Apple и Google против COVID-19 и частной жизни

Логотип компании
Apple и Google против COVID-19 и частной жизни
Уже в мае, например, планируется выпустить согласованный API для взаимодействия медицинских приложений, написанных для устройств iOS и Android.

Совместный пресс-релиз о беспрецедентном объединении усилий по отслеживанию контактов пользователей двух самых популярных мобильных операционных систем опубликован на сайте компании, чье название и логотип - некий фрукт. По совместному заявлению корпораций, Apple и Google создают технологию отслеживания контактов для борьбы с COVID‑19.

Первый абзац сообщения выглядит, как идеологическое обоснование госзаказа на разработку технологии слежения, пусть и добровольной, как заявляется далее. Во втором вообще говорится, как в мультике про Карлсона: “Да все это делают!”, поэтому, мол, надо тоже включиться и чуть ли не возглавить это движение: «Ведущие мировые службы здравоохранения, университеты и некоммерческие организации со всего мира уже разрабатывают технологии добровольного отслеживания контактов. Чтобы поддержать эти усилия, компании Apple и Google вскоре выпустят комплексное решение, включающее программные интерфейсы приложений (API) и технологии на уровне операционных систем, которые помогут запустить отслеживание контактов. Учитывая срочную необходимость, это решение планируется внедрить в два этапа, на каждом из которых основным будет максимально учитываться конфиденциальность пользователей».

Что?! Обезличенное отслеживание контактов? На первый взгляд звучит как нонсенс. Но давайте разберемся, как именно будет учитываться конфиденциальность пользователя при фиксации его офлайновых взаимодействий.

Планы и сроки

В пресс-релизе дается понять, что карта этого проекта расписана буквально помесячно. Уже в мае, например, планируется выпустить согласованный API для взаимодействия медицинских приложений, написанных для устройств iOS и Android. Предполагается, что разработкой таких приложений будут заниматься службы здравоохранения, которые смогут скачать официальные инструменты из AppStore и Google Play.

В следующие пару месяцев, цитата: «Apple и Google совместно выпустят более широкую платформу для отслеживания контактов на основе Bluetooth, встроив соответствующую функциональность в свои операционные системы. Это более устойчивое решение, чем API: оно даст пользователям возможность включить отслеживание контактов и обеспечит взаимодействие с более широкой экосистемой приложений и служб здравоохранения».

Тут нужно отметить, что совместная операция ведущих программистов от двух ведущих корпораций - это не блокчейновый стартап. Эти уж если сказали, то сделают. Более того, работа уже идет.

Буквально в тот же день была опубликована предварительная криптографическая составляющая этой платформы [3], и техническая спецификация в части взаимодействия устройств по Bluetooth уже доступна для скачивания [4].

Как это будет работать

Ничего необычного или прорывного тут не предлагается - обмен информацией будет происходить с согласия пользователя по Bluethooth с использованием анонимных идентификаторов. Никакой информации о личности и локации в идентификаторы заложено не будет. А сами идентификаторы будут выгружаться в облачное хранилище только с согласия пользователя в случае его заражения и станут транслироваться для предупреждения тех, с кем он контактировал.

Согласно криптографической спецификации [3], для защиты информации будет использоваться система ассиметричного шифрования SHA256. На основе этого алгоритма будут создано несколько ключей шифрования. Основной ключ (ключ отслеживания) не будет покидать устройство. На его основе раз в сутки будет формироваться «ежедневный ключ отслеживания», называемый также «диагностический ключ», который также не будет покидать устройство, если пользователь остается здоровым. Но в случае заражения по этому ключу можно будет восстановить информацию о контактах в течении последних 14 дней, выявить идентификаторы, с которыми был контакт и, с согласия пользователя, предупредить их об опасности.

А если попроще?

Совместная презентация [2] иллюстрирует это всего на двух кадрах (перевод автора):

Apple и Google против COVID-19 и частной жизни. Рис. 1

Apple и Google против COVID-19 и частной жизни. Рис. 2
 

То есть, если вы заразитесь, то, с вашего согласия, пользователи, с которыми вы были рядом хотя бы пару минут, получат анонимное предупреждение, что они недавно контактировали с неким COVID-инфицированным пользователем. На этом всё. Ключи будут использоваться короткие, состоящие всего из 16 байт. По замыслу разработчиков, использование таких ключей позволит ограничить требования к серверу и устройству для передачи и хранения диагностических ключей, в то же время они достаточно сложны для сохранения низкой вероятности ложных срабатываний.

К чему это приведет?

Итак, две самые могущественные IT корпорации на земле разрабатывают средства отслеживания контактов людей между собой и собираются встроить эти средства в свои операционные системы для мобильных телефонов. Стоит ли в связи с этим опасаться за конфиденциальность своей частной жизни? И да, и нет.

С одной стороны, в пресс-релизе стремятся всех успокоить. В нем подчеркивается, что бояться нечего: «Конфиденциальность, прозрачность и добровольность являются главными приоритетами при разработке, в процессе которой мы надеемся получить отзывы и консультации всех заинтересованных сторон. Вся необходимая информация о разработке новых платформ будет публиковаться открыто».

 С другой стороны, важно понимать, что изменения такого рода не были неизбежны, но будут необратимы. После встраивания этих алгоритмов, что бы ни говорили представители корпораций, все ваши очные контакты, хотя и потенциально, станут отслеживаемыми. Насколько трудно будет включить эту слежку или насколько обезличенными будут данные, которыми обмениваются устройства во время использования этой технологии, это детали. Нас как минимум будет легче считать и собирать о нас большие данные.

Компании Apple и Google призывают объединиться против коварного вируса: «В тесном сотрудничестве с разработчиками, государственными органами и службами здравоохранения мы надеемся создать эффективные технологии, которые помогут ограничить распространение коронавируса COVID‑19 и ускорить возврат к привычной жизни».

Но будет ли жизнь привычной со встроенными в смартфон системами слежения? Примут ли это пользователи в обычных условиях? Вероятно, в обычных условиях пользователи были бы просто взбешены включением в ядро системы подобных алгоритмов, но в условиях пандемии кто что может возразить? Скажут: «Ну, надо так надо!». На то и расчет.

Подробности: 

1) Совместный пресс-релиз Apple и Google.

https://www.apple.com/ru/newsroom/2020/04/apple-and-google-partner-on-covid-19-contact-tracing-technology/

2) Презентация принципов работы приложения (на английском).

https://www.blog.google/documents/57/Overview_of_COVID-19_Contact_Tracing_Using_BLE.pdf

3) Криптографическая спецификация (на английском). Спойлер - SHA256.

https://www.blog.google/documents/56/Contact_Tracing_-_Cryptography_Specification.pdf

4) Распознавание контактов по блютусу (на английском).

https://www.blog.google/documents/58/Contact_Tracing_-_Bluetooth_Specification_v1.1_RYGZbKW.pdf

5) Совместная подробная публикация (на английском) в Cryptology Archive. Опирается на предыдущие два документа, но тут практически полная совместная спецификация с разбором потенциальных рисков для безопасности и конфиденциальности:

https://eprint.iacr.org/2020/428.pdf

Опубликовано 24.04.2020

Похожие статьи