Швейцария - SwissCovid

Швейцария Бұл COVID-19 байланыс іздеу қолданбасы үшін қолданылған контактілерді сандық бақылау Швейцарияда. Қолданбаны пайдалану ерікті және орталықтандырылмаған тәсілге негізделген Bluetooth төмен қуаты және Орталықтандырылмаған құпиялылықты сақтайтын жақындықты бақылау (dp3t).

Даму

Қолданба.-Мен бірлесіп жасалды Лозаннадағы École политехникасы және Цюрихтегі Швейцария Федералды Технологиялық Институты басқа сарапшылар сияқты.[1]

Еуропа елдеріндегі қосымшалармен үйлесімділік

Қосымшаларды үйлесімді ету туралы ЕО елдері арасында келісім бар.[2] Алайда SwissCovid қосымшасының бұл порталға кіруіне заңды негіз жоқ, дегенмен техникалық жағынан дайын болса да, бұл сандық трансформация бөлімінің бастығы Санг-Илл Кимдің айтуынша. Федералды қоғамдық денсаулық сақтау басқармасы.[3]

Сын

Толық ашық қайнар көз емес және Google мен Apple-ге тәуелділік

2020 жылдың маусымында зерттеушілер Серж Воденай және Мартин Вуангу қолданбаның сыни талдауларын жариялады, оның көп тәуелді екенін атап өтті Google және Apple-дің экспозициясы туралы хабарлама тиісті Android және iOS амалдық жүйелеріне біріктірілген жүйе. Google мен Apple бұл жүйенің толық бастапқы кодын жарияламағандықтан, бұл қосымшаның шынымен ашық сипатына күмән келтіреді. Зерттеушілер қосымшаны жасаушылар кіретін dp3t ұжымы Google мен Apple-ден өздерінің кодтарын шығаруды сұрағанын атап өтті.[4] Сонымен қатар, олар қосымшаның ресми сипаттамасын және оның функционалдығын, сондай-ақ оның тиімді жұмыс істеуі үшін заңды негіздердің сәйкестігін сынайды.[5]

Кибер шабуылдар

Профессор Серж Воденай және Мартин Вуангу қолданбадағы әртүрлі қауіпсіздік осалдықтарын анықтайды. Жүйе үшінші тарапқа, мысалы, ғимарат ішінде шашыраңқы Bluetooth датчиктері арқылы қосымшаны қолдана отырып, телефонның қозғалысын бақылауға мүмкіндік береді. Мүмкін болатын тағы бір шабуыл - ауруы мүмкін адамдардың телефондарынан идентификаторларды көшіру (мысалы, ауруханада) және COVID-19 әсер ету туралы хабарлама алу және карантиннен заңсыз пайда табу үшін (мысалы, құқық беру) осы идентификаторларды көбейту. оларға ақылы еңбек демалысына, кейінге қалдырылған емтиханға немесе басқа жеңілдіктерге). Сондай-ақ, жүйе үшінші тарапқа телефонға қосымшаны пайдаланып, жол бойында шашыраңқы Bluetooth датчиктері арқылы пайдалануға мүмкіндік береді.[6]

Pauld-Olivier Dehaye, Personaldata.io сайтынан және профессор Джоэль Рирдон Калгари университеті арқылы AEM (Associated Encrypted Metadata) қайта ойнату және манипуляциялық шабуылдардың бірнеше мысалдары 2020 жылдың маусымында жарияланған бағдарламалық жасақтама жиынтығы (SDK) үшінші тараптың зиянды мобильді қосымшаларында көпшілік жүктеген және телефонның Bluetooth-ге рұқсаты бар[7] және 2020 жылдың қыркүйегінде «Bluetooth негізінде жақындықты іздеу бағдарламалары зиянкесті қолданбаны немесе SDK-ні қолданатын шабуылдаушыға қатысты қауіпті» екенін көрсететін қағаз[8].

Шығындар

Федералдық әкімшіліктің жариялауына сәйкес, «ұялы телефон қосымшасының бағдарламалық жасақтамасын, GR back-ті мен кодты басқару жүйесін, сондай-ақ кантондық дәрігерлердің қол жетімділігін басқаруға арналған шығыстар бір реттік сомасы 1,65 млн франк.[9] Алайда, қосымшаны әзірлеуге жауапты Цюрихтегі Ubique компаниясы ақырында 1,8 миллион франк сомасына өтінімді әзірлеу мандатына ие болды.[10] Арқылы Ботнар қоры Базельде орналасқан, École polytechnique fédérale de Lozanne қосымшаны жасағаны үшін 3,5 миллион швейцариялық франк алды[11]

Әдебиеттер тізімі

  1. ^ «Covid-19 іздеу және қолданбалы бағдарламаларды іздеу». eeNews Europe. 2020-07-20. Алынған 2020-08-11.
  2. ^ «Баспасөз бұрышы». Еуропалық Комиссия - Еуропалық Комиссия. Алынған 2020-08-11.
  3. ^ «L'appli Swiss-Covid à l'étranger». www.Bluewin.ch (француз тілінде). Алынған 2020-08-11.
  4. ^ «SwissCovid оққа ұшты: төрт сұрақ түсіну керек». World Today жаңалықтары. 2020-06-10. Алынған 2020-08-13.
  5. ^ «Швейцаровидті талдау» (PDF).
  6. ^ Воденай, Серж. «Швейцария Ковидінің қараңғы жағы». lasec.epfl.ch. Алынған 2020-11-10.
  7. ^ Дехайе, Пол-Оливье; Рирдон, Джоэль (2020-06-22). «SwissCovid: Швейцария билігінің тәуекелді бағалауға сыни талдауы». arXiv:2006.10719 [cs.CR ].
  8. ^ Дехайе, Пол-Оливье; Рирдон, Джоэль (2020-11-09). «Қадағалау капитализмінің экожүйесіндегі жақындықты анықтау». Электрондық қоғамдағы жеке өмір туралы 19-шы семинардың материалдары. АҚШ виртуалды оқиғасы: ACM: 191–203. дои:10.1145/3411497.3420219. ISBN  978-1-4503-8086-7.
  9. ^ «Botschaft zu einer dringlichen Änderung des Epidemiengesetzes im Zusammenhang mit dem Coronavirus (Proximity-Tracing-System)» (PDF).
  10. ^ «Ubique schnappt sich Millionenauftrag vom Bund für Corona-App». www.netzwoche.ch (неміс тілінде). Алынған 2020-08-11.
  11. ^ «Fondation Botnar COVID-19 айналасындағы ғаламдық зерттеулерге 20 миллион CHF бөледі». Ботнар. 2020-03-27. Алынған 2020-08-11.