首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

Android系统漏洞将COVID-19联系人追踪记录暴露给预装应用程序

2021-04-27 23:16 · 稿源: cnbeta

隐私分析公司AppCensus周二披露,谷歌和苹果的COVID-19暴露通知应用程序的Android版本有一个隐私缺陷,让其他预装应用程序有可能看到敏感数据,包括某人是否曾与COVID-19检测呈阳性的人接触过。谷歌接到消息后回应称正在准备对该漏洞的修复。

这个漏洞违背了谷歌首席执行官桑达尔-皮查伊、苹果首席执行官蒂姆·库克和许多公共卫生官员的多次承诺,即暴露通知程序收集的数据不能在个人设备之外共享。

据The Markup报道,AppCensus在2月份首次向谷歌报告了这个漏洞,但该公司未能解决这个问题。AppCensus的联合创始人兼取证负责人Joel Reardon告诉The Markup,修复这个问题就像删除几行非必要的代码一样简单。"Reardon说:"明明有很简单的修复方法,我很惊讶他们没有这么做。"

谷歌发言人José Castañeda在给The Markup的一份电子邮件声明中说:"我们被告知一个问题,即蓝牙标识符暂时可以被特定的系统级应用程序用于调试目的,我们立即开始推出一个解决方案来解决这个问题。"

曝光通知系统的工作原理是在用户的手机和其他激活了该系统的手机之间ping出匿名的蓝牙信号。然后,如果有人使用该应用程序对COVID-19检测呈阳性,他们可以与卫生部门合作,向任何有相应信号记录在手机内存中的手机发送警报。

在Android手机上,追踪数据被记录在特权系统内存中,手机上运行的大多数软件都无法访问。但是,制造商预装的应用程序有特殊的系统权限,可以让它们访问这些日志,从而使敏感的联系人追踪数据处于危险之中。但是,目前没有迹象表明任何应用程序实际收集了这些数据。

预装的应用程序以前曾利用过它们的特殊权限,有调查显示,它们有时会收集地理位置信息和手机联系人等数据,但该分析报告没有发现iPhone上的曝光通知系统有任何类似的问题。

AppCensus的首席技术官Serge Egelman在Twitter上发表的一份声明中说,这个问题是一个实施上的问题,而不是曝光通知框架所固有的bug,但它不应该削弱对公共卫生技术的信任。我们希望带来的教训是,正确处理隐私问题真的很难,系统中的漏洞总是会被发现,但共同努力补救这些问题符合所有人的利益。"

举报

  • 相关推荐
  • OpenAI憋不住了要造手机!背后原因曝光:不想再给苹果谷歌白打工

    估值超8000亿元的AI大模型巨头OpenAI计划自研AI手机,预计2028年量产,由立讯精密制造,正与联发科、高通合作研发处理器。 消息一出,立讯精密股价大涨超9%,创历史新高。 OpenAI CEO奥尔特曼也表示,当前需重新思考操作系统与界面设计,打造适配智能体的互联网协议。 为何大模型企业纷纷下场造机?核心原因直指不想再被苹果、谷歌卡脖子”。 首先,摆脱第三方终端依赖

  • 对标OpenClaw!谷歌秘密内测AI智能体Remy

    谷歌正加速进军代理型AI赛道,开发代号为“Remy”的个人AI智能体。Remy深度集成Gmail、Chrome等核心服务,能全天候代表用户执行实际操作,而非仅生成内容。其核心是“行动”,可主动监控事项、处理复杂任务并学习用户偏好,被视为对OpenAI的直接回应。Remy寓意“划船者”和致敬动画《美食总动员》中的得力助手,预计将在本月I/O开发者大会上成为展示重点。

  • 智能眼镜激战正酣,谷歌把票投给了Rokid

    AR+AI ,在2026年迈入了更深的融合。 近日,Google Cloud Next2026 在拉斯维加斯成功举办。谷歌在大会上认为AI要从生成式阶段走向Agent应用,并把Gemini Enterprise Agent Platform、Agentic Data Cloud、8代 TPU等产品作为实现目标的关键。 为凸显Gemini在智能终端的应用潜力,谷歌用了Rokid Glasses(乐奇AI眼镜)作为AI+AR眼镜核心落地案例。这一刻,标志着谷歌将票投给了“最懂AI”+“最懂AR”的乐�

