Khoa học & Công nghệ

Tính bảo mật của phần mềm truy vết Covid-19

  • Tác giả : Bảo Khánh
(khoahocdoisong.vn) - Bluezone là một ứng dụng truy vết tiếp xúc dựa trên tín hiệu sóng bluetooth để thu và phát mã số ngẫu nhiên, giúp cảnh báo nếu bạn đã ở gần người nhiễm Covid-19.

Điện thoại giao tiếp với nhau

Bluezone là phần mềm hỗ trợ phòng chống dịch Covid-19 trong cộng đồng dùng công nghệ định vị Bluetooth năng lượng thấp hay BLE (Bluetooth low energy), được Bộ Thông tin và Truyền thông giới thiệu mới đây, do Bkav cùng các tập đoàn công nghệ lớn phát triển.

Sáng 27/4, đơn vị phát triển đã công bố mã nguồn của phần mềm, đặt trên nền tảng GitHub của Microsoft. Người dùng có thể truy cập, tải về và giám sát để kiểm tra tính bảo mật của ứng dụng. Bên cạnh đó, nhóm phát triển cũng cung cấp white paper, ghi lại toàn bộ quá trình phát triển và các thông tin chi tiết về dự án. Trước đó trong quá trình làm việc, nhóm đã chủ động liên hệ để làm việc với Google, Apple hay Viện Công nghệ Massachusetts - là những đơn vị đang phát triển ứng dụng tương tự - nhằm thảo luận các vấn đề về chuyên môn và bảo mật. Trước khi ra mắt chính thức, nhóm phát triển cũng gửi thư mời đến 100 chuyên gia để cùng trải nghiệm và đưa ra góp ý, phản biện. Hiện tại, cộng đồng Bluezone đã vượt mốc hơn 50.000 người dùng và vẫn đang liên tục được cập nhật từ ý kiến phản hồi của người sử dụng.

Các điện thoại thông minh cài ứng dụng Bluezone có thể giao tiếp với nhau trong khoảng cách 2m, ghi nhận sự tiếp xúc gần vào lúc nào và trong bao lâu qua công nghệ định vị Bluetooth năng lượng thấp. Khi có một ca nhiễm Covid-19 mới, cơ quan y tế nhập dữ liệu F0 này vào hệ thống. Hệ thống sau đó gửi dữ liệu F0 đến các điện thoại khác trong cộng đồng Bluezone. Lịch sử tiếp xúc F0 trong 14 ngày trước đó sẽ được phân tích, đối chiếu và nếu trùng khớp, Bluezone sẽ cảnh báo cho người dùng có nguy cơ lây nhiễm, đồng thời hướng dẫn họ liên hệ với cơ quan y tế để nhận trợ giúp. Bộ Thông tin và Truyền thông nhận định nếu ứng dụng được cài rộng rãi sẽ phát huy hiệu quả, giúp kiểm soát các ổ dịch mới.

Không lo lộ thông tin

Việc cho phép truy cập vị trí, lộ trình di chuyển, người tiếp xúc… khiến nhiều người lo ngại bị lộ thông tin cá nhân. KS Nguyễn Đức Linh, chuyên gia về công nghệ thông tin của một công ty công nghệ tại Hà Nội cho hay, nhiều người lo lắng vấn đề bảo mật của phần mềm là có lý do. Bluezone sử dụng sóng Bluetooth để phát và thu mã số ngẫu nhiên, mỗi người sử dụng Bluezone chỉ có một mã số duy nhất, gọi là mã ID Bluezone. Người sử dụng không thể thay đổi mã số này, trừ khi xóa và cài lại ứng dụng.

Ứng dụng Bluezone cũng không thay đổi địa chỉ Bluetooth của thiết bị nên nhiều người lo sẽ bị theo dõi và lộ bị lộ thông tin vị trí, hành trình, đã gặp ai, có bị nhiễm hay phơi nhiễm hay không. Nếu không bảo mật tốt, mã ID Bluezone, người dùng có thể bị kẻ xấu quy kết là đã nhiễm bệnh hoặc phơi nhiễm, dẫn đến bị cách ly, mặc dù hoàn toàn khỏe mạnh. Ứng dụng Bluezone Android yêu cầu người dùng cấp quyền truy cập thông tin vị trí, hình ảnh, tài liệu lưu trên điện thoại… nên nhiều người lo lắng lộ thông tin là có cơ sở.

Tuy vậy, Bộ Thông tin và Truyền thông khẳng định ứng dụng Bluezone không thu thập thông tin người dân, và sẽ được phát hành dạng mã nguồn mở để mọi người có thể giám sát.  Phần mềm này sẽ mang tính toàn cầu khi nó được để ở dạng nguồn mở để các quốc gia được chia sẻ; các công ty và các hãng công nghệ lớn như Apple, Google sẽ cùng chung tay phát triển; và để người dân cùng giám sát phần mềm mình đang dùng có an toàn hay không. Cộng đồng, chuyên gia khi có ý kiến tham gia thì trực tiếp trao đổi, thảo luận trong nhóm phát triển trước để cùng làm rõ bản chất của vấn đề, tránh hiểu nhầm, gây hoang mang dư luận.

Bảo Khánh

BẢN DESKTOP