08/10/2021 9:08:22

PC-Covid không thu thập thông tin của người dùng

Các đơn vị liên quan của Bộ Công an, Bộ Quốc phòng đã kiểm tra và đưa ra nhận định, chưa phát hiện ứng dụng PC-Covid thu thập thông tin của người dùng.

Cục An toàn thông tin (Bộ Thông tin & Truyền thông) vừa mời các đơn vị về an toàn, an ninh thông tin của Bộ Công an, Bộ Quốc phòng và Hiệp hội An toàn thông tin Việt Nam kiểm tra, đánh giá về các quyền mà ứng dụng PC-Covid sử dụng.

Các đơn vị tham gia đánh giá gồm Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Bộ tư lệnh Tác chiến không gian mạng (Bộ Quốc phòng), Hiệp hội An toàn thông tin Việt Nam VNISA.

Sau khi kiểm tra, các bên đã đi đến kết luận chung là chưa phát hiện ứng dụng PC-Covid thu thập thông tin của người dùng ngoài phạm vi các chức năng đã được mô tả, công khai.

PC-Covid không thu thập thông tin của người dùng

PC – Covid yêu cầu quyền truy cập camera điện thoại.

Với việc yêu cầu cấp quyền truy cập vị trí và kết nối Bluetooth, PC-Covid dùng Bluetooth năng lượng thấp (BLE) để ghi nhận tiếp xúc gần. Nhóm kiểm tra kết luận không có dấu hiệu cho thấy PC-Covid khai thác vị trí người dùng.

Trên nền tảng iOS, quyền Bluetooth không gắn liền với quyền truy cập vị trí như Android. Tuy nhiên, PC-Covid trên iPhone lại dùng giao thức iBeacon để ghi nhận tiếp xúc, và giao thức này cần quyền truy cập vị trí. Do vậy, app PC-Covid trên iPhone vẫn yêu cầu truy cập vị trí của người dùng, nhưng không khai thác.

Đối với quyền truy cập thông báo trên Android, nhóm kiểm tra nhận định quyền này để đảm bảo ứng dụng không bị dừng hoạt động trong nền. Nếu không cấp quyền này, app có thể hoạt động kém ổn định.

Nhóm kiểm tra cũng khẳng định ứng dụng không đọc nội dung thông báo của người dùng.

Hai quyền còn lại là sử dụng camera và truy cập ảnh, video, âm thanh và tệp nhằm phục vụ tính năng quét mã QR, lưu hình ảnh để sử dụng khi không có mạng. Trong thời gian tới, tính năng Gửi phản ánh được bổ sung cũng cần quyền này để người dùng có thể lưu, gửi kèm ảnh, video về lỗi phần mềm hoặc thông tin tiêm chủng, xét nghiệm.

Nhóm kiểm tra cho biết ứng dụng PC-Covid được kiểm soát qua 4 cơ chế, gồm hệ điều hành, chợ ứng dụng, đội ngũ phát triển và cơ quan có thẩm quyền.

Bên cạnh đó, ứng dụng PC-Covid cũng vừa có bản cập nhật làm mờ giao diện màu xanh để người dân không nhầm lẫn đó là thẻ xanh.

X.H