Chưa phát hiện PC-Covid thu thập thông tin người dùng

Theo dõi VGT trên

Cơ quan đánh giá độc lập từ Bộ Công an và Bộ Quốc phòng kết luận PC-Covid không thu thập thông tin người dùng ngoài phạm vi chức năng ứng dụng.

Việc đánh giá về quyền truy cập của ứng dụng PC-Covid được hoàn thành vào ngày 6/10 bởi Tổ đánh giá gồm: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Bộ tư lệnh Tác chiến không gian mạng (Bộ Quốc phòng), Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Hiệp hội An toàn thông tin Việt Nam và một số chuyên gia về an toàn, an ninh mạng trong nước.

Tại họp báo sáng 7/10, đại diện Tổ đánh giá khẳng định: “Sau khi đánh giá mã nguồn, chưa phát hiện ứng dụng PC-Covid thu thập thông tin người dùng ngoài phạm vi thực hiện các chức năng được mô tả”.

Cụ thể, PC-Covid hiện đang xin bốn quyền và nhóm quyền chính từ smartphone của người dùng, gồm: Quyền sử dụng Bluetooth, Quyền truy cập thông báo (với máy Android), Quyền sử dụng camera và Quyền truy cập ảnh, video, âm thanh và tệp. Ngoài ra còn một quyền đi kèm quyền truy cập vị trí.

Chưa phát hiện PC-Covid thu thập thông tin người dùng - Hình 1

Ứng dụng PC-Covid truy cập bốn quyền chính, nhưng người dùng có thể tắt nếu không muốn sử dụng tính năng nào đó.

Trong đó, quyền sử dụng camera được dùng trong tính năng quét mã QR và gửi phản ánh bằng hình ảnh hoặc video. Còn quyền truy cập ảnh phục vụ việc lưu mã QR về máy.

Video đang HOT

Quyền truy cập thông báo chỉ xuất hiện trên nền tảng Android. Theo đơn vị phát triển, quyền này giúp ứng dụng hoạt động liên tục và ổn định hơn. “Khi sử dụng quyền này, nếu PC-Covid dừng hoạt động, hệ điều hành lập tức gọi ứng dụng hoạt động trở lại”.

Quyền truy cập Bluetooth dành cho tính năng ghi nhận tiếp xúc gần. Trên nền tảng Android, quyền này gắn liền với quyền truy cập vị trí. Còn trên iOS, truy cập vị trí cùng Bluetooth sẽ giúp PC-Covid sử dụng được công nghệ iBeacon của Apple nhằm tối ưu hóa khả năng ghi nhận tiếp xúc.

Nhiều người dùng lo ngại việc cấp cho ứng dụng các quyền trên có thể tiềm ẩn nguy cơ bị thu thập thông tin cá nhân, như hình ảnh, tin nhắn, vị trí. Ví dụ với quyền truy cập thông báo, do đặc thù của Android, quyền này cho phép ứng dụng có thể đọc cả nội dung của thông báo đó, gồm thông báo SMS hay thông báo từ các ứng dụng khác. Một số dòng điện thoại cảnh báo đây là quyền nhạy cảm.

Tại họp báo, Đại tá Nguyễn Trọng Thái, đại diện Bộ tư lệnh Tác chiến không gian mạng, cho biết “chưa phát hiện yếu tố mang tính thu thập thông tin” trong ứng dụng PC-Covid. “Chúng tôi đã kiểm tra cả phần mềm đóng gói và mã nguồn của ứng dụng, rà soát từng dòng lệnh. Các quyền nêu trên cũng phù hợp với nhu cầu đặc điểm phòng chống dịch hiện nay”, ông Thái nói.

Ngoài việc kiểm soát bởi tổ đánh giá độc lập, việc cấp quyền cho PC-Covid trên smartphone còn được thực hiện bởi ba cơ chế khác, gồm: Cơ chế của hệ điều hành – luôn thông báo đến người dùng khi ứng dụng yêu cầu cấp quyền; cơ chế của kho ứng dụng – kiểm tra từng đoạn mã, hàm chức năng của ứng dụng trước khi chấp nhận đưa lên kho; và cơ chế từ đội ngũ phát tại Trung tâm Công nghệ phòng chống Covid -19 quốc gia.

Theo Trung tâm, thời gian tới, ứng dụng sẽ tiếp tục được cập nhật và có thể tối giản các quyền truy cập. Ví dụ ở phiên bản cũ, PC-Covid từng khai thác quyền truy cập vị trí để hỗ trợ người dùng gửi phản ánh đến đúng cơ quan quản lý ở các xã phường. Tuy nhiên, việc này đã được loại bỏ để tránh hiểu nhầm.

