DW حصري.. ثغرات في تطبيق أولمبياد بكين تعرض اللاعبين للخطر
١٨ يناير ٢٠٢٢
سيُطلب من أي شخص يسافر للصين لحضور الألعاب الأولمبية الشتوية لعام 2022 استخدام تطبيق بسبب إجراءات كورونا. بيد أن تقريرا أمنيا حصلت عليه DW أشار إلى أن تطبيق" My 2022" أو "ماي 2022" يحتوى على ثغرات تشكل خطرا على مستخدمه.
إعلان
يستعد الرياضيون من جميع أنحاء العالم إلى شد حقائب السفر وقصد الصين للمشاركة دورة الألعاب الأولمبية الشتوية في بكين بما يشمل ذلك ضمان التماشي مع التدابير الصحية في الصين خاصة ضرورة استخدام تطبيق " My 2022" أو "ماي 2022" للهواتف الذكية.
ومع ذلك، فقد أشار تقرير حول الأمن السيبراني صادر من مختبر "سيتزن لاب" الكندي لمراقبة الإنترنت إلى أن عناصرحماية وتشفير في التطبيق غير كافية ما يشكل خطرا على الرياضيين والصحفيين ومسؤولي الوفود المشاركة إذ قد يعرضهم للقرصنة وانتهاكات الخصوصية أو حتى مراقبتهم.
نتائج الدراسة تزامنت مع تصاعد القلق الدولي حيال السلامة الرقمية للرياضيين والمسؤولين خلال حضور دورة الألعاب. فقد حثت دول مثل ألمانيا وأستراليا والمملكة المتحدة والولايات المتحدة الرياضيين وأعضاء الوفود بعدم اصطحاب الهواتف الذكية وأجهزة الكمبيوتر المحمولة خلال سفرهم إلى الصين والاكتفاء بالسفر بأجهزة بسيطة لتجنب تعرضهم للقرصنة والتجسس.
وقد دفع هذا القلق اللجنة الأولمبية الهولندية إلى حظر إحضار الرياضيين هواتفهم الشخصية وأجهزة الكمبيوتر المحمولة وسط مخاوف أمنية.
تطبيق "ماي 2022"يتتبع جهات الاتصال وأكثر!
يشار إلى دورة الألعاب الشتوية التي تنطلق في الرابع من فبراير/شباط في بكين تعد ثاني دورة ألعاب أولمبية تجرى في ظل وباء كورونا بعد أولمبياد طوكيو 2020 حيث كان ضروريا تتبع الوضع الصحي للرياضيين خلال تواجدهم في اليابان.
ووفقا للتوجيهات الرسمية التي صدرت عن اللجنة الأولمبية الدولي، فإنه يُطلب من الرياضيين والمدربين والمراسلين والمسؤولين الرياضيين والآلاف من الموظفين المحليين تحميل بياناتهم إما على تطبيق "ماي 2022"الخاص بالهواتف الذكية أو على شبكة الإنترنت.
يرمي التطبيق الذي تم تطويره من قبل الصين، إلى مراقبة الوضع الصحي لجميع المشاركين في هذا الحدث الرياضي من أجل تتبع أي إصابات محتملة بفيروس كورونا؛ حيث يتعين عليهم إدخال كافة المعلومات الشخصية مثل بيانات جواز السفر ومعلومات السفر على التطبيق.
ولا يتوقف الأمر عند هذا الحد إذ تشمل البيانات التي يتعين عليهم إدخالها، معلومات صحية غاية في الحساسية تتعلق بأي أعراض محتملة للإصابة بفيروس كورونا مثل الحمى أو التعب أو الإرهاق أو الصداع أو السعال الجاف أو الإسهال أو التهاب الحلق.
يشار إلى أنه يتعين على القادمين إلى الصين من الخارج البدء في إدخال بياناتهم الصحية على التطبيق قبل 14 يوما من وصولهم إلى البلاد.
الجدير بالذكر أن العديد من دول العالم تستخدم تطبيقات خاصة بتتبع الحالة الصحية للمساعدة في وقف تفشي فيروس كورونا تعرف بـ "تطبيقات تتبع جهات الاتصال"، بيد أن تطبيق "ماي 2022" يجمع بين خصائص تتبع جهات الاتصال وخدمات أخرى.
وتشمل هذه الخدمات تنظيم الدخول إلى الأماكن، ليس هذا فحسب بل يعمل كدليل للزائر إذ يزوده بمعلومات عن الأماكن الرياضية والخدمات السياحية. كما يضم مزايا إجراء محادثات سواء نصية أو صوتية والاطلاع على آخر الأخبار فضلا عن إمكانية نقل ومشاركة الملفات.
