Objavljeno: 28.4.2021 12:00 | Teme: google, COVID-19

Googlova aplikacija za sledenje stikom ni popolnoma zasebna

V Googlovi implementaciji sledenja stikom, ki jo uporablja tudi slovenska aplikacija #ostanizdrav, so raziskovalci odkrili ranljivost, ki nekaterim tretjim aplikacijam omogoča zbiranje podatkov. Google je bil o odkritju obveščen že pred dvema mesecema, a ga ne vidi kot pomanjkljivost, zato ni pripravil popravka. Odkriteljem tako ni preostalo drugega, kot da o ranljivosti obvestijo javnost.

Sledenje stikom je v Googlovem (in tudi Applovem) sistemu izvedeno tako, da telefon ves čas oddaja anonimizirano identifikacijsko številko (RPI – rolling proximity identifier). Ta se spremeni vsakih 15 minut, zato ni možno slediti uporabnikom. Drugi telefoni, ki pridejo v bližino, zabeležijo trenutni RPI gosta, čas izpostavljenosti in jakost signala. Kdor je potrjeno okužen, njegov telefon strežnikom to dejstvo javi. Vsak telefon enkrat dnevno kontaktira strežnike in dobi seznam okuženih v obliki enoličnih kod (TEK - temporary exposure key). Iz TEK je možno izračunati vse RPI, ki so prejšnji dan nastali, tako da lahko aplikacija lokalno preveri, ali je bil uporabnik v stiku z okuženo osebo. Primerjava se izvede na telefoni, zato podatki o stikih ne potujejo nikamor, temveč ves čas ostanejo na telefonu.

Tako bi moralo biti v idealnem svetu. Izkazalo pa se je, da Googlova implementacija v sistemske dnevniške datoteke na telefonu shranjuje zbrane podatke stikov in lastne kode. To so torej ure, RPI in naslovi MAC vseh telefonov, s katerimi smo bili v stiku, ter lastni RPI. Običajne aplikacije dostopa do tega dela telefona nimajo (READ_LOGS), a obstajajo izjeme. Google proizvajalcem telefonov in partnerjem omogoča prednaložitev določenih sistemih aplikacij, denimo Samsung Browser ali Motorola MotoCare, ki ta dostop imajo. Ne gre za kakšno posebno redkost, saj ima večina telefonov nameščeno vsaj eno takšno aplikacijo. Ta pa ima dostop do vseh kod, s katerimi smo bili v stiku.

To prinaša številna tveganja za zasebnost, saj je možno iz tega izluščiti, v najslabšem primeru tudi lokacijske podatke in grafe poznanstev. Problematičen je zlasti naslov MAC, ki se tudi shranjuje. Google za zdaj ni izkazal pripravljenosti, da bi luknjo zakrpal, čeprav je rešitev preprosta. Ti podatki se pač ne bi smeli shranjevati v sistemski dnevnik, temveč zgolj v aplikacijo.

Poročilo

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Starlinkovi sateliti padajo na Zemljo

    Kot v obrabljeni frazi je Starlink tudi v resnici upokojil že več satelitov, kot so jih druga podjetja sploh izstrelila. Vsak dan na Zemljo pade kakšen, kar ni malo. Že marca letos smo poročali, da je Starlink deorbitiral 865 satelitov, še dobrih tristo pa jih je bilo na seznamu. Trend se nadaljuje.

    Objavljeno: 13.10.2025 05:00
  • Telefone nam bodo prodajali še brez kablov

    ​​Sony je s svojim novim modelom pametnega telefona Xperia 10 VII dvignil precej prahu.

    Objavljeno: 9.10.2025 14:00
  • Miške so lahko tudi prisluškovalne naprave!

    Mikrofoni ne počno nič drugega kot zaznavajo potovanje zvočnih valov po mediju, ki je običajno zrak. A na enak način se zvok širi tudi po trdninah, kar ni le znanstvenofantastični način prisluškovanja. Raziskovalci s kalifornijske univerze v Irvinu so pokazali, da lahko tudi zmogljive igričarske miške delujejo kot prisluškovalna naprava.

    Objavljeno: 8.10.2025 05:00
  • Nizozemska prisilno prevzela kitajsko tovarno čipov

    Nizozemska je z izjemno kontroverzno in neobičajno potezo prevzela nadzor nad podjetjem Nexperia, ki je bilo v kitajski lasti. Ministrstvo za gospodarstvo je uporabilo zakon o dostopnosti izdelkov in ocenilo, da je vodenje podjetja resno zgrešeno, to pa ima posledice za dostopnost čipov, ki so ključna dobrina za državo in Evropo.

    Objavljeno: 14.10.2025 07:00
  • Windows 11 ne bo možno namestiti brez interneta in spletnega profila

    Ni skrivnost, da Microsoft resnično motijo namestitve in uporaba Windows brez spletnih profilov. Že doslej so takšno, lokalno uporabo oteževali, sedaj pa so naredili še korak naprej. V novi testni verziji Windows 11 so onemogočili vse znane načine za izogibanje spletnemu profilu.

    Objavljeno: 8.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji