Die Magie der elektronischen Maske: COVID Exposure Notifications Systemanalyse

Wie alles begann

Viele Freunde baten mich, mir eine tschechische Anwendung zur Verfolgung von COVID-infizierten Personen mit dem Namen eRouška (wörtliche Übersetzung aus der tschechischen eMask) anzusehen. Es gibt viele Gerüchte um diese App. Zum Beispiel, dass eine böse Regierung beschlossen hat, die totale Kontrolle über ihre Bürger zu erlangen, und ihnen diesen Antrag auferlegt. Ich bin überhaupt kein Verschwörungstheoretiker, aber es wurde wirklich interessant. Die App verwendet Bluetooth, um mit anderen Geräten in Reichweite zu kommunizieren. Es schreibt diese Daten in seine Datenbank und empfängt Aktualisierungen vom Server. Wenn Kontakt mit einem Infizierten bestand, wird eine Warnung gesendet. Es wurde gemunkelt, dass sie nach dieser Benachrichtigung sofort unter Quarantäne gestellt würden. 

Geschichte

Die erste Version der App war einfach schrecklich, wie alle Apps dieses Typs, die in verschiedenen Ländern entwickelt wurden. Die Anwendung konnte sehr lange nicht in den App Store gelangen, erst nach etwa einem Monat gelang es den Entwicklern, sie irgendwie zu beenden. Dann stellte sich heraus, dass es auf Apple-Geräten nicht wirklich funktionierte, sondern nur den Akku verschlang. Um sich auf dem Server zu registrieren, musste eine Telefonnummer eingegeben und eine SMS darauf empfangen werden. Dadurch konnte das Gesundheitsministerium bereits herausfinden, wer Kontakt zu den Infizierten hatte. Diese Anwendung wurde nicht sehr populär und die tschechische Regierung musste zugeben, dass das Projekt gescheitert war. 

Google und Apple

Nachdem Google und Apple sich dieses Durcheinander angesehen hatten, beschlossen sie, zusammenzuarbeiten und eine eigene API zum Schreiben ähnlicher Anwendungen zu erstellen. Was übrigens zur zweiten Welle von Verschwörungstheorien führte. Nach dem iOS-Update auf Version 13.5 wurde beispielsweise eine schreckliche Einstellung angezeigt: Belichtungsbenachrichtigungen und sogar mit dem Coronavirus-Symbol.

5G, , – . « ».  API  .  API   eRouška.  « » , . ,  AES, SHA-256  HMAC, !

, . , ,  Apple  Google.  Google,  Google Play. , . , . , . 

Bluetooth

«» BLE (Bluetooth Low Energy Beacon). -, . 2013  Apple  iBeacon, 2019,  iOS 13,  Find My. , . Bluetooth  broadcast , . , , - , . , . 

,  SMS- . , ,  API Exposure Notifications. .  Temporary Exposure Key (TEK) – 16 . , .  Rolling Proximity Identifier (RPI). 10 , .  TEK   HKDF  .

: RPI Key  AEM Key.  RPI  , 10- .  AEM  . , metadata  . ,  padding-  RPI .  RPI  TEK  , . 

 RPI

TEK  , , . , , .  Google Play  :

, 14:

— , . : export.bin  export.sig.  protobuf  , , ,  TEK. 14 , , 2 . , 31 , , . . 

,  TEK,  RPI   Bluetooth, . , , , , . ,  eRouška , 15 , 2 . -. . .  TEK  , « ». ,  TEK, ,  RPI, . .

. . , :

  1. . . , . , . , , . . 

  2. - , .  SMS : , ,  eRouška. . . . , . 

, : . , .  BLE  . , - , . , , , , . 

 Google Play, .  iOS , , . , 12-15% . , , . , , 15664 , 500 . - , , . 

« , …» , , . « ». , . , , . , , . , , . , iPhone  , . , , .  GPS  , , .  RPI,  BLE beacons, , . , , , . , . , -, . , , . , . 

Kümmern Sie sich daher um Ihre Daten. Verwenden Sie moderne Geräte, legen Sie sichere Kennwörter fest und lassen Sie ein entsperrtes Gerät nicht unbeaufsichtigt. Dieser Rat ist universell und in jeder Situation nützlich. Und natürlich nicht krank werden!

Ähnliche Links:

API für Expositionsbenachrichtigungen

Kryptographie-Spezifikation

Belichtungsbenachrichtigung (Apple)

eRouška




All Articles