纽约“疫苗护照”应用程序的工作原理如下。

纽约“疫苗护照”应用程序的工作原理如下。

关于数字“疫苗护照”的大规模讨论和辩论已经在顺利进行中。纽约州最近推出了自己的应用程序,而佛罗里达州、德克萨斯州和蒙大拿州的州长已发布命令,禁止使用疫苗通行证。

您可以随身携带 CDC 疫苗接种卡或新的检测结果,但这并不实用,也不安全。无论您决定在这种新情况下继续使用模拟还是数字化,这些应用程序都将很快在各地推出,其用户群可能会迅速增长。

数字“疫苗护照”应用带来了一些相当棘手的隐私和安全问题。如果你和我们一样,全世界可能只有一两个应用是值得你信任的。因此,某个随机应用掌握你的医疗信息以便你去听音乐会的想法会触发警报,你并不孤单。这可能就是为什么纽约的 Excelsior Pass(运行在 IBM 的数字健康通行证平台上)在推出时因其未解答的隐私和安全问题而受到媒体的负面关注。

纽约州是第一个推出数字疫苗“护照”的州,供场馆使用。这是一款类似于虚拟登机牌的应用程序,但适用于已接种疫苗的人,他们希望顺利参加音乐会、棒球比赛和其他需要在进入前提供疫苗接种证明或“全部正常”检测结果的活动。

Excelsior Pass 吹嘘其隐私和安全功能——但却用“区块链”等流行词掩盖了重要细节。令人担忧的是,一位评论者表示,这款应用“使用起来很复杂,而且很容易被伪造”。由于这些应用很快将在国内和全球范围内使用,IBM 的 Health Pass 值得仔细审查,才能赢得我们的信任。

IBM 平台如何运行纽约的 Excelsior Pass

该应用程序仅共享特定信息。IBM

在评估大多数应用程序的隐私和安全性时,首先要问的是以下两个问题:

– 我的数据“静止”时如何得到保护?也就是说,它存储在哪里?应用程序从哪里提取您的数据,然后将其发送到哪里?

– 我的数据在这三个地点之间传输时如何得到保护?

您还想知道负责解决这些数据保护痛点。

例如,应用程序的安全性部分取决于您。选择一个强密码并注意您的安全实践(不共享您的密码等)始终至关重要

其余的责任则落在应用程序制造商和数据存储商身上。正如我们在过去几年中吃尽了苦头所学到的,大多数公司在保护您的安全和隐私方面做得很糟糕,并且会竭尽全力逃避因疏忽而承担的责任。

魔鬼藏在(安全)细节中

尽管我们非常尊重人们对 Excelsior 的隐私和安全担忧和批评,但似乎人们对该系统的工作原理存在一些技术误解。 《大众科学》采访了 IBM Watson Health 新兴业务网络副总裁 Eric Piscini,他向我们介绍了数字健康通行证和纽约 Excelsior 的安全流程。

IBM 的数字健康通行证是其客户定制的应用程序框架。在 Excelsior Pass 的案例中,客户是纽约州。用户要做的第一件事是访问纽约州的 Excelsior Pass 网站,单击“开始”,然后阅读并同意条款。这些条款很重要,因为它们提醒我们“您不会提供受保护的健康信息用于医疗治疗、付款或操作(根据《健康保险流通与责任法案》(HIPAA)的定义)。”

然后,用户输入他们的姓名、出生日期和邮政编码,然后验证他们的身份。

然后,个人数据(疫苗接种记录和/或检测结果)将从州卫生部门获取并转换为二维码。唯一可见的信息是姓名、出生日期、任何有效期(例如检测结果)以及生成结果的时间。

创建二维码之前的所有数据加密都是在政府端进行的,而不是在用户的手机上,而且——也许最重要的是——这些数据不会被保存。这些数据是短暂的。无需创建账户,如果您丢失了此二维码(或二维码过期),则必须再次进行代码创建过程。

接下来,用户可以通过官方应用程序将代码导入手机或 iPhone 的钥匙串,或打印二维码以显示纸质副本。此步骤的妙处在于,您的数据在从网站传输到手机(或打印机)之前已经加密,因此纯文本数据在通过弱 Wi-Fi 安全性(或其他攻击方法)传输时无法被“看到”。

当你到达你期待已久的棒球比赛、空气吉他比赛或角色扮演大会时,你可以向门卫出示二维码。他们也有应用程序,你可以用它来扫描你的结果;设备上的结果会显示你的姓名、出生日期以及绿色勾号或红色“X”。屏幕还会提示保镖与你的身份证进行交叉核对。

