纽约“疫苗护照”应用程序的工作原理如下。

纽约“疫苗护照”应用程序的工作原理如下。

关于数字“疫苗护照”的大规模讨论和辩论已经在顺利进行中。纽约州最近推出了自己的应用程序,而佛罗里达州、德克萨斯州和蒙大拿州的州长已发布命令,禁止使用疫苗通行证。

您可以随身携带 CDC 疫苗接种卡或新的检测结果,但这并不实用,也不安全。无论您决定在这种新情况下继续使用模拟还是数字化,这些应用程序都将很快在各地推出,其用户群可能会迅速增长。

数字“疫苗护照”应用带来了一些相当棘手的隐私和安全问题。如果你和我们一样,全世界可能只有一两个应用是值得你信任的。因此,某个随机应用掌握你的医疗信息以便你去听音乐会的想法会触发警报,你并不孤单。这可能就是为什么纽约的 Excelsior Pass(运行在 IBM 的数字健康通行证平台上)在推出时因其未解答的隐私和安全问题而受到媒体的负面关注。

纽约州是第一个推出数字疫苗“护照”的州,供场馆使用。这是一款类似于虚拟登机牌的应用程序,但适用于已接种疫苗的人,他们希望顺利参加音乐会、棒球比赛和其他需要在进入前提供疫苗接种证明或“全部正常”检测结果的活动。

Excelsior Pass 吹嘘其隐私和安全功能——但却用“区块链”等流行词掩盖了重要细节。令人担忧的是,一位评论者表示,这款应用“使用起来很复杂,而且很容易被伪造”。由于这些应用很快将在国内和全球范围内使用,IBM 的 Health Pass 值得仔细审查,才能赢得我们的信任。

IBM 平台如何运行纽约的 Excelsior Pass

该应用程序仅共享特定信息。IBM

在评估大多数应用程序的隐私和安全性时,首先要问的是以下两个问题:

– 我的数据“静止”时如何得到保护?也就是说,它存储在哪里?应用程序从哪里提取您的数据,然后将其发送到哪里?

– 我的数据在这三个地点之间传输时如何得到保护?

您还想知道负责解决这些数据保护痛点。

例如,应用程序的安全性部分取决于您。选择一个强密码并注意您的安全实践(不共享您的密码等)始终至关重要

其余的责任则落在应用程序制造商和数据存储商身上。正如我们在过去几年中吃尽了苦头所学到的,大多数公司在保护您的安全和隐私方面做得很糟糕,并且会竭尽全力逃避因疏忽而承担的责任。

魔鬼藏在(安全)细节中

尽管我们非常尊重人们对 Excelsior 的隐私和安全担忧和批评,但似乎人们对该系统的工作原理存在一些技术误解。 《大众科学》采访了 IBM Watson Health 新兴业务网络副总裁 Eric Piscini,他向我们介绍了数字健康通行证和纽约 Excelsior 的安全流程。

IBM 的数字健康通行证是其客户定制的应用程序框架。在 Excelsior Pass 的案例中,客户是纽约州。用户要做的第一件事是访问纽约州的 Excelsior Pass 网站,单击“开始”,然后阅读并同意条款。这些条款很重要,因为它们提醒我们“您不会提供受保护的健康信息用于医疗治疗、付款或操作(根据《健康保险流通与责任法案》(HIPAA)的定义)。”

然后,用户输入他们的姓名、出生日期和邮政编码,然后验证他们的身份。

然后,个人数据(疫苗接种记录和/或检测结果)将从州卫生部门获取并转换为二维码。唯一可见的信息是姓名、出生日期、任何有效期(例如检测结果)以及生成结果的时间。

创建二维码之前的所有数据加密都是在政府端进行的,而不是在用户的手机上,而且——也许最重要的是——这些数据不会被保存。这些数据是短暂的。无需创建账户,如果您丢失了此二维码(或二维码过期),则必须再次进行代码创建过程。

接下来,用户可以通过官方应用程序将代码导入手机或 iPhone 的钥匙串,或打印二维码以显示纸质副本。此步骤的妙处在于,您的数据在从网站传输到手机(或打印机)之前已经加密,因此纯文本数据在通过弱 Wi-Fi 安全性(或其他攻击方法)传输时无法被“看到”。

当你到达你期待已久的棒球比赛、空气吉他比赛或角色扮演大会时,你可以向门卫出示二维码。他们也有应用程序,你可以用它来扫描你的结果;设备上的结果会显示你的姓名、出生日期以及绿色勾号或红色“X”。屏幕还会提示保镖与你的身份证进行交叉核对。

