Các quyền ứng dụng PC-Covid cần được người dùng cho phép

Ngày 7/10, Bộ Thông tin và Truyền thông công bố cụ thể về các quyền mà ứng dụng PC-Covid yêu cầu người dùng cần cấp khi sử dụng. Cục An toàn thông tin, Hiệp hội An toàn thông tin, Bộ Tư lệnh 86 (Bộ Quốc phòng), Cục A05 (Bộ Công an) đánh giá độc lập về các quyền truy cập cần được người dùng cho phép và khẳng định, ứng dụng PC-Covid không thu thập thông tin người dùng ngoài mục đích chống dịch.
Ứng dụng PC-Covid giúp người dân bảo vệ sức khỏe và phòng, chống dịch bệnh Người dùng đã có thể tải ứng dụng phòng, chống dịch PC-Covid
Các quyền ứng dụng PC-Covid cần được người dùng cho phép
Ứng dụng PC-Covid không thu thập thông tin người dùng ngoài mục đích chống dịch.

Theo Bộ Thông tin và Truyền thông, ứng dụng PC-Covid cần được cấp 4 quyền cụ thể như sau:

Quyền sử dụng bluetooth

PC-Covid ghi nhận tiếp xúc gần bằng công nghệ bluetooth năng lượng thấp (BLE) và cần được cấp quyền này để có thể thực hiện chức năng nói trên. Người dùng có thể lựa chọn có hoặc không sử dụng chức năng ghi nhận tiếp xúc gần. Trong trường hợp người dùng không sử dụng chức năng ghi nhận tiếp xúc gần, PC-Covid sẽ không hỏi và không cần được cấp quyền này.

Trên hệ điều hành Android, quyền sử dụng bluetooth gắn liền với quyền truy cập vị trí thành một cụm quyền. Cụ thể, theo chính sách của Google, để ghi nhận tiếp xúc gần bằng công nghệ bluetooth năng lượng thấp (BLE), ngoài việc bật bluetooth cần quyền truy cập vị trí trên điện thoại.

Trên hệ điều hành iOS, quyền sử dụng bluetooth không gắn liền với quyền truy cập vị trí. Tuy nhiên, để tối ưu chức năng ghi nhận tiếp xúc gần, PC-Covid vẫn cần được cấp quyền truy cập vị trí. Cụ thể, theo chính sách của Apple, để ứng dụng hoạt động liên tục và quét tiếp xúc gần hiệu quả bằng việc hỗ trợ iBeacon, ứng dụng cần được cấp quyền truy cập vị trí trên điện thoại.

Ngoài ra, ở phiên bản 4.0.3 trở về trước, PC-Covid cung cấp chức năng để người dùng có thể gửi các phản ánh và hỗ trợ người dùng sử dụng lựa chọn vị trí hiện tại bằng cách khai thác quyền truy cập vị trí. Mục đích là để ý kiến phản ánh đó được gửi đến đúng cơ quan chức năng theo địa bàn quản lý (các xã, phường, thị trấn). Tuy nhiên, ở phiên bản 4.0.4, chức năng này đã được loại ra khỏi PC-Covid để tránh những hiểu nhầm có thể xảy ra.

PC-Covid không khai thác vị trí của người dùng.

Quyền truy cập thông báo trên điện thoại cài hệ điều hành Android

Trên các hệ điều hành có gốc là Andoid (có thể có ngoại lệ), các ứng dụng (App) có thể bị dừng hoạt động vì nhiều lý do, PC-Covid cũng không ngoại lệ.

Để khắc phục vấn đề này, trên phiên bản Android, PC-Covid cần được cấp quyền truy cập thông báo (android.permission.BIND_NOTIFICATION_LISTENER_SERVICE). Nếu được người dùng chấp thuận, khi PC-Covid dừng hoạt động, hệ điều hành Android sẽ ngay lập tức lại gọi PC-Covid hoạt động trở lại, và thông báo về việc tái khởi động này cho PC-Covid.

Người dùng có thể lựa chọn có hoặc không cấp quyền này. Tuy nhiên, nếu không được cấp quyền truy cập thông báo, PC-Covid sẽ giảm tính ổn định.

PC-Covid không đọc các nội dung thông báo của người dùng.