绿色表示通行

说到区块链,它怎么会受到“区块链”的保护呢?事实证明,“区块链”和 IBM 的 Health Pass 的工作原理与加密货币、分布式账本或区块链安全流行词欺诈无关。正如 Piscini 先生向《大众科学》解释的那样,Health Pass 使用区块链平台的一小部分来记录数据导入事件,并创建一个独特的加密“哈希”,以便将来验证身份验证。

那么,最糟糕的情况是什么?好吧,有人可能会看到你拿着 CDC 疫苗接种卡的未删节自拍照,并利用这些数据生成通行证。所以请不要发布这些自拍照,除非你知道如何安全地隐藏你的出生日期或卡上的其他数据。(最安全的做法是在拍照前用拇指遮住敏感信息。)即便如此,身份窃贼也不得不希望他们遇到的检票员不会要求出示身份证或只是懒散的一天。

安全链中人工“核对身份”部分能否有效发挥作用还有待观察。毕竟人就是人。

最终,有些人会接受使用数字新冠“护照”,而有些人则不会,就像机场的登机牌应用程序一样。只要确保您所在州或我们国家决定使用的数字疫苗通行证生成器不是由某个想要跟踪或出售您数据的可疑新冠初创应用程序或希望每个人都通过 Facebook 登录的令人毛骨悚然的公司运行即可。

这绝对比随身携带 CDC 疫苗接种卡要好,因为在疫情肆虐的这个阶段,丢失疫苗接种卡将是一件令人难以置信的痛苦。

<<:  这款双向充电器可将电动汽车转变为家庭备用电源

>>:  机智号曾飞上火星。现在 NASA 将把它推向毁灭的边缘。

推荐阅读

四月的天空有满月、天琴座流星雨和日全食

4月5日和6日满粉红月亮4 月 7 日34P/PANSTARRS 彗星最近飞掠4 月 20 日日全食...

您想要苍蝇吗?

出于对虫子恐惧症患者的尊重,本帖中的一些较为恐怖的图片将会被隐藏,除非您按下此按钮。展示有时,蜘蛛网...

《忍者服部君+帕尔曼》第5、7集回顾:彻底解析吉普与奇迹蛋的激战!

《忍者服部君+忍者帕曼怪兽吉普对奇迹之蛋》的魅力与评价1985年3月16日上映的《忍者服部君+帕尔...

永远的大和号:重新评价宇宙战舰大和号系列的感人电影改编

《永远的大和号》:宇宙战舰大和号系列的史诗故事和魅力■作品概要《永远的宇宙战舰大和号》是《宇宙战舰大...

FDA 表示,无谷物食品可能会杀死狗。以下是宠物主人应该知道的事情。

上周,FDA 发布了一则令人震惊的声明:无谷物食品可能与狗的危险心脏病有关。这实际上是自 2018 ...

野火可能在数英里之外伤害你

随着野火肆虐加州北部和南部的大部分地区,烟雾不断扩散并吹入居民区、公园和城市。在这两个受灾地区,官员...

回顾那些从未上市的热门电子产品

一个名为 Kuri 的友好机器人最近造访了《大众科学》办公室。这个废纸篓大小的机器人在方块周围滚动,...

这架实验飞机在飞行时会改变形状

商用飞机制造商制造的飞机外形可预测:两个机翼连在一个管子上。当然,飞机的结构不止于此——例如,飞机后...

这个男孩的职业是魔术——全面回顾描绘巫师日常生活的独特作品!

“这个少年的职业是魔法。”——短篇动画的魅力与世界观《这个男孩的职业是魔法。》是一部于 2016 ...

克拉珀:美国最大的威胁是物联网

根据国家情报总监詹姆斯·克拉珀今天向参议院情报特别委员会提交的一份报告,网络安全仍然是美国面临的最大...

团结一致的恐龙共同生存

在侏罗纪早期,大约 2 亿年前,许多生态系统中唯一的大型食草动物是长颈恐龙,称为蜥脚形恐龙。这些爬行...

诺贝尔物理学奖颁给高科技激光,并表彰 55 年来首位女性

光是我们收集世界信息的主要方式,光操纵方面的每一次突破都让研究人员以新的方式看待自然界的新方面。今天...

《Android Kikaider THE ANIMATION》的魅力和评价:动漫迷必看?

Android Kikaider 动画■ 公共媒体电视动画系列■ 原创媒体漫画■ 播出时间2000...

一个“腐烂的小塑料袋”实际上是一个有 5.14 亿年历史的化石

一种新发现的已灭绝的软体动物物种在 5 亿年前潜伏在海底,为了解这一多样化动物群的早期历史提供了新的...

棒球比赛会用机器人取代裁判吗?

从空中城市到机器人管家,未来主义的愿景充斥着 PopSci 的历史。在“我们到达了吗?”专栏中,我们...