martes, 14 de abril de 2020

Preguntas y respuestas: Apple y Google discuten sus esfuerzos de rastreo de coronavirus

La semana pasada, Apple y Google anunció una asociación que pronto permitirá a los usuarios optar por una herramienta de rastreo descentralizada, diseñada para ayudar a determinar si una persona ha entrado en contacto con alguien que dio positivo por COVID-19.

El sistema opcional utiliza Bluetooth para transmitir un identificador aleatorio y anónimo a dispositivos cercanos. Un usuario puede elegir cargar sus datos anónimos, que luego se transmiten a otros dispositivos. Si se encuentra una coincidencia en función del tiempo transcurrido y la distancia entre dispositivos cercanos, se le informará al usuario que puede haber estado expuesto a una persona, cuya identidad no se comparte, con el virus.

Es un sistema similar a uno concebido por los investigadores del MIT , que también usa Bluetooth para informar anónimamente a otros de una posible infección. El sistema, como el nuevo esfuerzo de Apple y Google, también evita el uso de datos de ubicación.

El rastreo de contactos ha demostrado ser algo efectivo en algunas partes del mundo, ayudando a las autoridades a comprender los puntos críticos de infecciones. Pero los grupos de privacidad y los expertos en seguridad están preocupados porque la privacidad quedaría en segundo plano sobre los derechos individuales de las personas en un esfuerzo por contener la propagación del virus. Apple y Google dijo que el servicio está centrado en la privacidad. El sistema no utiliza datos de ubicación, los identificadores aleatorios del usuario cambian cada 15 minutos para evitar el seguimiento, y los datos recopilados se procesan en el dispositivo y no dejan el teléfono de un usuario a menos que decidan compartirlo.

Pero los expertos en seguridad y privacidad se apresuraron a señalar las posibles fallas en el sistema. El ex tecnólogo jefe de la FTC, Ashkan Soltani, advirtió sobre falsos positivos pero también falsos negativos. Moxie Marlinspike, fundadora de la aplicación de mensajería cifrada Signal, también expresó su preocupación de que el sistema podría ser abusado.

TechCrunch se unió a una llamada a los medios con representantes de Apple y Google, lo que permitió a los periodistas hacer preguntas sobre sus esfuerzos de rastreo de coronavirus.

Esto es lo que se discutió en la llamada.

¿Qué versiones de iOS y Android recibirán la actualización de funciones?

Apple dijo que lanzará la actualización al mayor número posible de dispositivos iOS. Más de las tres cuartas partes de los iPhones y iPads están en la última versión de iOS 13 y recibirán la actualización. Google dijo que actualizará los Servicios de Google Play, una parte central de Android, con la función para que el sistema de rastreo de contactos pueda ejecutarse en toda la flota de dispositivos Android (con Android 6.0 o más reciente) y no solo en los dispositivos actualizados más recientemente.

¿Cuándo estará disponible este sistema de rastreo?

Apple y Google dijeron que implementarán actualizaciones de software a mediados de mayo para comenzar la compatibilidad con el rastreo de contactos. Las autoridades de salud pública incorporarán la API de seguimiento de contactos en sus aplicaciones, que luego se pueden descargar de las tiendas de aplicaciones de Apple y Google. Las compañías dijeron que hornearán la función de rastreo de contactos en iOS y Android en los próximos meses, para que los usuarios ni siquiera tengan que instalar una aplicación. Las compañías dijeron que esto ayudaría a que más personas usen el sistema.

Incluso cuando la función de seguimiento de contactos se integra en el sistema operativo a nivel del sistema, cualquier detección de una coincidencia positiva aún induciría al usuario a descargar la aplicación de salud pública relevante para su región para recibir más información sobre el proceso de seguimiento de contactos COVID-19 es, y los próximos pasos.

¿Alguien más puede usar la API?

Las compañías dijeron que solo las autoridades de salud pública tendrán acceso a la API de rastreo de contactos.

Este uso limitado de la API estará restringido en el mismo espíritu que usted restringe la atención médica individual a profesionales médicos con licencia, como los médicos. Del mismo modo, el uso de la API estará restringido solo a las organizaciones autorizadas de salud pública identificadas por cualquier gobierno responsable de designar dichas entidades para un país o región determinados. Podría haber un conflicto sobre lo que constituye una agencia legítima de salud pública en algunos casos, e incluso desacuerdos entre las autoridades nacionales y estatales, posiblemente, por lo que parece que podría ser un lugar donde podría haber fricciones, con Apple y Google en una posición difícil como plataforma. operadores.

¿Se almacenará alguno de los datos en una base de datos central?

Apple dice que los datos se procesan en el dispositivo de un usuario y que los datos se "transmiten" a través de servidores administrados por organizaciones de salud en todo el mundo, y no se centralizarán. Los gigantes tecnológicos dijeron que debido a que los datos están descentralizados, es mucho más difícil para los gobiernos llevar a cabo la vigilancia.

¿Eso significa que Apple, Google o las autoridades de salud pública pueden acceder a los datos?

Apple y Google admitieron que ningún sistema es completamente seguro: es un concepto ampliamente conocido en ciberseguridad que nada es "inquebrantable". Los servidores pueden violarse y los datos pueden perderse. Pero al descentralizar los datos, hace que sea mucho más difícil para cualquiera con intenciones maliciosas acceder a los datos, dijeron.

¿Cómo está evitando que las personas produzcan informes falsos?

Las compañías dijeron que están trabajando con diferentes organizaciones de salud pública para confirmar diagnósticos, como las autoridades de salud pública, para hacer la validación. Apple y Google dijeron que quieren que los usuarios confíen en el sistema, y eso incluye que los usuarios sepan que el sistema es confiable.

¿Cómo se identifica un caso confirmado de COVID-19?

Apple y Google señalan que si bien un resultado positivo de la prueba es probablemente el mejor medio para identificar un caso, no es necesariamente la única forma. Es cierto que un diagnóstico realizado por un profesional médico en realidad no requiere un resultado positivo confirmado de la prueba que identifique específicamente la presencia del virus; en teoría, una agencia de salud pública podría establecer una barra inferior, requiriendo solo un diagnóstico basado en la presentación de síntomas, por ejemplo .

Ambos gigantes tecnológicos reconocen que para que el rastreo de contactos sea efectivo, debe haber un alto grado de identificación de casos dentro de una población, pero dejaron la puerta abierta a la posibilidad de que un alto grado de identificación de casos no necesariamente se traduzca de uno a otro. uno para las pruebas generalizadas, si las autoridades locales de salud en cualquier área consideran que los medios de identificación de casos son lo suficientemente confiables.

¿Deberías confiar en este sistema?

No hay una respuesta fácil. Parece que Apple y Google han creado un sistema que es mejor que nada, pero es un sistema que requiere una considerable confianza del usuario. Tienes que confiar en que Apple y Google han creado un sistema que puede soportar abusos, ya sea de ellos mismos o de los gobiernos. Pero ningún sistema es infalible o inmune al abuso. Si no confía en el sistema, no tiene que usarlo.

Una versión anterior de este informe indicaba incorrectamente las versiones de Android 4.1 y superiores que recibirán la actualización. Es Android 6.0 y superior. Lamentamos el error.

No hay comentarios:

Publicar un comentario