スイスコビッド

COVID-19 contact tracing app in Switzerland

SwissCovidは、スイスにおけるデジタル接触追跡に使用されているCOVID-19接触追跡アプリです。アプリの使用は任意であり、Bluetooth Low Energy分散型プライバシー保護近接追跡(dp3t)を使用した分散型アプローチに基づいています。[要出典]

発達

このアプリは、連邦情報技術・システム・通信庁(FOITT)、ローザンヌ連邦工科大学(EPFL) 、スイス連邦工科大学チューリッヒ校(ETH)、その他の専門家とFOPHの協力により開発されました。 [1]

欧州諸国のアプリケーションとの相互運用性がない

EU諸国間ではアプリケーションの互換性を確保するための合意がある。[2]しかし、連邦保健デジタル変革部門の責任者であるキム・サンイル氏によると、技術的には準備ができているにもかかわらず、SwissCovidアプリケーションをこのポータルの一部にするための法的根拠はないとのことだ[3]

批判

完全なオープンソースではなく、GoogleとAppleに依存している

2020年6月、研究者のセルジュ・ヴォードネ氏とマルティン・ヴォアヌー氏は、このアプリの批判的な分析を発表し、このアプリがGoogleとAppleのAndroidとiOSオペレーティングシステムに統合されている曝露通知システムに大きく依存していると指摘した。GoogleとAppleはこのシステムの完全なソースコードを公開していないため、このアプリが真のオープンソースであるかどうかは疑問視される。研究者らは、このアプリの開発者を含むdp3t集団がGoogleとAppleにコードの公開を要請したと指摘している。[要出典]さらに、彼らはアプリとその機能に関する公式の説明、そしてその有効な運用のための法的根拠の妥当性についても批判している。[4]

サイバー攻撃

セルジュ・ヴォードネ教授とマルタン・ヴォアヌー教授は、このアプリケーションに様々なセキュリティ上の脆弱性があることも指摘している。このシステムでは、例えば建物内など、移動経路上に設置されたBluetoothセンサーを用いて、第三者がアプリケーションを使用している携帯電話の動きを追跡することが可能になる。また、感染の可能性がある人(例えば病院にいる​​人)の携帯電話から識別子をコピーし、その識別子を複製することでCOVID-19への曝露通知を受け取り、隔離措置の恩恵を不正に受ける(有給休暇、試験延期、その他の給付を受ける)といった攻撃も考えられる。さらに、このシステムでは、移動経路上に設置されたBluetoothセンサーを用いて、第三者がアプリケーションを使用している携帯電話を使用することも可能になる。[5]

Personaldata.ioのポール・オリヴィエ・デハイ氏とカルガリー大学のジョエル・リアドン教授は、2020年6月に、一般の人々がダウンロードし、携帯電話のBluetoothアクセス権限を持つ無害なサードパーティ製モバイルアプリケーションで見つかったソフトウェア開発キット(SDK)を介したAEM(Associated Encrypted Metadata)リプレイおよび操作攻撃の例をいくつか発表しました[6]。また、2020年9月には、「Bluetoothベースの近接追跡アプリは、悪意のあるアプリやSDKを悪用する攻撃者に対して根本的に安全ではない」ことを示す論文を発表しました[7] 。

費用

連邦行政の発表によると、「携帯電話用アプリケーション、GRバックエンド、コード管理システムのソフトウェア開発費用、および州医師サービスへのアクセス管理費用は、一回限りで165万スイスフランと見積もられている。」[8]。しかし、チューリッヒに拠点を置くUbique社は、最終的に180万スイスフランでアプリケーション開発の委託を受けた。[9]バーゼルに拠点を置くBotnar財団を通じて、ローザンヌ連邦工科大学は、アプリケーション開発のために350万スイスフランを受け取った[10]。

参考文献

  1. ^ 「COVID-19の追跡と追跡アプリの問題への取り組み」eeNews Europe . 2020年7月20日. 2020年8月11日閲覧
  2. ^ 「プレスコーナー」.欧州委員会 - 欧州委員会. 2020年8月11日閲覧。
  3. ^ “L'appli Swiss-Covid à l'étranger”. www.Bluewin.ch (フランス語) 2020年8月11日に取得
  4. ^ 「Swisscovidの分析」(PDF)
  5. ^ Vaudenay, Serge. 「SwissCovidのダークサイド」lasec.epfl.ch . 2020年11月10日閲覧
  6. ^ Dehaye, Paul-Olivier; Reardon, Joel (2020-06-22). 「SwissCovid:スイス当局によるリスク評価の批判的分析」arXiv : 2006.10719 [cs.CR].
  7. ^ Dehaye, Paul-Olivier; Reardon, Joel (2020-11-09). 「監視資本主義のエコシステムにおける近接追跡」.第19回電子社会におけるプライバシーに関するワークショップ議事録. バーチャルイベント USA: ACM. pp.  191– 203. arXiv : 2009.06077 . doi : 10.1145/3411497.3420219 . ISBN 978-1-4503-8086-7
  8. ^ 「コロナウイルスの感染状況を把握する (近接追跡システム)」(PDF)
  9. ^ “Ubique shnappt sich Millionenauftrag vom Bund für コロナ-App”. www.netzwoche.ch (ドイツ語)。 2020 年 5 月 15 日2020年8月11日に取得
  10. ^ 「ボットナー財団、新型コロナウイルス感染症に関する世界的な研究活動に 2,000 万スイスフランを拠出」ボットナー財団。 2020-03-27 2020年8月11日に取得
Retrieved from "https://en.wikipedia.org/w/index.php?title=SwissCovid&oldid=1184607017"