Ứng dụng theo dõi địa chỉ liên hệ có phải là mối đe dọa đối với quyền riêng tư không?
Các ứng dụng theo dõi liên hệ có thể giúp các quan chức y tế công cộng theo dõi các đại dịch toàn cầu, nhưng ngày càng có nhiều lo ngại về quyền riêng tư và an ninh mạng xung quanh việc triển khai chúng. Các ứng dụng theo dõi liên hệ quyền riêng tư của bạn có thể gây ra bao nhiêu mối đe dọa vẫn còn là một câu hỏi mở.
Mục Lục
Ứng dụng truy tìm địa chỉ liên hệ thu thập những loại dữ liệu nào?
Các ứng dụng di động theo dõi liên hệ ra đời để đối phó với sự bùng phát coronavirus trên toàn cầu. Các ứng dụng này phát ra tín hiệu Bluetooth năng lượng thấp để giao tiếp với các điện thoại thông minh khác đang chạy ứng dụng. Mỗi người dùng được chỉ định một ID ẩn danh để theo dõi các tương tác. Nếu người dùng báo cáo rằng họ có kết quả xét nghiệm dương tính với bệnh truyền nhiễm, tất cả những người ở trong khoảng cách Bluetooth của người đó sẽ được thông báo về khả năng phơi nhiễm.
Các ứng dụng theo dõi liên hệ có thể yêu cầu thông tin mà nhiều ứng dụng khác yêu cầu, chẳng hạn như tuổi, số điện thoại và mã zip của bạn. Tất cả dữ liệu được lưu trữ cục bộ trên điện thoại của bạn trừ khi bạn chọn tải nó lên cơ sở dữ liệu công khai. Nếu bạn cho ứng dụng biết rằng bạn đã thử nghiệm dương tính, sẽ không có thông tin nhận dạng nào về bạn được chia sẻ với những người dùng khác. Tuy nhiên, ứng dụng sẽ lưu bản ghi hoạt động Bluetooth của bạn vào máy chủ của nó.
Để sử dụng khả năng Bluetooth của điện thoại, các ứng dụng Android sẽ yêu cầu quyền truy cập vị trí của bạn; tuy nhiên, họ không thực sự theo dõi vị trí của bạn.
Liên hệ theo dõi các mối quan tâm về quyền riêng tư và bảo mật
Liên minh Quyền tự do Dân sự Hoa Kỳ đã xác định một số lo ngại về quyền công dân liên quan đến các ứng dụng sử dụng Bluetooth để theo dõi liên hệ. Điều quan trọng nhất trong số đó là khả năng các dữ liệu sức khỏe nhạy cảm bị phơi bày và sử dụng để phân biệt đối xử với các cá nhân. Ngoài ra còn có câu hỏi về điều gì sẽ xảy ra với dữ liệu đó khi đại dịch kết thúc.
Mặc dù các ứng dụng theo dõi liên hệ sẽ không chia sẻ thông tin cá nhân của bạn với những người dùng khác khi bạn báo cáo kết quả xét nghiệm dương tính, nhưng người khác có thể phỏng đoán tình trạng lây nhiễm của bạn. Ví dụ: ở những vùng không đông dân cư, bất kỳ ai mà bạn từng tiếp xúc đều có thể suy ra ai có thể đã tiếp xúc với họ dựa trên những tương tác cá nhân của họ.
Bởi vì các chính phủ có thẩm quyền hợp pháp để giám sát sự lây lan của các bệnh truyền nhiễm, có thể họ có thể buộc các công ty giao nộp dữ liệu người dùng. Mặc dù việc sử dụng ứng dụng theo dõi liên hệ là tùy chọn ở hầu hết các quốc gia, các chính phủ có thể yêu cầu các nhà hàng và các doanh nghiệp khác chạy ứng dụng theo dõi liên hệ để ngăn chặn các đợt bùng phát tiềm ẩn.