绿色表示通行

说到区块链,它怎么会受到“区块链”的保护呢?事实证明,“区块链”和 IBM 的 Health Pass 的工作原理与加密货币、分布式账本或区块链安全流行词欺诈无关。正如 Piscini 先生向《大众科学》解释的那样,Health Pass 使用区块链平台的一小部分来记录数据导入事件,并创建一个独特的加密“哈希”,以便将来验证身份验证。

那么,最糟糕的情况是什么?好吧,有人可能会看到你拿着 CDC 疫苗接种卡的未删节自拍照,并利用这些数据生成通行证。所以请不要发布这些自拍照,除非你知道如何安全地隐藏你的出生日期或卡上的其他数据。(最安全的做法是在拍照前用拇指遮住敏感信息。)即便如此,身份窃贼也不得不希望他们遇到的检票员不会要求出示身份证或只是懒散的一天。

安全链中人工“核对身份”部分能否有效发挥作用还有待观察。毕竟人就是人。

最终,有些人会接受使用数字新冠“护照”,而有些人则不会,就像机场的登机牌应用程序一样。只要确保您所在州或我们国家决定使用的数字疫苗通行证生成器不是由某个想要跟踪或出售您数据的可疑新冠初创应用程序或希望每个人都通过 Facebook 登录的令人毛骨悚然的公司运行即可。

这绝对比随身携带 CDC 疫苗接种卡要好,因为在疫情肆虐的这个阶段,丢失疫苗接种卡将是一件令人难以置信的痛苦。

<<:  这款双向充电器可将电动汽车转变为家庭备用电源

>>:  机智号曾飞上火星。现在 NASA 将把它推向毁灭的边缘。

推荐阅读

《棺材公主柴卡》评论:由独特的世界观和迷人角色编织而成的冒险故事

《棺姬柴卡》——独特的世界观和迷人的人物《榊のはぎるなら》是改编自榊一郎轻小说的电视动画,于 201...

《黑礁:罗伯塔的血迹》评论:激烈的动作和深刻的人物

黑礁罗伯塔的血迹 - 复仇女仆再次恐吓罗纳普尔《黑礁罗伯塔的血迹》是改编自广江玲所著的人气漫画《黑礁...

WIXOSS DIVA(A)LIVE的魅力与评价:透彻解读动画的深度和角色的魅力

《WIXOSS DIVA ALIVE》——精彩卡牌战斗与青春交织《WIXOSS DIVA ALIVE...

你可以——也应该——打印自己的冲浪板鳍

二十年前,我在新西兰北岛的北端冲浪。为了接触海浪,我需要从一块粗糙的岩礁跳入水中,但我不止一次错过了...

用这根手工制作的竹制钓鱼竿重温复古风

这个故事最初刊登在《Field & Stream》杂志上。你可以使用那些带有新型水下鱼眼正交...

《没时间胡闹了!》的评价和推荐点

没时间乱搞! - 对《没时间乱搞!》的全面评论和推荐!概述“我们没时间瞎折腾!”于 1995 年 4...

彻底评价《甲虫王者超战斗电影-暗黑改造甲虫》:这场激烈的战斗到底有什么吸引力让你无法错过?

甲虫王者超战斗剧场版-黑暗改造甲虫的魅力与评价2007年3月21日上映的《虫王者超战斗剧场版 暗黑改...

自拍改变了我们对自己外表的看法。原因如下。

自拍在我们生活中无处不在。根据 Flávio Souza 等人在 2015 年发表的一篇论文,对数百...

一百颗恒星消失——研究人员并未排除外星人存在

历史让我们相信夜空是永恒不变的。毕竟,几个世纪以来,航海家们一直使用固定的星象模式来驾驶船只,而我们...

视频:将热木炭放入液氧中

这段 YouTube 视频是视频记者 Brady Haran 拍摄的精彩“元素周期表视频”系列的一部...

《少年芦部GO!GO!Goma-chan》第2季的魅力与评价:续集的演变与精彩

《少年芦部 GO!GO!Goma-chan 第 2 部》的评论和详情概述《芦部:Go!Go!戈玛酱第...

认识拜登内阁的科学和技术领导人

当选总统约瑟夫·R·拜登在任期伊始就面临两大严峻危机:新冠病毒疫情和气候变化,他将别无选择,只能依靠...

美式英语比英式英语更富有情感

如果你拿起一本英国书,一些文化差异可能会轻易将它与美国经典作品区分开来——喜欢用一个额外的“u”拼写...

1991 年 8 月 6 日,蒂姆·伯纳斯·李推出了万维网

1991 年 8 月 6 日,在一个鲜为人知的新闻组(早期互联网论坛的原始版本)中,一位即将成名的计...

《秋之奏》:动人故事与优美音乐融合的全面回顾

“亚希的旋律”——一夜温馨故事《阿基的玩笑》于2015年3月22日上映,是JCSTAFF制作的一部短...