动态

当前位置/ 首页/ 动态/ 正文

科技前沿:Aarogya Setu应用程序响应道德黑客对安全问题的主张

导读 在这个正是日新月异的时代,飞黄腾达的时代,人类的科技、生活已经在近几年快速的进入快车道,在这年头有台电脑、手机已不是稀奇的

在这个正是日新月异的时代,飞黄腾达的时代,人类的科技、生活已经在近几年快速的进入快车道,在这年头有台电脑、手机已不是稀奇的事,因为几乎每家每户都会有电脑,电脑仿佛将我们彼此链接在一起,下面分析一片关于电脑与手机各种新型科技产品的文章供大家阅读。

一名道德黑客声称政府支持的Aarogya Setu应用存在隐私问题的第二天,印度的联系人追踪应用的开发者发表了声明,阐明了其功能。黑客声称,由于该应用程序中存在安全漏洞,因此有9000万印度用户的隐私受到威胁。

Aarogya Setu小组在Twitter上分享了一份官方声明,并说他们已经讨论了该应用程序如何收集位置和信息。他们在声明中说,“没有任何用户的个人信息被该道德黑客证明受到威胁”,并且“没有数据或安全漏洞。”

政府在声明中说,他们在注册和自我评估时以安全,加密和匿名的方式获取用户的位置并存储在服务器上。他们说用户自动在应用程序上提交了他的联系人跟踪数据。

针对黑客的说法,“用户可以通过更改半径,经度和纬度来获得显示在主屏幕上的COVID-19统计信息”,政府表示“半径参数是固定的,只能采用少数几个值之一:500米,1公里,2公里,5公里和10公里。这些值为通过HTTP标头发布的标准参数。”

但是,黑客似乎对政府发布的说明不太满意。然后他发推文说:“基本上,您说的是“没什么可看的”。明天我会回到你身边。”

这个名叫埃利奥特·奥尔德森(Elliot Alderson)的道德黑客在周二警告政府有关该应用程序的缺陷。他甚至要求他们私下与他取得联系。但是,在发推文Alderson几小时后,Alderson警告政府,如果他们不解决该漏洞,他将向公众披露所有漏洞。

Aarogya Setu应用程序旨在遏制在印度的传播。它在几天之内被下载了8000万次,并且数量一直在上升。该应用程序由政府和总理本人大力推广。在某些地方,人们必须强制下载该应用程序,例如,要求中央政府雇员下载该应用程序,甚至Zomato和Urban Company之类的一些公司也已将其强制要求所有员工下载。