Hace 3 años | Por Arcueid a threatpost.com
Publicado hace 3 años por Arcueid a threatpost.com

La Electronic Frontier Foundation (EFF) informa de que la aplicación de rastreo de contactos desarrollada por Google y Apple no introduce mecanismos que demuestren la veracidad del origen de los datos (RPID) transmitidos por un dispositivo. Un posible atacante podría recoger los datos en tránsito y retransmitirlos como si fuesen suyos. Esto introduciría múltiples falsos positivos en el sistema que minarían la confianza sobre la propia efectividad del sistema.

Comentarios

News333

Lógico, entendible pero también Black Mirror

rakinmez

Increíble, un sistema digital hackeable.

Menudo notición.

Arcueid

#1 La noticia es que la aplicación no incorpora algo básico. Y dicen en concreto el qué, tanto para informar al público como para que lo arreglen.

JungSpinoza

#1 existen dos tipos de aplicaciones aquellas que saben han sido atacadas y aquellas que aún lo saben

alfon_sico

Pero si sacaron la beta la semana pasada y no es una aplicación sino una API
La aplicación de google y Apple es el nuevo perro de Ricky Martin

Dicho esto que saquen todos los gap que puedan mientras sea una beta y que los corrijan antes de publicarla y se use en las apps que desarrollen otros