首页 > 业界 > 关键词  > 谷歌最新资讯  > 正文

Android系统漏洞将COVID-19联系人追踪记录暴露给预装应用程序

2021-04-27 23:16 · 稿源: cnbeta

隐私分析公司AppCensus周二披露,谷歌和苹果的COVID-19暴露通知应用程序的Android版本有一个隐私缺陷,让其他预装应用程序有可能看到敏感数据,包括某人是否曾与COVID-19检测呈阳性的人接触过。谷歌接到消息后回应称正在准备对该漏洞的修复。

这个漏洞违背了谷歌首席执行官桑达尔-皮查伊、苹果首席执行官蒂姆·库克和许多公共卫生官员的多次承诺,即暴露通知程序收集的数据不能在个人设备之外共享。

据The Markup报道,AppCensus在2月份首次向谷歌报告了这个漏洞,但该公司未能解决这个问题。AppCensus的联合创始人兼取证负责人Joel Reardon告诉The Markup,修复这个问题就像删除几行非必要的代码一样简单。"Reardon说:"明明有很简单的修复方法,我很惊讶他们没有这么做。"

谷歌发言人José Castañeda在给The Markup的一份电子邮件声明中说:"我们被告知一个问题,即蓝牙标识符暂时可以被特定的系统级应用程序用于调试目的,我们立即开始推出一个解决方案来解决这个问题。"

曝光通知系统的工作原理是在用户的手机和其他激活了该系统的手机之间ping出匿名的蓝牙信号。然后,如果有人使用该应用程序对COVID-19检测呈阳性,他们可以与卫生部门合作,向任何有相应信号记录在手机内存中的手机发送警报。

在Android手机上,追踪数据被记录在特权系统内存中,手机上运行的大多数软件都无法访问。但是,制造商预装的应用程序有特殊的系统权限,可以让它们访问这些日志,从而使敏感的联系人追踪数据处于危险之中。但是,目前没有迹象表明任何应用程序实际收集了这些数据。

预装的应用程序以前曾利用过它们的特殊权限,有调查显示,它们有时会收集地理位置信息和手机联系人等数据,但该分析报告没有发现iPhone上的曝光通知系统有任何类似的问题。

AppCensus的首席技术官Serge Egelman在Twitter上发表的一份声明中说,这个问题是一个实施上的问题,而不是曝光通知框架所固有的bug,但它不应该削弱对公共卫生技术的信任。我们希望带来的教训是,正确处理隐私问题真的很难,系统中的漏洞总是会被发现,但共同努力补救这些问题符合所有人的利益。"

举报

  • 相关推荐
  • 真我GT7 Pro首批适配 Android 16开发者预览版来了

    今日,真我手机宣布,真我GT7Pro首批适配Android16开发者预览版。Android16Beta2是面向开发者的安卓版本,由于该版本处于开发早期阶段,可能无法提供足够稳定的用户体验,除非是开发人员,否则真我官方不建议用户刷入此ROM。谷歌I/O大会将于今年5月20日-5月21日举行,按计划,谷歌将在大会上发布全新的Android16操作系统。

  • 三星特别版S25手机:史无前例8次版本更新 直达Android 23

    三星在推出面向普通消费群体的GalaxyS25系列旗舰手机同时针对商务群体发布了GalaxyS25企业版本。这款企业版手机提供了史无前例的八次版本更新支持,可从当前的Android15版本一直升级到Android23版本,支持期限堪称史上最长。企业版手机主要面向公司和企业用户,需要通过与三星的洽询采购才能获得,普通消费者可能较难入手。

  • vivo首个Android 16 Beta版本正式上线:支持X200 Pro、iQOO 13

    vivo官方今天宣布首个Android16Beta版本正式上线,首批支持X200Pro、iQOO13。不过目前仅开发者,帮助开发者抢先体验新版本特性,并开发相应功能,强烈不建议普通用户下载使用。等待手机自动升级完成。

  • 视频生成模型Vidu Q1怎么用?Vidu Q1官网是什么?