وتشير المعلومات المتوفرة عن التطبيق على "متجر آبل" إلى أن التطبيق يوفر "خدمة مخصصة لمجموعات مختلفة من المستخدمين كي يتمكنوا من الاستمتاع بكافة أجواء دورة الألعاب عن طريق استخدام تطبيق واحد."
نقل غير أمن للبيانات
وقام مختبر "سيتزن لاب" الكندي لمراقبة الإنترنتوالذي انخرط في الكشف عن برنامج "بيغاسوس" للتجسس على الهواتف، بفحص التطبيق ووجد أنه يعرض المستخدمين لما يُعرف بـ "السرقة الإلكترونية."
وأظهر التدقيق أنه لم يتم التحقق من صحة تقنية بروتوكول "طبقة المقابس الآمنة" - التي تعرف اختصارا بـ "إس إس إل"SSL التي من المفترض أن تضمن تبادل وانتقال البيانات عبر أجهزة وخوادم جديرة بالثقة.
ويعني هذا الأمر أن التطبيق يحتوي على ثغرة أمنية خطيرة في بروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت ما يشكل خطرا على المستخدم يتمثل في إمكانية خداع التطبيق للاتصال بمضيف ضار ما يمهد الطريق أمام اعتراض المعلومات أو حتى إرسال البيانات الضارة مرة أخرى إلى التطبيق.
وفي ذلك، قال جيفري نوكيل - الباحث فيمختبر "سيتزن لاب" الكندي- إنه "رصد ثغرة أمنية لا تتعلق فقط بالبيانات المتعلق بالوضع الصحي وإنما أيضا بالخدمات الهامة الأخرى التي يوفرها التطبيق مثل معالجة جميع مرفقات الملفات بالإضافة ملفات نقل الصوت."
وأضاف أن بعض الخدمات التي يوفرها التطبيق لا يتم تشفير نقل البيانات من خلالها بشكل سليم أو لا يتم الأمر من أساسه ما يعني إمكانية وصول المتسللين إلى هذه البيانات.
وقال نوكيل في بيان "تكشف النتائج التي توصلنا إليها عن أن التدابير الأمنية الخاصة بتطبيق "ماي 2022" غير كافية بشكل تام لمنع خطر وصول أطراف أخرى غير مصرح لها إلى بيانات المستخدمين الحساسة".
الإيغور!
واكتشف الباحثون في مختبر "سيتزن لاب" الكنديأن التطبيق يتضمن ملفا نصيا يحمل اسم "illegalwords.txt." حيث يحتوي على2442 كلمة افتتاحية وعبارة.
كما لوحظ أن الملف مكتوب بشكل أساسي باللغة الصينية المبسطة المستخدمة في الصين الشعبية إلا أن نسبة قليلة من الكلمات مكتوبة بلغات الإيغور والتبت والصينية التقليدية (المستخدمة في جزيرتي هونغ كونغ وتايوان) وأيضا كلمات مكتوبة باللغة الإنجليزية.
كذلك يتضمن الملف بعض الكلمات ذات ألفاظ نابيةوأيضا تعبيرات تشير إلى كلمات محظورة في الصين لأسباب سياسية بما ذلك انتقاد حزب الشيوعي الصيني وقادته وكذلك الكلمات التي تشير إلى حركة "فالون غونغ" الروحية المحظورة في الصين واحتجاجات ساحة تيانانمين الشهيرة عام 1989 ودالاي لاما - الزعيم الروحي لمنطقة التبت الصينية - وأقلية الإيغور المسلمة في منطقة شينجيانغ الصينية.
وقال مختبر "سيتزن لاب" إن أحد الأمثلة البارزة عبارة تشير إلى القرآن بلغة الإيغور.
إحراج غوغل وآبل!
وأثارت نتائج مختبر "سيتزن لاب" تساؤلات بشأن الإجراءات التي اتخذتها شركتا "غوغل" و "آبل " حيث يمكن تنزيل تطبيق "ماي 2022" واستخدامه.
وفي مقابلة مع DW، قال نوكيل "تحظر سياسات كل من غوغل وآبل التطبيقات التي يتم من خلالها نقل البيانات الحساسة من غير تشفير مناسب، لذا سيتعين على الشركتين تحديد ما إذا كانت الثغرات التي يحتوي عليها التطبيق تستدعي حذفه".
من جانبها، ألقت اللجنة المنظمة لدورة الألعاب الأولمبية الشتوية بثقلها وراء التطبيق إذ شددت على أنه قد اجتاز "مراحل التدقيق والفحص" من غوغل وآبل وسامسونغ.
ونقلت وكالة الأنباء الصينية الرسمية (شينخوا) عن اللجنة قولها "اتخذنا إجراءات لضمان تشفير المعلومات الشخصية في التطبيق لضمان أمن الخصوصية" وبيانات المستخدمين.
