

英国政府は、Apple/Google APIを使用していない英国の接触追跡アプリの詳細を公開しましたが、内容は芳しくありません。一見安心できるような発言が満載ですが、すぐに現実味を帯びてきます…
詳細は、国立サイバーセキュリティセンターのブログ投稿と、より詳細な技術論文で共有されています。
コロナウイルスアプリに関するブログ投稿には、かなり誤解を招く主張が含まれています。
NHSXアプリは、AppleとGoogle(iOSとAndroid開発の一環として)がサポートするソフトウェア開発ツールとメカニズムのみを使用しています。
これはApple/Google APIを使用しているという意味だと簡単に解釈されがちですが、実際はそうではありません。この記述は実際には全く意味をなさないものです。iOSとAndroidデバイスで動作するコードを実行しているため、iOSとAndroidで動作すると言っているに過ぎません。それでも、政府がiPhoneでWindows Phoneのコードを実行しようとしなかったことは評価に値するでしょう…
また、この投稿では、このアプリは「バッテリーを消耗しない」と主張しているが、実際には、Apple/Google API を使用するアプリよりも多くの電力を消費することになる。
ザ・レジスターのキエレン・マッカーシーは、神話と現実をさらに区別することに優れています。
NCSCが示唆し続けているにもかかわらず、現状では、このアプリはiOSでもAndroidバージョン8以降でも常時動作しません。これらのOSは、追跡アプリがバックグラウンドで動作し、アクティブに使用されていない状態では、Bluetooth経由で周囲のデバイスにIDをブロードキャストすることを許可しません。AppleのiOSではこれが禁止されており、GoogleのAndroidの新しいバージョンでは、アプリがバックグラウンドに移行してから数分間のみに制限されています。
つまり、NHS アプリをフォアグラウンドで実行し、携帯電話をほとんどの時間オンにしない限り、携帯電話が互いを検出するというシステム全体の基盤となる基本原理は機能しないということだ。
アプリを開いてそのままにして、スマートフォンのロックを解除しておけば動作します。しかし、アプリを閉じて再度開くのを忘れたり、スマートフォンがスリープ状態になったりすると、アプリはIDを送信せず、周囲のスマートフォンはあなたが近くにいたことを認識しません[…]
NHSは、近くのスマートフォンで実行中のアプリがIDを発信していることを検知するとアプリを起動することで、エンジニアがこの問題を「十分に」回避したと主張している。バックグラウンドではアプリのID送信はブロックされるが、ブロードキャストを許可されているアプリのIDをパッシブにリッスンできる。しかし、これは、十分な数の追跡アプリが近くでブロードキャストを続け、十分な数のユーザーのアプリを起動させておくことが前提となる。ソーシャルディスタンスが求められる中で、十分な数のユーザーがいる必要がある。2人以上の人がすれ違い、アプリがブロードキャストを停止した場合、ソフトウェアは接触したことを認識できない。
マッカーシー氏はブログ記事の中で、場所に関する大きな矛盾についても言及している。
レヴィ氏は繰り返しこの矛盾を正そうと試み、滑稽な主張を繰り広げた。彼は箇条書きで、アプリは「ユーザーの個人情報を一切保持せず、位置情報も収集せず、誰が症状を呈しているかを特定できないよう設計されている」と大胆に述べ、「匿名データのみを保持し、プライバシー保護ゲートウェイを介して他のNHSシステムと通信する」と強調した。
しかし、アプリをインストールして開くと、まず最初に何をするのでしょうか?郵便番号の入力を求められます。
郵便番号は通常、一つの通りを識別しますが、大きな集合住宅の場合は特定の建物を識別します。政府は当初は郵便番号の最初の部分のみを使用すると主張していますが、変更されないという保証はありません。
ある法律事務所は、英国のアプリが採用している集中型のアプローチは法律違反になる可能性があるとさえ述べている。
英国政府が現在提案している中央集権的なスマートフォンシステムは、基本的人権へのより大きな干渉であり、合法とするにははるかに大きな正当性が必要となる。しかし、その正当性はまだ示されていない。
英国政府が3月と4月に発表した、民間部門と公共部門間の医療データ共有に関する発表には欠陥があるように思われます。つまり、こうしたデータ共有は法的要件を遵守していない可能性があります。
フランスも英国の接触追跡アプリと同じアプローチを採用しており、ドイツはApple/Google APIを使用しており、他のヨーロッパ諸国も同様の対応を取る可能性が高い。
fullide.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。