tin tức PC-Covid sẽ là ứng dụng duy nhất phục vụ chống dịch

tanphat3413

Senior Member
Ứng dụng PC-Covid chứa thẻ xanh Covid-19, thông tin tiêm vaccine, mã QR khai báo y tế và sẽ thay thế cho toàn bộ các app chống dịch trước đây.

PC-Covid đã hoàn thiện và được đưa lên hai kho ứng dụng App Store và Google Play sáng 30/9. Ngoài ra, người dùng có thể vào website pccovid.gov.vn để tải về file .apk và dùng thử trên thiết bị Android. File này dung lượng khoảng 57 MB, nhưng là bản thử nghiệm nên có thể chưa tương thích với toàn bộ các thiết bị.

Ứng dụng được trang bị 9 tính năng chính: Thẻ Covid-19; Khai báo y tế; Khai báo di chuyển nội địa; Thông tin tiêm vaccine, xét nghiệm; Cấp, quản lý mã QR cá nhân và địa điểm; Quét mã QR; Truy vết tiếp xúc gần, Bản đồ nguy cơ, và Phản ánh.

Các tính năng trên được tổng hợp từ loạt ứng dụng phòng chống dịch trước đó, như Bluezone, VHD, VNeID, Sổ sức khỏe điện tử... Theo Bộ Thông tin và Truyền thông, trong thời gian tới, ứng dụng sẽ được phát triển thêm các tính năng khác để thuận tiện cho người dân và phù hợp với chiến lược phòng chống dịch theo từng giai đoạn.

Sau khi phát hành, người dùng sẽ chỉ cần cài duy nhất ứng dụng PC-Covid cho công tác phòng chống dịch. Trung tâm Công nghệ phòng chống Covid-19 quốc gia cho biết PC-Covid sẽ thay thế toàn bộ các ứng dụng trên. Sau khi cài và đăng nhập, dữ liệu từ các ứng dụng cũ sẽ hiển thị trên PC-Covid, không đòi hỏi người dùng khai báo lại từ đầu.
https://vnexpress.net/pc-covid-se-la-ung-dung-duy-nhat-phuc-vu-chong-dich-4362613.html
 
1632968489851.png
 
Dùng xong phải khóa lại, chạy ngầm, bật lung tung bm. Dùng ra đường giờ cao điểm bao giật lag.
 
https://web.archive.org/web/2021092...u-lam-lo-thong-tin-ca-nhan-nguoi-nhiem-covid/

Một trang web của BKAV sở hữu làm lộ thông tin cá nhân người nhiễm Covid​

image-13.png

29 THÁNG CHÍN, 2021 ~ AFTERLASTANGEL

Trong quá trình xem thử các Ứng dụng phòng, chống dịch Covid-19 Quốc gia mới https://pccovid.gov.vn/ (do BKAV hỗ tợ phát triển)
Với File APK được cung cấp để cài thử. Tôi có làm phân tích thử xem ứng dụng này sử dụng các quyền gì trên điện thoại đọc code thì thấy ứng dụng này sử dụng phần nhiều thư viện có liên quan tới Bluezone. Trong quá trình đọc code, tôi có thấy một trang có địa chỉ https://trumlaynhiem.hcdt.vn/


Tra cứu trên vnnic thì tên miền hcdt thuộc quyền sở hữu của công ty cổ phần BKAV.


Giao diện trang trumlaynhiem bao gồm 1 thanh bên trái thể hiện danh sách tỉnh thành và địa điểm các chùm lây nhiễm. Bên phải thể hiện đồ họa lây nhiễm.

Vào chi tiết API dùng để lấy thông tin ví dụ:
https://trumlaynhiem.hcdt.vn/Home/GetDataByName?name=Bar+New+Ph%C6%B0%C6%A1ng+%C4%90%C3%B4ng&parentName=T%E1%BB%89nh+Qu%E1%BA%A3ng+Ng%C3%A3i&datePub=01%2F06%2F2021

API này trả về thông tên tên tuổi bệnh nhân, địa chỉ và số điện thoại (hình đã xóa thông tin cá nhân từ API)

Kiểm tra thử bằng Zalo thì thấy số điện thoại hiển thị đúng với tên người.

Ngoài ra một vài thông tin truy vết con bao gồm cả lịch trình di chuyển truy vết của bệnh nhân.

Ngoài ra có một vài dữ liệu bao gồm cả địa chỉ nhà chính xác của người bệnh.
Việc xây dựng hệ thống API không hề được bảo vệ bởi bất kì một lớp bảo mật nào. Để tất cả mọi người dùng có thể truy xuất được những thông tin cá nhân nhạy cảm nhất là một điều tối kị và là lỗi sơ đẳng nhất trong kỹ thuật lập trình.
Với sức mạnh của mạng máy tính ngày nay chỉ cần khoảng 1 vài tiếng là có thể truy xuất hết dữ liệu của bệnh nhân nhiễm Covid 19 trên trang web thuộc quyền sở hữu của BKAV .
 
Back
Top