印度的“健康码”:Aarogya Setu为何会失败?

本文揭示了印度Aarogya Setu健康码应用的安全问题,包括可访问内部文件、暴露用户位置信息和疾病数据等。尽管官方已修复部分问题,但透明度和数据隐私仍引发担忧。
摘要由CSDN通过智能技术生成

全文共1962字,预计学习时长7分钟

 

 

为了抗击疫情,很多国家都开始使用追踪人们移动路径和健康情况的应用程序。在印度,政府发布了一款名为Aarogya Setu的移动联系人追踪应用程序。PlayStore上可以下载这款应用程序,迄今已经有9000万印度人下载并安装了。

 

在诺伊达,如果人们的手机上没有安装这个应用程序,可能会被处以监禁6个月或罚款1000卢比。如果立即下载,即可离开。他们这样做是为了让人们认真对待这个命令。

 

一切似乎很合理,但问题却是这样发生的。

 

 

访问app内部文件

 

4月3日,也就是该app上线2天后,我决定去看看1.0.1版本。当时是晚上11点54分,我花了不到两个小时的时间来研究这个app。

 

 

凌晨1点27分,我发现一个名为WebViewActivity的activity有些异常。这是一个webview,理论上,它负责展示web页面,例如隐私策略。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值