Trên hệ điều hành Android, quyền truy cập thông báo nếu được cấp, ứng dụng có thể truy cập nội dung của các thông báo trên điện thoại, bao gồm tin nhắn SMS, tin nhắn OTT.

Trong cảnh báo mà một số phiên bản hệ điều hành gửi đến người dùng có thể kèm theo minh họa cụ thể về các nguy cơ khi cho ứng dụng khai thác quyền này.

Đặc biệt là việc truy cập nội dung tin nhắn SMS, tin nhắn OTT những ứng dụng xấu độc có thể khai thác ngầm các dữ liệu, thông tin nhạy cảm trong SMS, OTT của người dùng một cách phi pháp.

PC-Covid là ứng dụng của cơ quan nhà nước, tuân thủ các quy định của pháp luật và tuyệt đối không khai thác thông tin SMS, OTT của người dùng.

Quyền sử dụng camera

PC-Covid cần được cấp quyền truy cập camera trên điện thoại để thực hiện chức năng quét mã QR và chức năng gửi phản ánh kèm theo video/hình ảnh.

Quyền truy cập ảnh, video, âm thanh và tệp:

Ứng dụng PC-Covid sử dụng quyền này để cho phép lưu mã QR cá nhân trên PC-Covid về bộ nhớ điện thoại dưới dạng một tấm ảnh. Mục đích của việc cho phép lưu ảnh QR cá nhân là để người dùng có thể in ra giấy và mang theo cho bản thân hoặc cho người được khai hộ; có thể xuất trình ảnh ngay cả khi không sử dụng PC-Covid hoặc không có kết nối mạng internet.

Ngoài ra, ở chức năng Gửi phản ánh, PC-Covid hỗ trợ người dùng việc chụp ảnh, quay video và truy cập thư viện ảnh để gửi kèm theo nội dung phản ánh. Việc gửi kèm theo ảnh chụp/video sẽ hữu ích cho người tiếp nhận phản ánh xử lý thông tin, thí dụ như phản ánh có liên quan đến thông tin trên giấy chứng nhận tiêm chủng, giấy xét nghiệm…

Tuy nhiên, chức năng này chưa chính thức cung cấp trên PC-Covid.

Ngoài ra, tất cả các quyền mà PC-Covid cần được cấp và sử dụng được kiểm soát chặt chẽ thông qua 4 cơ chế như sau:

Kiểm soát bởi hệ điều hành:

Như đã đề cập phía trên, mọi quyền mà các ứng dụng trên điện thoại cần sử dụng đều phải được sự đồng ý của người dùng. Hệ điều hành kiểm soát sẽ có những thông báo đến người dùng một cách rõ ràng.

Kiểm soát bởi chợ ứng dụng (Apple Store và CH Play)

Trong quá trình phát triển và đưa lên các chợ ứng dụng, mỗi ứng dụng đều được kiểm soát trước khi xuất bản. Đặc biệt là với những ứng dụng có hàng chục triệu người dùng như PC-Covid, Apple và Google kiểm soát rất chặt chẽ và kỹ lượng việc tuân thủ các chính sách về quyền và sử dụng quyền để bảo đảm dữ liệu cá nhân của người dùng không bị xâm phạm (kiểm tra kỹ lưỡng từng đoạn mã, từng giao diện, từng hàm chức năng).

Kiểm soát bởi đội ngũ phát triển ứng dụng của Trung tâm Công nghệ phòng, chống dịch Covid-19 quốc gia

Kiểm soát bởi các cơ quan chức năng có thẩm quyền

Trong quá trình phát triển ứng dụng, PC-Covid luôn có được sự quan tâm, đồng hành và tham gia kiểm soát về an toàn, bảo mật thông tin nói chung, kiểm soát về quyền và việc sử dụng quyền nói riêng của các cơ quan chức năng có thẩm quyền.

Các cơ quan chức năng gồm có: Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Bộ tư lệnh Tác chiến không gian mạng (Bộ Quốc phòng), Hiệp hội An toàn thông tin Việt Nam và của đông đảo các chuyên gia về an toàn, an ninh mạng Việt Nam.

