Kdo je uporabnikom v Massachusettsu namestil aplikacijo za sledenje stikom?

Dare Hriberšek

23. jun 2021 ob 17:39:51

Ameriška zvezna država Massachusetts je pred natanko tednom dni splovila lastno aplikacijo MassNotify za sledenje stikom in preprečevanje okužb s COVID-19. Razen, da so se projekta lotili nekoliko pozno, to ne bi bilo nič čudnega, če se ne bi v naslednjih dneh pojavile številne pritožbe uporabnikov, da je bila aplikacija na njihove naprave naložena samodejno, na daljavo.

MassNotify uporablja že znani sistem Exposure Notifications Express, ki sta ga razvila Google in Apple in ki prek vmesnika Bluetooth nadzira naše stike ter nas opozori, če smo bili v bližini okužene osebe. Gre za API vmesnik, nekakšen programski template, ki državam omogoča preprost razvoj lastnih aplikacij za te potrebe. Upravni organ države, običajno zdravstveno ministrstvo, obema podjetjema posreduje konfiguracijsko datoteko, v kateri je opredeljen želen način proženja opozoril in kaj se zgodi po njih, pa tudi vse logotipe in potrebna besedila, v zameno pa dobijo svojo aplikacijo. Na platformi Android se taka aplikacija nato pokaže v okviru tržnice Play Store, uporabniki, ki se nahajajo na ozemlju te države (ali regije oz. mesta) pa prejmejo tudi posebno sistemsko obvestilo, da si jo je mogoče naložiti. Pa namestitvi se samodejno namesti še dodatna aplikacija Exposure Notifications System, z njeno polno delovanje pa mora uporabnik v sistemskih nastavitvah še ročno vklopiti prikazovanje opozoril in deljenje analitičnih podatkov.

V primeru Massachusettsa se je kot kaže zgodilo, da se je prvi del postopka zgodil "potisno", torej, da je bila aplikacija vsaj delu uporabnikov naložena na daljavo. Na to v prvi vrsti kažejo številne izjave prizadetih uporabnikov, ki so vsiljivca večinoma opazili potem, ko jim je Play Store ponudil nadgradnjo - nekoliko pa tudi številke o številu tistih, ki naj bi si jo v prvem tednu dni že naložili. Play Store trenutno pravi, da si je MassNotify naložilo med milijon in pet milijonov prebivalcev. Massachusetts ima 6,8 milijona prebivalcev, približno polovica jih je uporabnikov Androida, skratka, številka je v mejah, kot če bi si aplikacijo v tej zvezni državi po tednu dni naložili že vsi potencialni uporabniki.

Predstavniki Googla so se že odzvali z besedami, da sodelujejo z upravo Massachusettsa, na kratko so pojasnili tudi delovanje Exposure Notifications sistema, predvsem tisti del, da si mora uporabnik, četudi je aplikacija naložena samodejno, na koncu sam vklopiti prikazovanje in deljenje opozoril. Izognili pa so se konkretnemu odgovoru na vprašanje, kako se je aplikacija znašla na nekaterih telefonih.

Google namreč ima možnost nameščanja na naše naprave. V resnici je prej omenjeni potisni način tudi edini način, po katerem to poteka. Ko na tržnici kliknemo tipko "namesti" damo namreč Googlu dovoljenje, da nam jo Play Store namesti prek svoje rešitve Firebase Cloud Messaging. Vse skupaj gre po enaki poti, kadar aplikacijo na mobilno napravo nameščamo z osebnega računalnika; ni nam potrebno ničesar odobriti ali dati administratorskega pooblastila, ker jih Google očitno že ima. Mimogrede, podjetje lahko na daljavo tudi odstranjuje aplikacije z naših naprav, to možnost so si po lastnih besedah pridržali, da bi lahko ukrepali v primeru kakega hudega malwara.