首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

Android系统漏洞将COVID-19联系人追踪记录暴露给预装应用程序

2021-04-27 23:16 · 稿源: cnbeta

隐私分析公司AppCensus周二披露,谷歌和苹果的COVID-19暴露通知应用程序的Android版本有一个隐私缺陷,让其他预装应用程序有可能看到敏感数据,包括某人是否曾与COVID-19检测呈阳性的人接触过。谷歌接到消息后回应称正在准备对该漏洞的修复。

这个漏洞违背了谷歌首席执行官桑达尔-皮查伊、苹果首席执行官蒂姆·库克和许多公共卫生官员的多次承诺,即暴露通知程序收集的数据不能在个人设备之外共享。

据The Markup报道,AppCensus在2月份首次向谷歌报告了这个漏洞,但该公司未能解决这个问题。AppCensus的联合创始人兼取证负责人Joel Reardon告诉The Markup,修复这个问题就像删除几行非必要的代码一样简单。"Reardon说:"明明有很简单的修复方法,我很惊讶他们没有这么做。"

谷歌发言人José Castañeda在给The Markup的一份电子邮件声明中说:"我们被告知一个问题,即蓝牙标识符暂时可以被特定的系统级应用程序用于调试目的,我们立即开始推出一个解决方案来解决这个问题。"

曝光通知系统的工作原理是在用户的手机和其他激活了该系统的手机之间ping出匿名的蓝牙信号。然后,如果有人使用该应用程序对COVID-19检测呈阳性,他们可以与卫生部门合作,向任何有相应信号记录在手机内存中的手机发送警报。

在Android手机上,追踪数据被记录在特权系统内存中,手机上运行的大多数软件都无法访问。但是,制造商预装的应用程序有特殊的系统权限,可以让它们访问这些日志,从而使敏感的联系人追踪数据处于危险之中。但是,目前没有迹象表明任何应用程序实际收集了这些数据。

预装的应用程序以前曾利用过它们的特殊权限,有调查显示,它们有时会收集地理位置信息和手机联系人等数据,但该分析报告没有发现iPhone上的曝光通知系统有任何类似的问题。

AppCensus的首席技术官Serge Egelman在Twitter上发表的一份声明中说,这个问题是一个实施上的问题,而不是曝光通知框架所固有的bug,但它不应该削弱对公共卫生技术的信任。我们希望带来的教训是,正确处理隐私问题真的很难,系统中的漏洞总是会被发现,但共同努力补救这些问题符合所有人的利益。"

举报

  • 相关推荐
  • 视频生成模型Vidu Q1怎么用?Vidu Q1官网是什么?

    国产视频生成大模型Vidu Q1在性能、价格和功能上实现重大突破。该模型由生数科技推出,在VBench评测中超越Sora等国内外顶尖模型,支持1080p高清视频生成,每秒价格低至3毛钱。其首尾帧功能仅需两张图即可实现电影级运镜效果,支持多元风格生成和48kHz高采样率混音功能。Vidu Q1已深度赋能影视、广告、动漫等行业,大幅降低创作门槛。

  • 618必买高画质投影来了 Vidda C3系列开启首销超多惊喜!

    5月8日,Vidda正式推出C3系列4K三色激光投影新品。该系列搭载新一代激光器、光学变焦和MT9681芯片,全线支持杜比视界。其中C3 Ultra和C3 Pro实现行业最宽1.67倍光学变焦,重新定义专业家庭影院标准。C3 Ultra采用全球首发的MCL 39激光器,实测亮度达3200CVIA,配备2×10W JBL定制音响和20W低音炮。全系列支持HDR亮度映射、杜比视界和IMAX认证,色彩表现超越传统LED投影。硬件方面搭载MT9681旗舰芯片,C3 Ultra配备8GB+128GB内存,支持千兆网口和HDMI 2.1接口。AI方面引入DeepSeek深度思考智能体,支持18大AI功能。首发价格从6399元至11999元不等,即日起开启预售。

  • 深度系统deepin 23.1发布:NVIDIA显卡、Intel/AMD处理器集体升级

    快科技4月16日消息,deepin深度操作系统团队发布了deepin 23.1版本,主要解决基础组件更新后的安装效率问题,大幅提升新用户安装体验,同时集成多项功能优化与问题修复,进一步优化系统使用。本次版本重点改进:硬件兼容性与内核优化:集成Linux 6.6/6.12内核更新、NVIDIA显卡驱动升级、Intel/AMD CPU处理器微码更新,全面提升硬件支持与底层性能;核心功能增强:DDE新增智能镜像源管理、紧凑模式入口,全局搜索支持离线自然语言与AI处理能力;开发工具与跨平台支持:应用商店适配Debian/Ubuntu/Arch等子系统环境,支持快速启动;如意玲珑

