CoronaMelder is tijdelijk gestopt met het sturen van waarschuwingen. Bij mogelijke besmetting van gebruikers worden vanaf afgelopen woensdagavond geen alerts meer verzonden naar andere gebruikers van CoronaMelder. Minister Hugo de Jonge (Volksgezondheid, Welzijn en Sport) heeft daartoe besloten. Het stopzetten van de meldingen heeft te maken met het onveilig opslaan van de codes van CoronaMelder op Android-telefoons.
Met de maatregel wordt voorkomen dat gebruikers van de app in Nederland gekoppeld kunnen worden aan gegevens die toegankelijk zijn voor derden via het systeem van Google. Minister De Jonge: ‘Hoewel de oplossing van het probleem bij Google ligt, kan ik wel de gevolgen beperken. Daarom nemen we dit besluit.’
Nederland weet sinds een week van het probleem. Inmiddels is de Autoriteit Persoonsgegevens op de hoogte gesteld van het mogelijke datalek van Google. Gisteren zei Google het probleem te hebben verholpen. Om hier zeker van te zijn worden twee dagen lang geen codes van Nederlandse gebruikers van CoronaMelder die zich besmet hebben gemeld gedeeld met andere gebruikers van CoronaMelder. Deze tijd wordt gebruikt om te onderzoeken of Google het lek daadwerkelijk heeft gedicht.
In strijd met
CoronaMelder maakt gebruik van het Google Apple Exposure Notification (GAEN) framework om ontmoetingen te detecteren. Het raamwerk maakt gebruik van steeds veranderende willekeurige codes die worden uitgewisseld wanneer twee telefoons dichtbij elkaar zijn. Zo kan worden vastgesteld of iemand in contact is geweest met iemand die achteraf besmet bleek. Dit geldt als een privacyvriendelijke manier om ontmoetingen bij te houden.
Derden zouden deze codes niet moeten kunnen verzamelen en inzien. Op Android-telefoons is dit wel mogelijk. Apps die meegeleverd werden met een telefoon konden vaststellen of de telefoon in bezit is van iemand die eerder als besmet is gemeld in CoronaMelder. Bovendien is te zien welke ontmoetingen met besmette personen hebben plaatsgevonden. Hiervoor moeten deze codes gecombineerd worden met andere databronnen, wat in strijd is met de Tijdelijke wet notificatieapplicatie covid-19.