Theo Hải Phong/nhandan.vn

https://nhandan.vn/thong-tin-so/cac-quyen-ung-dung-pc-covid-can-duoc-nguoi-dung-cho-phep-668435/

Có thể bạn quan tâm

Nên xem

Trao kinh phí hỗ trợ bữa ăn cho người lao động tại doanh nghiệp từng thực hiện “3 tại chỗ”

Trao kinh phí hỗ trợ bữa ăn cho người lao động tại doanh nghiệp từng thực hiện “3 tại chỗ”

(LĐTĐ) Tiếp tục các hoạt động hướng về đoàn viên, người lao động, ngày 19/10, Liên đoàn Lao động (LĐLĐ) huyện Mê Linh đã trao kinh phí 206 triệu đồng hỗ ...
Đề cao trách nhiệm của người đứng đầu chính quyền các phường trong phòng, chống dịch

Đề cao trách nhiệm của người đứng đầu chính quyền các phường trong phòng, chống dịch

(LĐTĐ) Chiều 19/10, Đoàn kiểm tra số 8 của Ban Thường vụ Thành ủy, do Ủy viên Ban Thường vụ Thành ủy, Chủ tịch Ủy ban Mặt trận Tổ quốc (MTTQ) ...
400 đoàn viên ngành Xây dựng Hà Nội nhận quà hỗ trợ Covid-19 của LĐLĐ thành phố Hà Nội

400 đoàn viên ngành Xây dựng Hà Nội nhận quà hỗ trợ Covid-19 của LĐLĐ thành phố Hà Nội

(LĐTĐ) Ngày 19/10, Công đoàn ngành Xây dựng Hà Nội đã tổ chức trao 400 suất quà của LĐLĐ thành phố Hà Nội trong “Gói hỗ trợ 20.000 đoàn viên, người ...
LĐLĐ huyện Đông Anh thăm, động viên và hỗ trợ người lao động tại các doanh nghiệp từng thực hiện “3 tại chỗ”

LĐLĐ huyện Đông Anh thăm, động viên và hỗ trợ người lao động tại các doanh nghiệp từng thực hiện “3 tại chỗ”

(LĐTĐ) Ngày 19/10, lãnh đạo Liên đoàn Lao động (LĐLĐ) huyện Đông Anh đã trực tiếp đến một số doanh nghiệp trên địa bàn huyện để thăm, động viên và trao ...
Phát huy vai trò của doanh nghiệp, người dân trong phục hồi kinh tế, thích ứng an toàn

Phát huy vai trò của doanh nghiệp, người dân trong phục hồi kinh tế, thích ứng an toàn

(LĐTĐ) Chiều 19/10, tại Hà Nội, Ban Thường trực Ủy ban Trung ương Mặt trận Tổ quốc (MTTQ) Việt Nam tổ chức Tọa đàm “Phát huy vai trò doanh nghiệp ...
Một Blogger nổi tiếng sắp hầu tòa về tội tuyên truyền, chống phá nhà nước

Một Blogger nổi tiếng sắp hầu tòa về tội tuyên truyền, chống phá nhà nước

(LĐTĐ) Trong khoảng thời gian từ 16/11/2017 - 5/12/2018, Phạm Thị Đoan Trang - một Blogger khá nổi tiếng sở hữu trang Facebook gần 70.000 lượt theo dõi đã có hành ...
Thành phố Hồ Chí Minh dự kiến phục hồi du lịch theo 3 giai đoạn

Thành phố Hồ Chí Minh dự kiến phục hồi du lịch theo 3 giai đoạn

(LĐTĐ) Thành phố Hồ Chí Minh dự kiến sẽ phục hồi du lịch theo 3 giai đoạn, đồng thời áp dụng các bộ tiêu chí an toàn để đáp ứng yêu ...