Người dùng có thể tắt hoặc lựa chọn một số quyền nếu không muốn sử dụng. Chẳng hạn, chỉ cho phép truy cập ảnh một lần khi lưu mã QR về máy, hay chỉ cho phép truy cập camera mỗi khi cần quét QR. Tuy nhiên, việc tắt Bluetooth sẽ khiến hệ thống không thể truy vết và thông báo nếu người dùng vô tình tiếp xúc với F0.

Thưởng tiền cho người báo lỗi bảo mật của app chống dịch

Nếu phát hiện lỗi trong ứng dụng chống dịch, người tìm ra lỗi có thể được nhận phần thưởng từ chương trình tìm kiếm lỗ hổng bảo mật của Cục An toàn thông tin.

Chiều 4/10, Bộ Thông tin và Truyền thông (TT&TT) đã khởi động chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ chống dịch. Theo đó, các chuyên gia tìm ra lỗ hổng, thông báo trên nền tảng BugRank sẽ được ghi nhận và nhận thưởng. Hình thức này còn gọi là bug bounty.

Thưởng tiền cho người báo lỗi bảo mật của app chống dịch - Hình 1

Ông Trần Quang Hưng, Giám đốc NCSC giới thiệu nền tảng BugRank.

Theo chia sẻ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đơn vị này đã kết hợp cùng tổ chức VnSecurity để tạo nền tảng BugRank. Sau hơn một tháng vận hành, các chuyên gia đã gửi về 81 báo cáo, trong đó có 44 lỗi được ghi nhận. Trong số đó, 16 lỗi được đánh giá là nghiêm trọng.

Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1-3 triệu.

"Các rủi ro về an toàn thông tin luôn hiện hữu. Các lỗi bảo mật có thể xuất hiện với bất kỳ hệ thống nào. Trách nhiệm của những người làm hệ thống an toàn thông tin là phát hiện nhanh nhất những điểm yếu bảo mật và chủ lý xử lý các lỗ hổng này", ông Trần Quang Hưng, Giám đốc NCSC chia sẻ.

Ông Nguyễn Lê Thành, trưởng nhóm nghiên cứu VnSecurity cho biết bug bounty là xu hướng phổ biến trên thế giới. Một số nền tảng bug bounty trên thế giới kết nối giữa doanh nghiệp và chuyên gia bảo mật yêu cầu doanh nghiệp phải trả số tiền lớn, lên tới hàng trăm nghìn USD/năm để được chuyên gia nhanh chóng tìm ra lỗ hổng.

Ông Thành cũng cho biết nền tảng BugRank hoạt động phi lợi nhuận. Trong thời gian tới, BugRank có thể mở rộng tới các thị trường khác trong khu vực.

Tại buổi họp, đại diện Bộ TT&TT cũng cho biết từ khi ra mắt, đơn vị vận hành đã phát hiện một số lỗ hổng về bảo mật. Trung tâm công nghệ phòng, chống Covid-19 quốc gia đã sửa các lỗi này và đưa ra các bản cập nhật để khắc phục.

Đại diện của NCSC, Trung tâm công nghệ phòng, chống Covid-19 quốc gia cũng cho biết các đơn vị luôn cố gắng tìm kiếm lỗ hổng bảo mật sớm nhất, nhưng việc khắc phục lỗ hổng cũng có độ trễ vì một số lý do, như phải chờ đợi các bộ phận duyệt ứng dụng khi lên kho.

Big bounty (tìm lỗi nhận thưởng) là chương trình phổ biến do các doanh nghiệp hoặc website an ninh mạng tổ chức. Thông qua chương trình, các nhà nghiên cứu bảo mật, người dùng hoặc lập trình viên phát hiện lỗi (đa phần là lỗ hổng bảo mật) trong phần mềm hoặc website sẽ được thưởng tiền. Doanh nghiệp hay website sau đó sẽ tìm cách khắc phục lỗi, tạo ra sản phẩm tốt hơn cho người dùng.

PC-Covid nằm trong kế hoạch triển khai ứng dụng phòng chống dịch Covid-19 thống nhất cho người dân. App do Bkav, Viettel và VNPT hợp tác phát triển, Trung tâm Công nghệ phòng, chống dịch Covid-19 Quốc gia vận hành. Các cơ quan chủ trì gồm Bộ Y tế, Bộ Công an và Bộ Thông tin & Truyền thông.

Đây là ứng dụng thống nhất cho mục đích phòng chống dịch Covid-19, lưu trữ các thông tin quan trọng như mã QR cá nhân, giấy đi đường và chứng nhận tiêm chủng. PC-Covid được phát hành vào ngày 30/10. Trong ngày đầu phát hành, đã có 1,7 triệu lượt truy vấn hệ thống khiến app hoạt động kém ổn định.