Để giúp bảo vệ dữ liệu cá nhân của bạn, hãy sử dụng các ứng dụng theo dõi địa chỉ liên hệ kết hợp với các ứng dụng quyền riêng tư dành cho iPhone và Android.
Ứng dụng theo dõi liên hệ có thể bị tấn công không?
Bất chấp những nỗ lực tốt nhất của các chuyên gia an ninh mạng, luôn tiềm ẩn nguy cơ vi phạm bảo mật. Các ứng dụng sử dụng Bluetooth dễ bị tấn công tương quan, có thể cho phép tin tặc truy cập vào dữ liệu Bluetooth ẩn danh. Thông tin này về mặt lý thuyết có thể được sử dụng kết hợp với camera an ninh hoặc các công cụ giám sát khác để đưa khuôn mặt vào ID người dùng.
Các phiên bản Android cũ hơn cũng có một lỗ hổng cho phép tin tặc thực thi mã từ xa trong khi Bluetooth của bạn đang hoạt động. Do đó, điều quan trọng là phải cập nhật hệ điều hành Android của bạn để bạn có các bản cập nhật bảo mật mới nhất cho thiết bị của mình.
Những gì đang được hoàn thành?
Để dập tắt nỗi lo về sự giám sát của chính phủ, các chính phủ và các công ty tư nhân đang hợp tác để phát triển các API và giao thức bảo mật cho các ứng dụng theo dõi liên hệ. Các nhà phát triển có thể sử dụng các công cụ này để thiết kế ứng dụng theo dõi liên hệ của riêng họ cho các thiết bị Android và iOS.
Google và Apple đã hứa cuối cùng sẽ xóa dữ liệu mà ứng dụng của họ thu thập, nhưng không có luật nào buộc họ phải làm như vậy. Tuy nhiên, các giao thức mà họ đã phát triển chặn các nhà phát triển truy cập dữ liệu GPS của người dùng, điều này ngăn các ứng dụng theo dõi chuyển động của bạn. Ngoài việc bảo vệ tính ẩn danh của người dùng, các nhà phát triển sẽ phải đảm bảo rằng họ tuân thủ các quy định của chính phủ như luật HIPAA.
Các phương pháp hay nhất để bảo mật theo dõi liên hệ
Có một số điều bạn có thể làm để giảm thiểu rủi ro về quyền riêng tư khi chạy ứng dụng theo dõi liên hệ trên điện thoại thông minh của mình:
- Bật cập nhật hệ điều hành tự động để tự động tải xuống các bản vá bảo mật mới nhất.
- Bật cập nhật ứng dụng tự động để bạn đang chạy phiên bản mới nhất.
- Nghiên cứu tính hợp pháp của bất kỳ ứng dụng nào trước khi tải xuống để đảm bảo rằng đó không phải là một trò lừa đảo.
Ứng dụng theo dõi số liên lạc trên điện thoại thông minh ở các quốc gia khác
Trong khi Mỹ đang áp dụng cách tiếp cận phi tập trung để theo dõi liên hệ, các quốc gia khác đang tạo ra các ứng dụng chính thức của riêng họ để thu thập dữ liệu người dùng trong cơ sở dữ liệu tập trung. Ví dụ: chính phủ Úc sử dụng Covidsafe, nơi lưu trữ thông tin nhận dạng do người dùng cung cấp trên máy chủ Amazon Web Services.
Dữ liệu này sau đó có thể được chia sẻ với các chuyên gia chăm sóc sức khỏe để theo dõi liên hệ nếu người dùng quyết định báo cáo kết quả xét nghiệm dương tính. Người dùng phải đồng ý để tải lên hoạt động Bluetooth của họ. Để thúc đẩy hơn nữa tính minh bạch, chính phủ đã cung cấp mã nguồn cho ứng dụng một cách công khai.
Cảm ơn vì đã cho chúng tôi biết!
Nói cho chúng tôi tại sao!
Khác
Không đủ chi tiết
Khó hiểu