هشدار درباره نقص اپلیکیشنهای رصد کرونا
مهر :
با توجه به استفاده روزافزون دولتهای جهان از اپلیکیشنهای همراه برای ردگیری افراد مبتلا به کرونا، یک ضعف امنیتی در ابزار بلوتوث گوشیها میتواند امنیت کاربران را به خطر بیندازد. بررسیهای موسسه نرمافزاری سوئیسی آکرونیس نشان میدهد فناوری بیسیم بلوتوث که برای ردگیری و انتقال دادههای شهروندان و مهار بیماری کرونا به کار میرود، دارای ضعفهای امنیتی است و بدون نصب وصلههای نرمافزاری به روزرسان برای ایمنسازی بلوتوث گوشیها، تداوم استفاده از نرمافزارهای مبتنی بر این فناوری کار درستی نیست و امنیت و حریم شخصی مردم را به خطر میاندازد. نقص ایمنی بلوتوث سرقت اطلاعات در حال انتقال از گوشی شهروندان به سرورهای دولتی را ممکن میکند و هکرها میتوانند از مجموعه این دادهها برای سرقت اطلاعات ارزشمند افراد و سوءاستفادههای بیشتر بهره بگیرند. تا به حال چند نقص امنیتی در ابزار بلوتوث گوشیها شناسایی شده که آخرین آنها موسوم به بلوفراگ در ماه فوریه گذشته شناسایی شده بود. آسیبپذیری یادشده میتوانست برای کاربران تمامی گوشیهای اندرویدی مشکل ایجاد کند و بررسیها نشان میدهد بسیاری از کاربران از نصب وصلههای به روزرسان برطرفکننده این مشکل خودداری کردهاند. اکثر اپلیکیشنهای ردگیری کرونا مانند TraceTogether که توسط دولت سنگاپور ابداع شده، از سیگنالهای بلوتوث برای شناسایی افراد دیگر در نزدیکی هر شخص استفاده میکنند و هکرها در صورت عدم به روزرسانی ابزار بلوتوث میتوانند دادههای در حال تبادل را سرقت کنند.