有研究人員指從逆向工程中發現,專為北京冬奧而設的應用程式 「冬奧通」(MY2022)有監察用戶之嫌,會將音頻發送至中國伺服器。
中國政府為北京冬奧推出手機應用程式 「冬奧通」,要求所有運動員、教練及工作人員等場內人士下載使用。用戶需於抵達中國前 14 日起,在應用程序中輸入護照、航班資訊、及健康申報等資料,以使監測其健康狀況及追蹤感染鏈,防止疫情爆發。除此之外,冬奧通供用家提供語音對話、檔案傳輸及瀏覽冬奧相關新聞功能。
研究人員 Jonathan Scott 稱即使「冬奧通」處於背景運行狀態,仍會主動變至使用狀態,以確保其監聽權限,主動收聽所有音訊並發送至位於中國的伺服器。不過 Scott 未有解釋背後的監聽原理,而 App Store 聲稱「冬奧通」不會收集用戶數據。
it doesn’t get rid of the dot, the application forces itself to the foreground to make sure it has the capability to listen. so for example on android
<uses-permission android:name="android.permission.REORDER_TASKS"/>
for iOS a monitor is triggered & brings the app up front pic.twitter.com/5zbdT9WTfi
— Jonathan Scott (@jonathandata1) January 27, 2022
「冬奧通」使用的 AI 技術由中國公司 iFlytek 提供,該公司曾於 2019 年被列入美國貿易黑名單,指其與虐待穆斯林少數民族有關。
(本文由 Unwire HK 授權轉載;首圖來源:pixabay)