Haha, classic.
Издание Health Service Journal выпустил
эксклюзивный материал, связанный с недавно выпущенным в продакшн приложением для отслеживания коронавируса от правительства. Спойлер: всё как я и думал.
Источники из NHS поделились, что хотя приложение заявлено как "уважающее приватность и анонимность" и вроде бы использует Bluetooth вместо GPS, на самом деле клали они на вашу приватность: как только отмечается положительный результат на тест, это сразу же отправляется на государственный сервер, через который они и будут отслеживать человека.
Не факт, кстати, что после окончания пандемии это прекратится.Ирония в том, что у решения Google и Apple тоже есть
подводные камни:
– репутации обоих компаний в отношении приватности неоднозначная;
– вполне возможна "корреляционная атака": она предполагает установку камеры, фотографирование и перехват Bluetooth кодов у всех проходящих мимо, а если кто-то позже отчитается о положительном результате, хакер получит все ключи с сервера, проведет соответствие и может затем разослать его фото всем его соседям, что кагбэ идёт против анонимности получившего ковид человека;
– EFF
поднял проблему ложноположительных уведомлений, и эту технику могут использовать.
Да и вообще, подобные приложения тогда уж надо заставлять устанавливать: сингапурское приложение спустя несколько недель установили лишь 20% населения.