蘋果和谷歌承諾將在大流行結束後將關閉接觸者追踪軟件
據外媒The Verge報導,週五,蘋果和谷歌修改了他們雄心勃勃的自動接觸者追踪系統的倡議,這距離該系統首次公佈僅兩週後。蘋果公司的一位代表表示,這些修改是兩家公司收到的關於規格以及如何改進的反饋意見的結果。兩家公司還發布了一個“常見問題”頁面,其中重述了很多已經公開的信息。
在發佈公告的同時,兩家公司的代表在電話中首次承諾,在疫情得到充分控制後,將停用該服務。這樣的決定必須按地區逐個進行,目前還不清楚公共衛生部門將如何做出這樣的決定。不過,工程師們明確表示,API並不打算無限期維持。
一些改動似乎是為了解決最初發布後出現的隱私問題。在新的加密規範下,每日追踪密鑰現在將隨機生成,而不是從用戶的私鑰中獲得的數學式密鑰。最為關鍵的是,如果用戶決定報告自己的陽性診斷結果,每日追踪密鑰將與中央數據庫共享。一些加密專家擔心,在舊的加密協議下,某些攻擊可能會將這些密鑰與特定用戶聯繫在一起。用隨機生成的密鑰將人與診斷連接起來應該是比較困難的。作為改變的一部分,日常密鑰現在被稱為”臨時追踪密鑰”,而原始規範中包含的長期追踪密鑰已不復存在。
新的加密規範還圍繞與系統藍牙傳輸相關的元數據建立了具體的保護措施。除了隨機代碼,設備還將公佈其基本功率水平(用於計算接近度)和正在運行的工具的哪個版本。這些信息有可能被用來對特定用戶進行指紋識別,因此工程師們佈置了一個新的加密系統,使其在傳輸過程中無法被解碼。
這兩家公司還改變了他們用來描述該項目的語言。該協議最初被宣佈為接觸者追踪系統,現在它被稱為”曝光通知”系統。雖然擬議的應用程序和協議可以代替傳統的接觸追踪的一些功能,但它們無法完成更複雜的工作,即採訪受試者和識別感染集群,然後為未來的公共衛生工作提供信息。這些公司說,名稱的改變反映出新系統應該是”為公共衛生當局更廣泛的接觸者追踪工作服務”。
週五的改動中沒有一個涉及到衛生當局如何驗證陽性診斷以防止其他假陽性的問題等,看來這個問題很可能由具體的APP開發者來解決。考慮到國際上的衛生系統差異很大,工程師們表示,他們認為最好由地方當局開發出自己的驗證系統,與他們的測試系統保持一致。
圍繞著這個項目最大的懸而未決的問題之一是,其是否會被公共衛生機構採用,兩家公司沒有給出具體的合作細節。不過,他們表示,他們已經與包括公共衛生機構在內的幾十個利益相關者討論了這個項目。
該計劃的第一階段將通過白名單的API分發,新文件給出了一些關於誰將被允許訪問的具體限制的細節。”應用程序將根據一套特定的標準獲得批准,這些標準旨在確保它們只與公共衛生機構共同管理,滿足我們的隱私要求,並保護用戶數據,”新文件指出。目前還不清楚這些標準是否允許在Google Play商店之外分發的基於Android的應用程序,但谷歌一直以來都圍繞著這些應用程序提出了數據隱私問題。