  • Vidda发布年度重磅新品 贴贴壁纸电视+C3系列三色激光投影

    5月8日,Vidda发布两款重磅新品:贴贴壁纸电视和C3系列三色激光投影。贴贴壁纸电视采用29.9mm超薄设计,配备独家极黑低反屏,支持300Hz疾速高刷,提供65-100英寸多尺寸选择,100英寸款拥有2640分区背光,售价5499元起。C3系列投影全系升级新一代激光引擎,其中C3 Ultra和C3 Pro实现行业最宽1.67倍光学变焦,亮度达3200CVIA流明,支持杜比视界,售价6399元起。两款产品均搭载DeepSeek智能系统,具备AI创作功能。Vidda同时预告即将推出20万元内最强家用投影C5无界,双11前限量预售。

  • 这个夏天,肌肤也要「深呼吸」!Vida Glow白月光胶囊,内服净透肌养成术

    文章探讨了夏季阳光对皮肤的伤害机制及科学美白方案。紫外线、环境污染和蓝光会刺激黑色素生成,导致肤色暗沉。传统美白产品仅作用于角质层,难以从源头解决问题。Vida Glow白月光胶囊采用"精准狙击+全面防护"策略:通过纳米级谷胱甘肽抑制酪氨酸酶活性,阻断黑色素生成链;同时添加植物精华和抗氧化成分,构建皮肤防御屏障。其核心技术NANO-BRIGHT™纳米载体使吸收率提升至90%,能转化黑色素为浅色类型,实现由内而外的透亮光彩。研究显示,该配方可帮助皮肤抵御87%污染物伤害,降低35%氧化应激。真正的美白需要3-6个月的细胞更新周期,从源头调节黑色素代谢,而非表面修饰。现代美白理念追求由内焕发的自然光泽,体现健康肌肤的本质光彩。

  • 任天堂Switch 2芯片首次曝光!搭载NVIDIA Tegra239支持DLSS

    任天堂Switch 2核心芯片Tegra 239参数曝光:采用8核Arm Cortex-A78C架构,集成1536个CUDA核心的GPU融合了Ada Lovelace和Ampere架构,支持128位LPDDR5内存。原生支持DLSS技术,可实现4K/60FPS输出,性能较前代显著提升。芯片主频1.1-1.5GHz,功耗表现优化。延续任天堂与NVIDIA合作传统,但官方尚未公布完整参数。此前Switch采用Tegra X1芯片,新款性能提升明显,有望带来更好的游戏体验。

  • 苹果魔改iPadOS 19:更像macOS 生产力大增

    知名苹果记者MarkGurman爆料,iPadOS19将向macOS靠拢,主要在生产力、多任务处理和应用窗口管理三大方面进行突破。MarkGurman表示,苹果的目标是让iPadOS19的操作体验更接近macOS,iPad用户长期呼吁苹果增强平板的生产力,这次升级可谓是众望所归。iPadOS将和iOS19一样在2025年6月的WWDC开发者大会上登场。

  • 再获权威认可!数势科技上榜IDC中国AI Agent用市场全景图报告

    近日,国际数据公司(IDC)发布的《IDC Market Glance:中国AI Agent应用市场概览,1Q25》(Doc#CHC53057625, 2025 年 3 月)研究报告中,数势科技凭借在企业级智能体应用领域的技术突破,成功入围"数据分析"细分领域代表厂商,成为该赛道智能化转型的标杆企业。数势科技首发企业级决策分析智能体平台SwiftAgent数势科技SwiftAgent 作为基于DeepSeek及行业先进大模型构建的企业级智能决策分�

  • 全球口服美容领导品牌Vida Glow受邀出席英国年度医美峰会,以科学实证引领精准抗衰趋势

    Vida Glow和ACE公司合作推出了产品Vida Glow,该产品主要针对由科技医学设备所测量的肌肤状况进行改善,通过在特定波长下的光疗技术,对不同皮肤问题提供解决方案,如抗氧化、抗衰老等。Vida Glow的消费者可以在家使用VISIA机器进行皮肤分析,然后根据报告在2025年ACE公司购买产品。在2025年9月,产品成功地在英国市场销售,消费者对产品效果反馈良好,特别是对于抗衰老产品。Dr. Sharon Bennett, Dr. Tapan Patel等专家对Vida Glow产品给予了高度评价。此外,Vida Glow产品在2024年9月首次亮相,通过与科技医学设备的结合,提供了高性价比的解决方案。

  • 「1000 AIdea 用计划」报名开启!下一个爆款用,由你定义!

    1993年是互联网发展的重要转折点,这一年见证了多项改变世界的里程碑事件:欧盟统一市场启动、克林顿就任美国总统、世贸中心首次遭遇恐袭、《侏罗纪公园》掀起科幻电影热潮等。而最具深远影响的是1月23日首个软件应用的诞生,标志着信息获取进入人人可及的新时代。30年来,互联网用户从百万激增至全球63%人口在线,中国网民渗透率更达77%。随着云计算、低代码和AI工具的普及,87%的企业开发者已将其用于日常项目。"1000AIdea应用计划"旨在降低技术门槛,让每个人都能通过应用开发留下独特印记。该计划面向所有行业人士开放,参赛者可基于Amazon Q Developer开发新应用或优化现有产品。