德国疾控机构(RKI)需要你的健身数据!

德国疾控机构罗伯特·科赫研究所(Robert Koch Institute)希望用一个手机应用程序从用户的健身追踪器收集运动和健康数据,以便更好地了解冠状病毒的传播情况。

罗伯特·科赫研究所希望通过这个新的手机应用程序(Corona-Datenspende)从德国人中收集健身和运动数据。 该App支持来自各种健身设备的数据,例如Fitbit,Garmin,Polar,Withings,Google Fit和Apple Health。 数据除邮政编码外,还要求提供有关性别,年龄,身高和体重的信息以及通过相应服务记录的重要数据。如果这些数据是由智能手表或健身手环记录的话,那么数据还包括用户活动信息,脉搏率和体温。

1捐赠你的健康数据

由于急性呼吸道疾病感染者的脉搏频率,睡眠节律和活动水平会发生变化,因此罗伯特·科赫研究所可以从该数据中识别出新冠Covid 19疾病。由于数据是匿名提交,因此RKI不能识别单个数据提交者。根据官方的说法,RKI并不关心识别个别患者,而在于定位局部的新冠病毒感染群。

经过科学的评估后,RKI计划将以此方式获得的数据放在网站corona-datenspende.de的地图上。“如果能够在足够大的样本中记录有症状患者的数量,这将有助于我们更早地得出有关感染发生,传播和先前措施有效性的结论,”该研究所所长Lothar H. Wieler解释说。

这个程序Corona-Datenspende可以在Google Play和Apple Store里免费下载。使用Android和iOS上的志愿者均可使用应用程序来“捐赠”自己的健康数据。但是由于该应用的匆匆上线和赶工,该系统IT基础架构显然比较薄弱:属于该App的网站经常挂掉。此外,由于邮政编码相关的bug,许多用户在报告在提交数据时被拒绝。RKI承认了问题,并表示正在研究解决方案。

此外还有其他问题。根据Fido安全标准,使用硬件令牌保护自己的Google帐户的用户,都无法通过Android版的App访问用户帐户,因此无法从用户的Google Fit设备传输数据。Android应用也不允许从密码管理器复制密码。

2系统漏洞

不过RKI的数据捐赠应用程序虽然宣称恪守有关数据保护的诺言,但仍有不少改进的空间。

根据Mediatest测试,该应用程序可以a放心使用。 应用使用了加密机制,所有敏感数据都将经加密,且数据都被传输到到德国境内。不过信息协会Gesellschaft für Informatik曾批评“该应用程序在数据保护和IT安全方面不符合基本要求。” Mediatest还发现了一些漏洞。

假名化(Pseudonymisierung)而不是匿名化

用户注册时,应用会根据用户ID和邮政编码生成一个化名,以保护个人数据。Mediatest批评说:“从其他各种情况中可以知道,这样的假名可以很容易地再次分配给真实的人。” 匿名化会更好。

源代码闭源

信息协会和Mediatest的另一个问题是该应用程序不是开源的。因此,软件更新可能会改动其安全级别,而不会引起用户注意。 比如说,上面讨论的假名化机制可以被改变,或者数据传输时还可以传输额外的的设备标识符。

因此,这些调查结果仅仅是当前状况的测试。为了保持对应用程序的信任,必须对其进行重复的安全测试。Mediatest建议遵循Chaos Computer Club的评估应用程序的十个测试标准,其中包括开源。

3这个不是感染者追踪App

不过读者们,不要将RKI的这个健康数据捐赠的应用程序与针对新冠病毒危机的欧洲感染者追踪应用程序相混淆。感染者追踪应用程序称为Pepp-PT(泛欧隐私保护接近跟踪 Pan-European Privacy-Preserving Proximity Tracing),该应用程序并没有开发出来。

关于这个感染者追踪应用程序的相关的新闻可以阅读:

德国自己的病毒追踪App将很快发布?小伙伴呢?

哎呀好纠结,到手的感染者数据到底用不用

 参考

https://t3n.de/news/robert-koch-institut-1269390/

https://t3n.de/news/sicherheits-check-sicher-1270454/

这种自愿提交健康数据的应用你会用吗?

本月新闻&文章回顾

可向下滑动

芬兰将电子演示场景列入了国家非物质文化遗产

大众的电动高尔夫ID.3因软件问题继续跳票

为降低感染风险,德国银行纷纷提高付款限额

德国初创企业可以活下去了,将获二十亿援助

宝马用区块链技术让供应链透明化,顺便开始生产口罩

借助各类数字社区,德国人开启邻里间暖心互助模式

德国电动车制造企业Ego申请破产保护

德国自己的病毒追踪App将很快发布?小伙伴呢?

软技能这东西,只要你敢写,我就敢信

有点慌,德国IT行业预期大规模回落

方了,目前只有21%的德国人在家工作

哎呀好纠结,到手的感染者数据到底用不用

能让德国人放弃现金支付,也没谁了

如何高效利用隔离期?尤其是正在找工作的你

美国和欧洲产业互联网发展现状及趋势

德国制造:通胀恐惧八十年

在日本分部工作三年,那些不能说的秘密

德政府打算用公民手机信息帮助控制疫情,但是......

2020.03新闻&文章回顾

2020.02新闻&文章回顾

2020.01新闻&文章回顾


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值