StopCovid: ハッカーはいくつかの問題を特定しましたが、重大なセキュリティ侵害はありませんでした

ハッカーは StopCovid アプリケーションを検査しましたが、大きな問題は検出されませんでした。政府が主催する「宝探し」に他の IT セキュリティ専門家たちと参加したが、それでも彼は、大規模な立ち上げの前に解決しなければならないいくつかの問題に気づいた。

アプリケーションストップコビッド、汚染経路を特定するために人々の間の接触を調査する政府の取り組みは、おそらく数日以内に開始されるでしょう。昨日、5月27日水曜日、国会は承認を与えました(賛成338票、反対215票)4時間にわたる白熱した議論の末。現在、その展開と運用を規定する施行令を検証するか否かによって、この件に関して意思表示するかどうかは上院にかかっています。

こちらもお読みください –StopCovid: CNIL が申請を承認、条件付きで今週末に開始

承認されれば、フランス国民の監禁解除計画の第2段階にちょうど間に合うように、このアプリケーションは今週末PlayストアとApp Storeで入手可能になる可能性がある。 Stopcovid の支持者と反対者の間で議論されている問題の 1 つは、個人情報のセキュリティの問題です。実際、このアプリケーションは Bluetooth テクノロジーを使用して、他のスマートフォンとの距離を測定し、交換する 匿名化された情報個人データは関係ありません

この接続とアプリケーションを使用してスマートフォンとその機密データをハッキングすることは可能ですか?この質問に答えるために、政府は「宝探し» この期間中に、「倫理的ハッカー」が欠陥を見つけて開発者に報告するよう招待され、開発者は大規模なリリース前に修正します。

小さな欠陥がいくつかありますが、重大なものはありません

そのうちの1人はバティスト・ロバートと呼ばれています。彼は昨夜ヨーロッパ1のマイクで証言し、最初の発見を明らかにした。同氏によれば、アプリケーションの開発を担当したLunabee Studioは良い仕事をしたという。StopCovid のシンプルさは有利に作用します:スマートフォンから入力できる機能を見つけるのは困難です。彼は発見したBluetooth を使用するいくつかの欠陥、 もっと "たいしたことはない」と彼の言葉で述べています。

この方法で取得できる唯一の情報は、アプリケーションに付与されたアクセス許可です。彼は、絶対的な安全は存在しないことを私たちに思い出させます。ただし、今後数日間、彼は宝探しに参加している他のセキュリティ専門家とともにアプリケーションの調査を継続し、できる限り近づけるための欠陥を探す予定です。

ソース :ヨーロッパ 1