinesisch, aber auch auf Tibetisch und auf Uigurisch befinden. «Das hat laut Citizen Lab aber nicht direkt mit den Olympischen Spielen zu tun, sondern ganz allgemein mit dem App-Ökosystem in China», erklärt Aldrovandi. Dort sei es üblich, dass gewisse heikle oder regierungskritische Wörter, Begriffe und Sätze gesperrt seien.

Reaktion des IOC – des Olympischen Komitees

Box aufklappen Box zuklappen

Das Internationale Olympische Komitee hat bereits auf die Berichte über die App, die die Athletinnen und Athleten benutzen sollen, reagiert. Die Deutsche Welle, die das Thema sehr früh aufgriff, fragte beim IOC nach. Laut dem Sender sagte das IOC, man habe die App von zwei unabhängigen Organisationen für Cybersicherheit prüfen lassen und keine kritischen Schwachstellen gefunden.

SRF 4 News, 19.01.2022, 06:20 Uhr;

Jederzeit top informiert!
Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden.
Schliessen

Jederzeit top informiert!

Erhalten Sie alle News-Highlights direkt per Browser-Push und bleiben Sie immer auf dem Laufenden. Mehr

Push-Benachrichtigungen sind kurze Hinweise auf Ihrem Bildschirm mit den wichtigsten Nachrichten - unabhängig davon, ob srf.ch gerade geöffnet ist oder nicht. Klicken Sie auf einen der Hinweise, so gelangen Sie zum entsprechenden Artikel. Sie können diese Mitteilungen jederzeit wieder deaktivieren. Weniger

Sie haben diesen Hinweis zur Aktivierung von Browser-Push-Mitteilungen bereits mehrfach ausgeblendet. Wollen Sie diesen Hinweis permanent ausblenden oder in einigen Wochen nochmals daran erinnert werden?

Meistgelesene Artikel