Os desenvolvedores que trabalham no Baseline, uma plataforma corporativa inteligente de tokenização e contratos desenvolvida pela Microsoft, Ernst & Young e ConsenSys, estão trabalhando para solucionar várias falhas identificadas com a proposta da Apple e do Google para iniciativas de rastreamento de coronavírus.

Google e Apple propõem uma solução de rastreamento de contatos que adiciona APIs de plataforma cruzada que permitem às autoridades de saúde monitorar usuários. Ambas as marcas discutiram o lançamento de atualizações de software relacionadas no próximo mês.

O plano sugere o uso de Bluetooth Low Energy de um telefone para detectar outros dispositivos a até 10 metros um do outro. Isso permitiria que indivíduos infectados fossem identificados através da detecção de proximidade. A notificação direta pode ajudar a solicitar o acesso imediato às instalações de teste.

Uma segunda fase dessa iniciativa também é proposta para o final do ano. Nesta atualização, as empresas de tecnologia incorporariam suas próprias plataformas de rastreamento de contatos no sistema operacional de dispositivos - eliminando a necessidade de as autoridades de saúde realizarem o monitoramento.

Falhas de segurança identificadas na proposta da Apple / Google

John Wolpert, executivo do Grupo ConsenSys, identifica duas oportunidades significativas para um ator malicioso explorar a proposta do Google e da Apple: 

“Você pode colocar a chave Bluetooth de alguém em sua lista nefasta e causar confusão; você pode encontrar uma maneira de definir seu estado como 'infeccioso' e causar um caos ... ou definir-se como 'seguro' quando não estiver. ”

Para resolver esses problemas, Wolpert sugere um sistema no qual a “chave Bluetooth e outros atributos [são] negociados via Bluetooth com dispositivos próximos, mas depois 'comparados' para que tenhamos uma prova de que todas as partes realmente confirmaram que estavam próximas uma da outra"

Da mesma forma, ele sugere verificar os resultados dos testes em relação às provas usando blockchain, desta forma os indíviduos que tentarem fraudar o sistema possam ser punidos e as informações equivocadas não impactem o sistema.

Baseline para descentralizar o rastreamento de contatos

Wolpert também enfatiza questões fundamentais de centralização do plano, apesar das garantias de identificação anônima, afirmando: "o esquema ainda significa que os IDs 'anônimos' são reunidos na entidade ... governo ou outro."