Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Bir ABD üniversitesi tarafından kullanılan kusurlu bir kişi izleme uygulamasıyla ilgili bu araştırmayı okuyun
Yorumları: 769
Konuları: 770
Kayıt Tarihi: 29-12-2019
Rep Puanı: 2
#1

Albion College, Haziran ayında yeniden açılacağını duyurduğunda, COVID-19'un yayılmasını azaltmaya yardımcı olmak için ders boyutlarının azaltılması ve personel ve öğrenciler için virüs testleri dahil olmak üzere bir dizi sağlık önlemi alacağını söyledi. . Ancak TechCrunch'ın yeni bir araştırmada bildirdiği gibi, bir dizi gizlilik sorunu olan zorunlu bir iletişim izleme uygulaması da sundu. Rapor, bu uygulamaların karşılaştığı sorunları ve bunları tanıtan kurumları vurguluyor ve bir vaka çalışması olarak okunmaya değer. Aura adlı uygulama, bir öğrenci test ettiğinde okulu uyarmak için tasarlanmıştır. virüs için olumludur ve öğrencilere virüsü olan başka biriyle ne zaman temasa geçebileceklerini bildirir. Ancak Aura, bağlantının ne zaman gerçekleştiğini (Apple ve Google'ın sisteminin yaptığı gibi) bildirmek için yerel Bluetooth yakınlık sinyallerine güvenmek yerine, bunun yerine gizlilik sorunları yarattığı için eleştirilen bir uygulama olan konum verilerini kullanır. Genel olarak gizlilik açısından kötü olmasının yanı sıra, bu yaklaşım aynı zamanda üniversitenin öğrencilerin nereye gittiğini takip edebileceği ve hareketlerine kısıtlamalar getirebileceği anlamına da geliyor: Uygulamayı yükleme zorunluluğuna ek olarak, Öğrencilere, daha geniş bir toplulukla temas kurmanın virüsü kampüse geri getirebileceği korkusuyla, sömestr boyunca izinsiz kampüsten ayrılmalarına izin verilmediği söylendi. Bir öğrenci izinsiz kampüsten ayrılırsa, TechCrunch tarafından görülen, öğrencilere gönderilen bir e-postaya göre, uygulama okulu uyaracak ve öğrencinin kimlik kartı kilitlenecek ve kampüs binalarına erişim iptal edilecek. Soruşturmalar başka kasıtsız gizlilik denetimleri. Uygulamanın arka uç sunucuları için gizli anahtarlar, uygulamanın kodunda bulundu ve bir araştırmacının uygulamanın veritabanlarında ve bulut depolamasında depolanan hasta verilerine erişmesine izin verdi. TechCrunch ayrıca, bir kişinin virüs için negatif test yapıp yapmadığını doğrulamak için tasarlanmış, uygulamanın oluşturduğu QR kodlarında bir sorun keşfetti. Ağ analizi aracımız, QR kodunun cihazda değil, Aura web sitesinin gizli bir bölümünde oluşturulduğunu gösterdi. QR kodunu oluşturan web adresi, uygulamadan görünmeyen Aura kullanıcısının hesap numarasını içeriyordu. Web adresindeki hesap numarasını tek bir basamak artırıp azalttığımızda, bu kullanıcının Aura hesabı için bir QR kodu oluşturdu. Diğer bir deyişle, başka bir kullanıcının QR kodunu görebildiğimiz için, ayrıca öğrencinin tam adını, COVID-19 test sonucu durumunu ve öğrencinin hangi tarihte onaylandığını veya reddedildiğini de görün. O zamandan beri bu en korkunç sorunlar uygulamanın geliştiricileri tarafından giderilmiş olsa da, biri TechCrunch tarafından aktarılan bir güvenlik araştırmacısı, uygulamanın "acele bir iş" olduğuna işaret ettiklerini söyledi. Olay, dünya çapında diğer kurumlarda kullanıma sunulan temas izleme yazılımı hakkında ciddi soruları gündeme getiriyor ve TechCrunch'ın araştırması, bunun neden olabileceği sorunlara önemli bir ışık tutuyor. < /
Bul
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Amazon ’un Luna oyun akış hizmeti, Windows ve Nvidia GPU'lar tarafından desteklenmektedir Tolga 0 792 15-11-2020, Saat: 23:15
Son Yorum: Tolga
  DuckDuckGo, Bing'e yenildikten sonra Google'ın Android arama motoru açık artırmasını "temelde kusurlu" olarak nitelendir LazyMt 0 452 15-11-2020, Saat: 23:14
Son Yorum: LazyMt
  Asus ’un en son ZenBook Flip S tamamen ekranla ilgili soulmy 0 774 15-11-2020, Saat: 23:13
Son Yorum: soulmy
  İPad için Office artık fare ve izleme dörtgeni desteğine sahip sercantelli 0 404 15-11-2020, Saat: 22:42
Son Yorum: sercantelli
  Antivirüs'e abone olun: COVID-19 araştırmasıyla ilgili haftalık bir bülten KennethFoups 0 512 12-09-2020, Saat: 13:55
Son Yorum: KennethFoups

Hızlı Menü:


Konuyu Okuyanlar: 1 Ziyaretçi