Tin khác

Thị trường máy tính giảm tốc, giá tăng do cung không đủ cầu

Thị trường máy tính giảm tốc, giá tăng do cung không đủ cầu

Sau gần 2 năm tăng trưởng phi mã, thị trường máy tính bước vào giai đoạn giảm tốc do nguồn cung hạn chế - hệ quả của những khó khăn trong chuỗi cung ứng và hoạt động vận tải.
Facebook đang phát triển một AI có khả năng ghi lại mọi thứ người dùng làm

Facebook đang phát triển một AI có khả năng ghi lại mọi thứ người dùng làm

Facebook hiện đang nghiên cứu một AI hoàn toàn mới sẽ được tích hợp vào cặp kính thông minh tương lai của họ để ghi lại mọi thứ mà người dùng nhìn thấy, nghe thấy và nói.
Viettel mang đến một “thế giới phẳng” tại triển lãm ITU Digital World 2021

Viettel mang đến một “thế giới phẳng” tại triển lãm ITU Digital World 2021

(LĐTĐ) Ngày 12/10/2021, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) chính thức khai trương không gian triển lãm ảo 3D tại Hội nghị và Triển lãm Thế giới số 2021 (ITU Digital World). Đây là lần thứ hai liên tiếp, Viettel được Bộ Thông tin và Truyền thông (TT&TT) và Liên minh Viễn thông Quốc tế (ITU) tin tưởng giao nhiệm vụ xây dựng nền tảng triển lãm ảo cho toàn bộ sự kiện và chủ trì gian hàng Việt Nam, với mong muốn cùng các doanh nghiệp lớn tại Việt Nam mang giải pháp số ra toàn cầu.
Các quyền ứng dụng PC-Covid yêu cầu đều được kiểm soát chặt

Các quyền ứng dụng PC-Covid yêu cầu đều được kiểm soát chặt

(LĐTĐ) Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ứng dụng PC-Covid thu thập thông tin người dùng chỉ phục vụ duy nhất cho công tác phòng, chống dịch, tuyệt đối không khai thác vị trí, thông tin của người dùng.
Đã gỡ bỏ 3.737 video vi phạm trên Youtube

Đã gỡ bỏ 3.737 video vi phạm trên Youtube

Theo thông tin từ Bộ Thông tin và Truyền thông (TT&TT), trong 9 tháng đầu năm đã gỡ 3.737 video vi phạm trên Youtube; chặn, gỡ 772 video tiktok vi phạm.
Các quyền ứng dụng PC-Covid cần được người dùng cho phép

Các quyền ứng dụng PC-Covid cần được người dùng cho phép

Ngày 7/10, Bộ Thông tin và Truyền thông công bố cụ thể về các quyền mà ứng dụng PC-Covid yêu cầu người dùng cần cấp khi sử dụng. Cục An toàn thông tin, Hiệp hội An toàn thông tin, Bộ Tư lệnh 86 (Bộ Quốc phòng), Cục A05 (Bộ Công an) đánh giá độc lập về các quyền truy cập cần được người dùng cho phép và khẳng định, ứng dụng PC-Covid không thu thập thông tin người dùng ngoài mục đích chống dịch.
Viettel lên kế hoạch hợp tác với 16 đội tham gia Viet Solutions 2021

Viettel lên kế hoạch hợp tác với 16 đội tham gia Viet Solutions 2021

(LĐTĐ) Ban tổ chức cuộc thi Tìm kiếm Giải pháp chuyển đổi số Quốc gia (Viet Solutions 2021) cho biết đã lựa chọn được 16 giải pháp/sản phẩm tiềm năng để hợp tác đầu tư ngay từ thời điểm kết thúc vòng sơ loại. Đây là thay đổi lớn nhất của cuộc thi Vietsolutions so với mùa trước, nhằm hỗ trợ sớm nhất các doanh nghiệp trong bối cảnh ảnh hưởng vì dịch bệnh Covid-19.
Vì sao người dùng dễ bị tổn thương mỗi lần Facebook “sập mạng”?

Vì sao người dùng dễ bị tổn thương mỗi lần Facebook “sập mạng”?

Đêm 4/10, Facebook bị sự cố gián đoạn dịch vụ trên diện rộng ảnh hưởng tới hàng trăm triệu người dùng sử dụng dịch vụ mạng xã hội này trên nhiều quốc gia, trong đó có Việt Nam.
Mark Zuckerberg lên tiếng sau sự cố Facebook sập toàn cầu

Mark Zuckerberg lên tiếng sau sự cố Facebook sập toàn cầu

Nhà sáng lập Facebook Mark Zuckerberg đã lên tiếng sau sự cố Facebook sập toàn cầu trong vài giờ.
Xem thêm
Phiên bản di động