TousAntiCovid متهم بتعريض الحياة الخاصة للفرنسيين للخطر

TousAntiCovid، تطبيق التتبع الحكومي ضد Covid-19، متهم بتعريض خصوصية مستخدميه للخطر. ووفقا لثلاثة من الباحثين في مجال أمن الكمبيوتر، فإن نظام جمع الإحصائيات الذي تم إطلاقه في يونيو، دون موافقة المستخدم، يطرح سلسلة من المشاكل فيما يتعلق بالخصوصية وعدم الكشف عن هويته للفرنسيين.

يونيو الماضي،TousAntiCovidقامت بتحديث نفسها بنظام جديد لجمع الإحصائيات. يهدف هذا النظام إلى تقييم فعالية التطبيق من خلال الحصول على بيانات مجهولة المصدر. وفقا لفريق من الباحثين."إن جمع الإحصائيات يتعارض مع مبدأ تقليل البيانات ويعرض خصائص الأمن وحماية الخصوصية للخطر".

في الواقع، تبين أن النظام المطبق خاص بهالجشع للبيانات الشخصية."تتضمن الإحصائيات سجل أحداث مفصل للغاية، والذي يسجل معظم الإجراءات التي قام بها المستخدم، مع طابع زمني دقيق"نأسف للخبراء بعد تشريح رمز التطبيق. يتم جمع هذه البيانات كل 12 ساعة.

إقرأ أيضاً:هناك خطأ يمنعك من استرداد التصاريح الصحية لاستيرادها إلى TousAntiCovid

من خلال الجمع بين البيانات التي تم الحصول عليها من قبلتم تنفيذ بروتوكولات مختلفةوبالتحديد روبرت وكليا، من الممكن رسم صورة لعادات المستخدم."إذا كان أليس وبوب يتناولان الغداء معًا طوال الأسبوع، فإن سجلاتهما تحتوي على أحداث متزامنة تقريبًا، ويمكن للخادم رؤية الارتباط بين بياناتهما"يشرح غايتان لوران، أحد الباحثين الذين يقفون وراء التحقيق، على حسابه على تويتر.

في نهاية المطاف، يمكن للبيانات تطوير نظريا"الرسم البياني الاجتماعي"التفاعلات الاجتماعية بين المستخدمين. بشكل ملموس، فمن الممكنتحديد أن أحد مستخدمي TousAntiCovid قد ذهب لتناول مشروبأو تناول الطعام في مطعم،مع آخر. ومن خلال الإسناد الترافقي للبيانات المجمعة الأخرى، يتم تعريض هوية المستخدم للخطر بسرعة.

هذا الخلل الأمني ​​هو نتيجة استخدام بروتوكولات أمنية مختلفة ليس من المفترض أن تتواصل مع بعضها البعض."يمكن ربط بيانات تتبع البلوتوث بإحصائيات التطبيق"، يشير إلى التقرير الذي أعده الباحثون. وقد اتسع الخرق أيضًا بإضافةوظيفة تسمح لك بتخزين وعرض تصاريح الصحة. في الواقع، تمريرة"اسمي"، يتذكر التقرير.

"ترتبط هذه المشكلات ارتباطًا مباشرًا باختيارات التصميم لتطبيق TousAntiCovid، ولا سيما اختيار وضع أنظمة مختلفة في نفس التطبيق والتي يجب أن تكون مستقلة"، ويقدر استنتاج التقرير. بغرضالقضاء على مخاطر تسرب البياناتوينصح الباحثون بشكل خاص بتقليل دقة المعلومات المختومة بالوقت.

مصدر :تحليل المخاطر لإحصائيات TousAntiCovid


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.