    国产视频生成大模型Vidu Q1在性能、价格和功能上实现重大突破。该模型由生数科技推出,在VBench评测中超越Sora等国内外顶尖模型,支持1080p高清视频生成,每秒价格低至3毛钱。其首尾帧功能仅需两张图即可实现电影级运镜效果,支持多元风格生成和48kHz高采样率混音功能。Vidu Q1已深度赋能影视、广告、动漫等行业,大幅降低创作门槛。

  • 深度系统deepin 23.1发布:NVIDIA显卡、Intel/AMD处理器集体升级

    快科技4月16日消息,deepin深度操作系统团队发布了deepin 23.1版本,主要解决基础组件更新后的安装效率问题,大幅提升新用户安装体验,同时集成多项功能优化与问题修复,进一步优化系统使用。本次版本重点改进:硬件兼容性与内核优化:集成Linux 6.6/6.12内核更新、NVIDIA显卡驱动升级、Intel/AMD CPU处理器微码更新,全面提升硬件支持与底层性能;核心功能增强:DDE新增智能镜像源管理、紧凑模式入口,全局搜索支持离线自然语言与AI处理能力;开发工具与跨平台支持:应用商店适配Debian/Ubuntu/Arch等子系统环境,支持快速启动;如意玲珑

  • NVIDIA PhysX物理加速不死!内核源代码终于开源

    PhysX物理加速技术已经不再有NVIDIA官方的支持,但并不意味着这项优秀技术会消失在历史的长河中,因为它完全开源了!其实早在2018年底,NVIDIA就公开了PhysXSDK4.0开发包,根据BSD-3许可协议公开了源代码,但不包括最核心的GPU模拟内核。理论上完全可以将PhysX代码从CUDA平台上,移植到Vulcan、OpenCL,从支持AMD、Intel显卡。

  • NVIDIA修复AMD Linux驱动Bug!自家驱动还在被吐槽

    最近,一位NVIDIA的Linux内核工程师成功修复了一个影响AMD集成和独立显卡驱动性能的问题。问题的根源在于Linux6.15内核代码中引入的一个变更,NVIDIA工程师BalbirSingh在为Linux6.15内核更新时,对x86_64系统的内核地址空间布局随机化进行了调整,以支持PCIBAR空间扩展到10TB以上。受影响的显卡型号包括RTX50系列和RTX40系列,甚至一些RTX30系列显卡也受到了影响,在安装该驱动程序后,电脑可能会在安装过程中或重启时出现黑屏,少数用户还报告了蓝屏死机的问题。

  • 任天堂Switch 2芯片首次曝光!搭载NVIDIA Tegra239支持DLSS

    任天堂Switch 2核心芯片Tegra 239参数曝光:采用8核Arm Cortex-A78C架构,集成1536个CUDA核心的GPU融合了Ada Lovelace和Ampere架构,支持128位LPDDR5内存。原生支持DLSS技术,可实现4K/60FPS输出,性能较前代显著提升。芯片主频1.1-1.5GHz,功耗表现优化。延续任天堂与NVIDIA合作传统,但官方尚未公布完整参数。此前Switch采用Tegra X1芯片,新款性能提升明显,有望带来更好的游戏体验。

  • 苹果魔改iPadOS 19:更像macOS 生产力大增

    知名苹果记者MarkGurman爆料,iPadOS19将向macOS靠拢,主要在生产力、多任务处理和应用窗口管理三大方面进行突破。MarkGurman表示,苹果的目标是让iPadOS19的操作体验更接近macOS,iPad用户长期呼吁苹果增强平板的生产力,这次升级可谓是众望所归。iPadOS将和iOS19一样在2025年6月的WWDC开发者大会上登场。

  • 黄仁勋最爱吃!NVIDIA“天才早餐”开售:价格不到5美元 不缺货

    这是2025年唯一一款价格亲民、容易买到且售价符合预期的NVIDIA品牌产品,价格在5美元以下。NVIDIA与丹尼餐厅合作推出了一款限时早餐菜品NvidiaBreakfastBytes,以此向NVIDIACEO黄仁勋致敬,让顾客有机会体验同款天才早餐”。位于加州圣何塞的部分丹尼餐厅还为堂食顾客提供该菜品。