Ngày 1/10, Trung tâm đã phát hành phiên bản 4.0.2 của PC-Covid với một số thay đổi trong giao diện, bổ sung vài tính năng và cải thiện hiệu suất. Đội ngũ kỹ thuật vẫn liên tục cải thiện hiệu năng trong những phiên bản tiếp theo.

Nhiều người báo cáo dữ liệu trong PC-Covid chưa đồng bộ hoặc không chính xác. Trong tuần này, ứng dụng PC-Covid sẽ cập nhật tính năng phản ánh thông tin sai sót từ người dùng để xử lý và điều chỉnh.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứTừ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứ
15:55:56 22/12/2024
Sao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia taySao Việt 22/12: Vợ Huỳnh Anh xuất hiện sau nghi vấn chia tay
14:20:39 22/12/2024
Một nam NSƯT: "Hai cụ già ra chính giữa sân khấu nhìn lên tôi và vái lạy"Một nam NSƯT: "Hai cụ già ra chính giữa sân khấu nhìn lên tôi và vái lạy"
14:16:48 22/12/2024
Không thể nhận ra Diệp Lâm Anh hiện tạiKhông thể nhận ra Diệp Lâm Anh hiện tại
15:25:17 22/12/2024
Khoảnh khắc gây tiếc nuối của Phương Lan - Phan Đạt trước khi ly hôn và đấu tố căng thẳngKhoảnh khắc gây tiếc nuối của Phương Lan - Phan Đạt trước khi ly hôn và đấu tố căng thẳng
13:29:54 22/12/2024
Đỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-DragonĐỉnh nhất trend: Mỹ Tâm làm 1 điều gây choáng, "out trình" cả hội fan phú bà của G-Dragon
14:03:39 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc'VẬN MAY NỞ RỘ' trong 15 ngày đầu tiên của tháng 1 dương lịch, 3 con giáp này tha hồ hốt bạc
15:48:15 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Các thành phố Đức tăng cường an ninh tại chợ Giáng sinh sau vụ lao xe kinh hoàng

Các thành phố Đức tăng cường an ninh tại chợ Giáng sinh sau vụ lao xe kinh hoàng

Thế giới

18:18:01 22/12/2024
Theo thông tin mới nhất từ truyền thông Đức, số người thiệt mạng sau vụ lao xe tại chợ Giáng sinh Magdeburg đã tăng lên thành 4 người.
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý

Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý

Sao thể thao

17:57:52 22/12/2024
Tối ngày 21/12, đội tuyển Việt Nam tiếp đón tuyển Myanmar trên sân Việt Trì (Phú Thọ). Vợ và mẹ của Quang Hải cùng đến sân để cổ vũ anh chàng cùng tuyển Việt Nam thi đấu.
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.
Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Lạ vui

17:00:44 22/12/2024
Khi nhìn thấy đứa con vừa chào đời, người chồng vô cùng sốc. Tuy nhiên, người vợ đã kiên quyết phủ nhận mọi hành vi qua lại với người thứ ba.
Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Trắc nghiệm

16:46:06 22/12/2024
Tử vi 12 con giáp hôm nay ngày 22/12/2024, Dần hãy tin tưởng vào bản thân, Thìn cần tự tin hành động.Tử vi 12 con giáp hôm nay ngày 22/12/2024 cho thấy người tuổi Tý sẽ có một ngày t Tuổi Tý
Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Nữ ca sĩ tham gia bom tấn 'Vua sư tử' sở hữu khối tài sản 19.000 tỷ

Hậu trường phim

15:28:51 22/12/2024
Ca sĩ Beyoncé tiếp tục lồng tiếng cho Hoàng hậu Nala trong bom tấn Mufasa: Vua sư tử . Tham gia phim này còn có con gái Blue Ivy của cô.
Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Thuê 2 ô tô mang đi cầm cố lấy 700 triệu đồng

Pháp luật

14:02:38 22/12/2024
Lộc thuê 2 ô tô của một công ty tại thành phố Huế, sau đó mang đi cầm lấy 700 triệu đồng rồi bỏ trốn khỏi nơi cư trú.
Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Sự thật giọng hát live của một Anh Trai đang vướng lùm xùm

Nhạc việt

13:48:16 22/12/2024
Hùng Huỳnh có phần bị khớp khi lộ rõ sự hụt hơi, nhiều nốt bị mờ, chìm hẳn khiến người nghe khó có thể nghe thấy anh chàng hát gì.