Nul

(Screenshot: Chris Duckett/ZDNet)
Syd Australske regering har nægtet at tilladelserne sin mySA GOV app kræver for staten beboere til at drage fordel af den nyligt indførte digitale kørekort ordning er beregnet til at uhensigtsmæssigt få adgang til private oplysninger.
Digitale licenser, der er blevet til rådighed i denne måned i mySA GOV smartphone app, der er udviklet af Appviation og blev lanceret i Maj. Imidlertid blev der rejst spørgsmål om, hvorfor digital licens funktion — der giver “adgang til kørekort oplysninger og dokumentation for alder identifikation for i forreste linje, politifolk” — kræver adgang til “camera”, “kontakter”, “opbevaring”, og “telefon”.
SA-regeringen fortalte ZDNet, at app ‘en ikke har adgang til dine personlige kontakter på alle”.
“Særlig tilladelse app-anmodninger er “find-konti på enheden’ tilladelse, som er fundet på ‘kontakter’ gruppe. Dette bruges til at oprette forbindelse til mySA GOV konto,” den stat, regering sagde.
Adgang til telefonens kamera er så, at appen kan “godkende andre digitale pas og kørekort”.
I mellemtiden, adgang til telefon, er at gøre det muligt for brugerne at foretage opkald direkte til, for eksempel SA, om deres tilladelser og registreringer, regeringen sagde. At klikke på telefonnumre i app-for at foretage opkald kræver adgang til telefon.
Staten havde tidligere hævdet, at “omfattende” sikkerhed forsøg blev udført for at sikre, at de personlige data er ikke tilgængelige for udenforstående.
En brugers data er kun tilgængelige, hvis brugeren har en gyldig adgang token, som er genereret ved at logge ind på deres verificerede mySA GOV-konto, regeringen sagde.
Sidste måned, staten regering har erklæret, at app ‘ en genererer en engangs-stregkode, som opdateres hver 30 sekunder, for at forhindre falske licenser fra at blive brugt. Alle, herunder pubber og klubber, der kan scanne de licenser for at sikre, at de er ægte.
App ‘ en har også en “ryst for at animere” funktion til at vise kørekort er ikke et billede eller et screenshot.
SA regeringen derudover fortalte ZDNet, at ingen personlige data, der er gemt i den bageste ende af app ‘ en, og at alle data er krypteret i hvile og i transit.
“Det er alle holdt i det, der serverer agenturets systemer og sendes kun via [via state government’ s API] – on-demand, når nogen bruger deres app. Andre partier kun få, der bruger data, når de lader andre mennesker scanne deres pas,” SA regering sagde.
“Bemærk, at brugeren af telefonen gør cache en kopi af deres egne pas/kørekort, som er pin-kode/fingerprint beskyttet og lokalt krypteret på enheden.”
Det hævder også, at regelmæssig penetration test er gennemført.
I tillæg til den interne sikkerhed processer, to uafhængige tredjeparter gennemført to sikkerhedscheck af mySA GOV app forud for lanceringen, SA regering har sagt.
Offentligheden blev først involveret med at teste app ‘en på proof-of-concept” fase, der giver “uvurderlig” feedback, det sagde. Dette blev fulgt op af to sæt af fokus grupper.
“En iscenesat udgave (bevis for alder kortet og båd licenser blev først gjort tilgængelig for offentligheden) betød, at mere feedback var samlet, som gav holdet mulighed for at justere programmet, før lanceringen af kørekort,” det tilføjet.
Digitale licenser, der er tilgængelige for alle i Syd Australierne med en elev tilladelse, midlertidig licens, og fuld eller tunge køretøj licens, selv om regeringen fortsat tilskynder brugerne til at bevare deres fysiske licenser i midtvejsevalueringen.
De er også tilgængelig for motorkøretøjer instruktører og driver akkreditering til taxi, bus og chauffør drivere.
Regeringen sagde i September, at den digitale erhvervsmæssig licenser til bygherrer, blikkenslagere, gas-installatører, elektrikere og sikkerhed og efterforskning agenter er planlagt til udgivelse senere i år.
Seneste Australske nyheder
Hemmelige F-35, S-8, C-130 data stjålet i Australske forsvar entreprenør hack
Australske regering siger, at Centrelink robo-gæld vil aldrig log ud
Vodafone Australien lancerer NB-tingenes internet, netværk
ACSC Trussel Rapport fremhæver beklagelig uvidenhed
Australske banker og fintechs veje i et åbent bank-ordning
0