تلفن همراه

سیستم‌عامل

گوشی

May 2, 2021
14:35 یکشنبه، 12ام اردیبهشتماه 1400
کد خبر: 123647

نشت اطلاعات بیماران کرونایی به دلیل باگ اندروید

یک موسسه تحقیقاتی اعلام کرد که اپلیکیشن نمایش اعلان‌های مرتبط به بیماری کووید 19 موسوم به Exposure Notification در سیستم‌عامل اندروید گوگل و iOS اپل با نوعی نقص در مقوله حریم خصوصی روبه‌رو شده است.
 
 
  این حفره امنیتی به سایر اپلیکیشن‌های از پیش نصب شده امکان خواهد داد تا به داده‌های حساسی نظیر تماس کاربر با شخصی که تست بیماری کووید 19 وی مثبت اعلام شده است؛ دسترسی داشته باشند. شرکت گوگل اعلام کرده که انتشار یک پچ امنیتی برای رفع این باگ را آغاز کرده است.
 
باگ اخیرا مشاهده شده با ادعاهای مکرر مدیرعامل گوگل، تیم کوک و چندین مقام رسمی در حوزه بهداشت عمومی مغایرت دارد. بر اساس اعلام این افراد داده‌های گردآوری شده توسط اپلیکیشن Exposure Notification با خارج از دستگاه کاربر قابل اشتراک‌گذاری نیستند.
 
بر اساس گزارش موسسه AppCensus نخستین بار در ماه فوریه وجود این حفره آسیب‌پذیری را به گوگل گزارش داد؛ اما غول جستجوگر در رفع این مشکل ناتوان ظاهر شد. Joel Reardon؛ بنیان‌گذار و سرپرست واحد پزشکی قانونی در موسسه AppCensus ضمن گفتگو با وبسایت Markup خاطرنشان کرد که رفع چنین مشکلی بسیار ساده بوده و نیازمند حذف چند خط غیرضروری از کد برنامه است. راه حل این باگ بسیار واضح است و بی‌تفاوتی نسبت به آن برای من بسیار تعجب‌آور به‌نظر می‌رسد.
 
سخنگوی گوگل طی بیانیه‌ای اعلام کرد: فرآیند انتشار به‌روزرسانی برای رفع این باگ در حال انجام است. ما به وجود مشکلی پی بردیم که طی آن شناسه‌های بلوتوث جهت اهداف خطایابی و به‌صورت موقت در دسترس برخی اپلیکیشن‌های سیستمی خاص قرار می‌گیرند. ما به منظور ارایه راه حل این مشکل بلافاصله دست به‌کار شدیم. سیستم Exposure Notification از طریق پینگ سیگنال‌های ناشناس بلوتوث بین گوشی کاربر و سایر دستگاه‌هایی که این سیستم روی آن‌ها فعال شده است؛  عمل می‌کند. در ادامه چنان‌چه نتیجه تست کووید 19 افراد استفاده‌کننده از برنامه مثبت شود؛ در این‌صورت آن‌ها با همکاری مقامات بهداشتی قادر به ارسال اعلان هشدار روی کلیه گوشی‌هایی خواهند بود که سیگنال مربوط به آن‌ها در حافظه‌داخلی گوشی‌ها وارد شده است. در گوشی‌های اندرویدی داده‌های ردیابی قراردادی درون قسمت ویژه‌ای از حافظه سیستم وارد می‌شوند؛ بخشی که برای اکثر نرم‌افزارهای نصب شده روی گوشی غیرقابل دسترس خواهد بود. اما برنامه‌های از پیش نصب شده توسط تولیدکنندگان دارای مجوزهای سیستمی ویژه‌ای هستند که به آن‌ها امکان می‌دهد تا به گزارشات اپلیکیشن Exposure Notification دسترسی یافته و امنیت داده‌های حساس ردیابی در معرض خطر قرار گیرد.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.