أوليفر لينو و إنغو مانتوفيل / م ع
في صور.. أهم الأحداث الرياضية الكبرى في عام 2022
عام 2022 زاخر بالأحداث الرياضية الكبرى، من الألعاب الأولمبية الشتوية مروراً ببطولة العالم لألعاب القوى وألعاب الفروسية العالمية وانتهاء بنهائيات كأس العالم لكرة القدم في قطر. هنا لمحة بالصور لأهم هذه الأحداث.
صورة من: Daniel Beloumou Olomo/AFP
كأس إفريقيا
هل ستفوز "الأسود التي لا تقهر" من الكاميرون في بطولة كأس إفريقيا التي تقام في بلدها أم سيفوز فريق آخر بالبطولة؟ فاز الكاميرونيون وبينهم لاعب بايرن ميونيخ إريك مكسيم تشوبو-موتينغ بالكأس آخر مرة في عام 2017، ويستضيفون البطولة للمرة الثانية منذ عام 1972. ويشارك في البطولة التي تنطلق في التاسع من كانون الثاني/يناير 24 منتخباً، وستدافع الجزائر عن لقبها.
صورة من: Daniel Beloumou Olomo/AFP
بطولة أوروبا لكرة اليد للرجال
بمشاركة إسبانيا حاملة اللقب والدنمارك بطلة العالم، لن تضطر إلى البحث طويلاً عن المرشحين للفوز ببطولة أوروبا لكرة اليد للرجال، التي ستقام في المجر وسلوفاكيا اعتباراً من 13 كانون الثاني/يناير. أما ألمانيا التي حلت خامسة في بطولة أوروبا عام 2020 وتم إقصاؤها قبل دور الستة عشر في بطولة العالم عام 2021، فتسعى إلى العودة إلى قوتها القديمة تحت قيادة المدرب ألفريد جيسلاسون.
صورة من: Swen Pförtner/dpa/picture alliance
الألعاب الأولمبية الشتوية
تعتبر الألعاب الأولمبية الشتوية في بكين قضية سياسية منذ أن حصلت العاصمة الصينية على حق استضافتها. وتثير المقاطعة الدبلوماسية المعلنة لبعض الدول جدلاً منذ كانون الأول/ديسمير 2021. الصين ترد على المقاطعة بسخط، واللجنة الأولمبية الدولية تعتبر نفسها محايدة ولا تريد "تسييس الرياضة". وستنطلق البطولة في الرابع من شباط/فبراير، وسط أجواء سلبية وفي ظل تدابير صارمة لاحتواء كورونا.
صورة من: Lintao Zhang/Getty Images
"سوبر بول"
يعد نهائي الدوري الوطني لكرة القدم الأمريكية أحد أبرز الأحداث الرياضية في العالم. يستمتع الملايين من المشجعين حول العالم، إلى جانب الرياضة، بالعرض الفخم بين الشوطين. وهذه المرة ستحضر أيقونات موسيقى "الراب" و"ريذم أند بلوز". ففي 13 شباط/فبراير سيشارك بجانب د. دري، كل من ماري جيه بليج وكيندريك لامار وإيمينيم وسنوب دوج.
صورة من: Ralph Freso/AP/picture alliance
بطولة العالم لسباقات فورمولا 1
يبدأ الموسم الجديد في 20 آذار/مارس بسباق جائزة البحرين الكبرى، بقواعد جديدة وتغييرات فنية تهدف إلى ضمان تقليص الفجوة بين الفرق الأقوى والأضعف. ومع ذلك، كانت بطولة العالم لسباقات فورمولا 1 في عام 2021 مثيرة بالفعل. فهل تكون هناك معركة أخرى متقاربة على اللقب بين ماكس فيرستابن (يسار) ولويس هاميلتون (يمين)؟ أم يمكن لطرف ثالث أن يحسم السباق لصالحه؟
صورة من: Giuseppe Cacace/AFP
بطولة العالم للترايثلون "الرجل الحديدي"
بسبب جائحة كورونا، لن تقام "بطولة العالم للرجل الحديدي"، التي تبدأ عادة في تشرين الأول/أكتوبر، في هاواي للمرة الأولى منذ عام 1978، بل ستقام في السابع من أيار/مايو في سانت جورج بولاية يوتا الأمريكية. لكن حتى في صحراء ولاية المورمون (يوتا)، ستكون البطولة التي تشمل السباحة لمسافة 3.86 كيلومتراً وركوب الدراجات لمسافة 180.2 كيلومتراً والجري لمسافة 42.2 كيلومتراً شاقة.
صورة من: Marco Garcia/AP Images/picture alliance
"تور دو فرونس"
سيقام أهم سباق للدراجات الهوائية في العالم للمرة 109 في عام 2022. هذه المرة ستكون نقطة البداية في كوبنهاغن، حيث سيكون السباق الافتتاحي في الأول من تموز/يوليو. المرحلتان الأولى والثاننية من السباق أيضاً ستكونان عبر الدنمارك، بمسافة إجمالية تبلغ 3328 كيلومتراً. في عام 2021، سيطر السلوفيني تادي بوجار على المنافسة. هل فهل سيرتدي القميص الأصفر مرة أخرى في صيف 2022 بباريس؟
صورة من: Stephane Mahe/REUTERS
بطولة أمم أوروبا لكرة القدم للسيدات
كرة القدم تعود إلى موطنها! فللمرة الثانية منذ 2005، ستستضيف إنجلترا بطولة أمم أوروبا لكرة القدم للسيدات التي تنطلق في السادس من تموز/يوليو. وعلى عكس ما كان عليه الحال قبل 16 عاماً، فإن الفريق المستضيف "اللبوات"، أحد المرشحين هذه المرة. ويريد الفريق الألماني أيضاً العودة. ففي بطولات أوروبا 2017 وكأس العالم 2019، كان ربع النهائي خط النهاية بالنسبة له. فهل تسير الأمور على نحو أفضل في موطن كرة القدم؟
صورة من: Mirko Kappes/foto2press/picture alliance
بطولة العالم لألعاب القوى
اعتباراً من 15 تموز/يوليو، سيتم منح ميداليات بطولة العالم لألعاب القوى في مدينة يوجين بولاية أوريغون الأمريكية. وعلى عكس بطولة العالم لألعاب القوى 2019 في الدوحة، يمكن توقع جمهور متحمس وحرارة يمكن تحملها! ومع ذلك، فإن منح حق استضافة البطولة للمدينة التي يوجد فيها مقر شركة "نايكي" للسلع الرياضية لايزال موضع انتقاد.
صورة من: Oliver Weiken/dpa/picture alliance
ألعاب الفروسية العالمية
القفز والترويض والترويض الجزئي والوثب، حول هذه الحركات الأربع يتعلق الفوز في بطولة ألعاب الفروسية العالمية في هيرنينغ بالدنمارك التي تنطلق في السادس من آب/أغسطس. وتقليدياً يعتبر الفريق الألماني الذي يضم البطلة الأولمبية جيسيكا فون بريدو-فيرندل مرشحاً للفوز. لكن ما إذا كانت البطلة العالمية للقفز زيمونه بلوم (في الصورة) تستطيع الدفاع عن لقبها، أمر مشكوك فيه بسبب إصابة فرسها "أليس".
صورة من: Rolf Vennenbernd/dpa/picture alliance
بطولة أمم أوروبا لكرة السلة
بعد الوصول بنجاح إلى الدور ربع النهائي في الألعاب الأولمبية، يسعى لاعبو كرة السلة الألمان إلى تحقيق أداء جيد في بطولة أمم أوروبا لكرة السلة التي يستضيفها بلدهم. ستنطلق البطولة في الأول من أيلول/سبتمبر في كولونيا وبرلين. وبالإضافة إلى فرنسا وإسبانيا، تعتبر حاملة اللقب سلوفينيا التي تضم النجم لوكا دونسيتش (على اليمين) من المرشحين للفوز. وستلتقي سلوفينيا ألمانيا في الدور التمهيدي.
صورة من: Swen Pförtner/dpa/picture alliance
بطولة العالم للرغبي للسباعيات
يتم لعب الرغبي (الركبي) في الأصل بمشاركة 15 فريقاً، لكن هناك بديل "أصغر"، وهو اللعب في "سباعيات"، أي بمشاركة سبعة فرق، وهذا الخيار أيضاً أولمبي ويزداد شعبية. واعتباراً من التاسع من أيلول/سبتمبر، سيمكن تحديد أبطال وبطلات العالم الجدد/الجديدات في مدينة كيب تاون بجنوب إفريقيا، لأنه، وعلى غير المعتاد في الرياضة، تقام نهائيات كأس العالم للسيدات والرجال في نفس الوقت ونفس المكان.
صورة من: Kyodo/picture alliance
كأس العالم لكرة القدم
قد يكون التنظيم في قطر مثالياً، وكذلك الملاعب والبنية التحتية. لكن هل هناك مزاج حقيقي لكرة قدم؟ لايزال وضع حقوق الإنسان في قطر، ووفيات العمال في مواقع البناء المتعلقة بكأس العالم، وتاريخ بدء البطولة غير المعتاد في الشتاء (في 21 تشرين الثاني/نوفمبر)، يخيم على البطولة. وسيقام نهائي كأس العالم يوم 18 كانون الأول/ديسمبر. أندرياس شتين-تسيمونز/م.ع.ح