Android 28 április 2021

Covid-19: Android biztonsági hiba hoz nyilvánosságra adatokat

28 április 2021

Covid-19 expozíciós riasztási rendszer Androidra, a Google és a közösen fejlesztette ki Apple, egy biztonsági hibát tartalmaz, amely lehetővé teszi a rendszerre előre telepített alkalmazások számára, hogy bizalmas adatokhoz férjenek hozzá. Az információt múlt kedden (27/04) hozta nyilvánosságra az AppCensus, egy digitális adatvédelmi elemző cég. A Google kiadja az alkalmazás javítását.

Az AppCensus azt állítja, hogy először februárban azonosította az Android biztonsági rését, de a Google nem tudta kijavítani. Egy, a weboldallal készített interjúban... A jelölésAz elemzőcég társalapítója, Joel Reardon szerint a probléma megoldása olyan egyszerű, mint a nem létfontosságú kód törlése a programból. „Ez egy annyira kézenfekvő megoldás, hogy meglepődve láttam, hogy mégsem az” – mondta.

Az expozíciós riasztórendszer Covidien-19 Androidon a felhasználó mobiltelefonja és a rendszeren engedélyezett egyéb eszközök között Bluetooth-on keresztül kibocsátott jelek alapján működik. Ha az egyik felhasználó koronavírus-tesztje pozitív lesz, felveheti a kapcsolatot az egészségügyi hatóságokkal, hogy riasztást küldjenek bármely, az alkalmazással rendelkező telefonra. Brazíliában ez a funkció elérhető az alkalmazásban. Koronavírus-SUS, amelyet az Egészségügyi Minisztérium fejlesztett ki.

Frissítés „folyamatban”

José Castañeda, a Google szóvivője szerint a rendszer frissítései folyamatban vannak. „Értesítettek minket egy olyan problémáról, ahol a Bluetooth-azonosítók ideiglenesen hozzáférhetők voltak a rendszer hibakereső alkalmazásai számára, de azonnal elkezdtük a probléma megoldására szolgáló javítás telepítését” – mondta a The Markupnak küldött e-mailben küldött nyilatkozatban.

Az Android biztonsági hibája ellenére az AppCensus műszaki igazgatója, Serge Edelman kijelentette: via Twitter, hogy a felhasználóknak meg kell őrizniük a közegészségügyi technológiákba vetett bizalmukat. Szerinte ez a rendszer megvalósítási problémája, nem pedig megbízhatósági probléma. „A sebezhetőségeket mindig felfedezik, de mindannyiunknak együtt kell működnünk ezen problémák orvoslása érdekében” – mondta.

Az AppCensus elemzése nem talált biztonsági problémákat a COVID-19 követőrendszer iOS-verziójában.

Keresztül The Verge

Kép: Markus Winkler/Unsplash/CC

Olvass te is