Le système d'alerte d'exposition au Covid-19 pour Android, développé conjointement par Google et Apple, il existe une faille de sécurité qui permet aux applications préinstallées sur le système d'accéder à des données confidentielles. L'information a été révélée mardi dernier (27/04) par AppCensus, une société d'analyse de la confidentialité numérique. Google publiera un correctif pour l'application.
AppCensus affirme avoir identifié pour la première fois la faille de sécurité dans Android en février, mais Google n'a pas été en mesure de la résoudre. Dans une interview avec le site Le balisage, le co-fondateur de la société d'analyse, Joel Reardon, affirme que résoudre le problème est simple, il suffit de supprimer les codes non essentiels de la programmation. "C'est une solution tellement évidente que j'ai été étonné de voir que ce n'était pas le cas", a-t-il déclaré.
Le système d’avertissement d’exposition COVID-19 sur Android, il fonctionne grâce à des signaux émis via Bluetooth entre le téléphone portable de l'utilisateur et d'autres appareils activés sur le système. Si l’un des utilisateurs est testé positif au coronavirus, il peut contacter les autorités sanitaires pour envoyer une alerte sur n’importe quel téléphone équipé de l’application. Au Brésil, cette fonctionnalité est disponible dans l'application Coronavirus-SUS, développé par le ministère de la Santé.
La mise à jour est "en cours"
Selon le porte-parole de Google, José Castañeda, des mises à jour du système sont en cours. "Nous avons été informés d'un problème où les identifiants Bluetooth étaient temporairement accessibles aux applications de débogage du système, mais nous avons immédiatement commencé à mettre en œuvre un correctif pour le résoudre", a-t-il déclaré dans une déclaration envoyée par courrier électronique à The Markup.
Malgré la faille de sécurité d'Android, Serge Edelman, directeur de la technologie d'AppCensus, a déclaré : via Twitter, que les utilisateurs doivent maintenir leur confiance dans les technologies de santé publique. Selon lui, il s’agit d’un problème d’implémentation dans le système et non d’un problème de fiabilité. « Des vulnérabilités seront toujours découvertes, mais nous devons tous travailler ensemble pour remédier à ces problèmes », a-t-il déclaré.
L’analyse AppCensus n’a révélé aucun problème de sécurité dans la version du système de suivi Covid-19 sur iOS.
Via The Verge
Image : Markus Winkler/Unsplash/CC