  • 男子打探同乘女子隐私 司机多次打岔

    司机老韩在社交平台分享了一段顺风车经历。在行程中,一名男乘客不断搭讪同车的女孩,并试图打探对方的住址等敏感隐私信息。 察觉到异样的老韩表现得非常有正义感,他多次故意岔开话题,通过各种方式打断两人的对话,用自己的机警为女孩构筑了一道隐形的防线,避免了隐私信息的进一步泄露。 当男乘客到达目的地并下车后,老韩第一时间提醒女孩要注意自我保护�

  • 微博2025年ESG报告:强化安全与隐私保护 构筑可信赖责任平台

    微博发布《2025年环境、社会及公司治理报告》,全面展示其在信息安全与隐私保护、AI应用、员工成长及社会价值共创等领域的成果。报告强调以技术为支点、责任为底色的可持续发展实践,包括构建多层次网络安全体系、通过ISO27001等认证、AI助力平台治理与用户体验提升、女性员工占比达55%、助力青年就业岗位增长37%、微公益平台累计筹款超7.9亿元,并推动非遗文化数字化传播。微博将继续深化ESG治理,探索科技与责任融合的未来。

  • 即将超越英伟达!谷歌母公司Alphabet市值已达4.6万亿美元

    受超预期财报提振,谷歌母公司Alphabet股价周四(4月30日)大涨10%,年内累计涨幅达到140%,市值突破4.6万亿美元。 该公司周三公布的营收超出分析师预期,其中谷歌云业务收入更是突破200亿美元大关。 目前,全球市值第一的公司仍是人工智能芯片霸主英伟达,市值接近4.9万亿美元。不过,由于商业伙伴OpenAI被曝未能达成内部收入与增长预期,英伟达股价在两天内累计下跌超�

  • 2026百度创作者大会:AI引擎赋能创作 共生共筑新生态

    2026百度创作者大会在珠海举办,以“心有所AI,万象生花”为主题,展示AI技术赋能、流量扶持与多元变现成果。大会升级百度APP为超级APP,推动搜索从“信息获取”到“解决问题”的价值跃升。过去一年,百家号创作者规模增长23%,日新增内容量提升40%,累计分润金额达22亿。大会启动创作者大赛,设30万奖金池,新增AIGC专项赛道,并展示AI视频、热点捕捉等生态成果,助力创作者实现个人与商业价值双提升。

  • AI生万象,灵感疯长——百度百家号AI创作者漫谈大会圆满落幕

    4月24日,百度百家号在珠海举办“AI+生万象,灵感疯长”创作者漫谈大会,聚焦AI助力IP孵化与创作赋能。大会探讨了AI在内容创作、IP价值实现和商业化中的应用,强调从短期流量转向长效资产。嘉宾分享包括多维复用IP策略、个人IP打造经验,以及AI如何连接创作者与IP,提升效率并实现商业闭环。同时发布AI x IP创投计划,推动平台、IP方和创作者协同共变,标志AI创作迈向规模化、专业化产业生产。

  • iOS 27重磅更新:苹果允许用户自选第三方AI模型

    苹果计划在今年秋季推出的iOS 27、iPadOS 27、macOS 27中,开放Apple Intelligence底层AI模型选择权,允许用户自主选用第三方AI服务,覆盖Siri、写作工具、图像生成等核心功能。 此前,苹果在2024年推出Apple Intelligence平台,仅接入ChatGPT作为唯一第三方AI模型。 iOS 27将通过名为Extensions(扩展)的机制,打破这一独占格局,用户可在设置中选择已安装并适配的AI模型服务商,系统会提示�

  • AI日报:千问PC端上线AI语音输入;字节发布全模态大模型Doubao-Seed-2.0-lite;谷歌更新AI搜索功能

    本期AI日报涵盖多项重要进展:千问PC端上线AI语音输入,提升办公效率;字节跳动发布全模态大模型Doubao-Seed-2.0-lite,实现视频、图像、音频与文本统一理解;腾讯联合多所高校推出开源多模态深度搜索智能体方案OpenSearch-VL;月之暗面申请“KimiClaw”商标,或涉硬件领域;Mininglamp开源Cider和Mano-P,打造本地AI工作站;OpenAI携手硬件巨头发布MRC协议,解决GPU闲置浪费;谷歌升级AI搜索功能,整合Reddit等社交观点;xAI推出Grok Imagine API质量模式,提升图像生成写实度。

今日大家都在搜的词: