Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「COCOA」で不具合 - 実機の動作検証で判明

新型コロナウイルス陽性者との接触確認アプリ「COCOA」のAndroid版において、条件を満たしても検知、通知を行わない障害が生じていたことがわかった。現在修正が進められている。

同アプリは、陽性者登録を行ったアプリ利用者と、1メートル以内15分以上の接触が記録されていた場合に通知するアプリだが、同アプリのAndroid版において、2020年9月28日のバージョンアップ以降、条件にあてはまった場合も検知、通知を行っていなかった。

同アプリでは改修時に、アプリの基盤となっている接触通知APIから出力される接触リスクに関する値を前提にテスト環境で模擬的な検証を実施したが、通知が来ないとの指摘を受けて実機を用いた動作検証を行ったところ、接触リスクに関する値がAndroid端末では想定と異なるかたちで接触通知APIから出力されており、接触が正しく通知されない状況だった。

同アプリには、条件に該当しない陽性者との接触についても通知する不具合が判明しており、同省ではアプリの改修を進めている。2月中旬に障害を解消する予定。

その間もAndroid端末で接触通知を受けることができないが、他端末との接触情報は端末内に記録できると説明。障害の解消後、その間に接触があった場合には通知を受けることが可能であるとして、アプリを引き続き利用するよう呼びかけている。

(Security NEXT - 2021/02/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

コロナ対応で生徒情報持ち出し、紛失した高校管理職を処分 - 長野県
約42万件の個人情報が委託先から流出、ランサム被害で - 豊田市
「Interop Tokyo 2024」が開催中 - 「ShowNet」も人気、ケーブル総距離32キロ超
ワクチン接種会場の医療従事者情報が流出、外部サービス経由で - 茨城県
2024年春季の登録セキスペ応募者、前年から13.3%増
FAX送信先の確認に使用した医療機関リストを誤送信 - 大阪府
新型コロナワクチン接種の一部予診票が所在不明に - 横須賀市
クラウド利用増加で標的型攻撃が進化 - 「初期アクセス」獲得阻止が重要に
バグハンターとの信頼を醸成 - サイボウズが4年ぶりに合宿イベント
「生成AI」の出力コードに過信は禁物 - 安全性の確認を