Hakovanje kućnog testa na COVID-19 i lažiranje rezultata
Vesti, 22.12.2021, 11:00 AM
Stručni konsultant finske kompanije F-Secure Ken Genon uspeo je da promeni rezultate kućnog testa na COVID-19 i dobije željeni rezultat presretanjem i modifikacijom Bluetooth saobraćaja sa uređaja pre nego što je stigao u aplikaciju. Genon je otkrio grešku u kućnom testu brisa nosa australijskog proizvođača Ellume, koji je dizajniran tako da analizira i prenosi podatke pratećoj aplikaciji koja prikazuje i čuva rezultate. Prema saopštenju za medije kompanije F-Secure, kompanija Ellume je sada rešila problem.
Proces falsifikovanja rezultata testa nije bio jednostavan. Istraživač je koristio rootovani Android uređaj da bi pristupio i analizirao podatke koje je test slao aplikaciji. Odatle, Genon je mogao da utvrdi kako su rezultati poslati i kako je verifikovana njihova autentičnost. Zatim je napisao dve skipte kojima je uspeo da promeni negativan rezultat u pozitivan. Kada je dobio imejl sa svojim rezultatima od Ellumea, rezultat je bio pozitivan.
Ellume kaže da je sledio preporuke stručnjaka kompanije F-Secure kako bi se osiguralo da su podaci tačni i da je napravio promene u aplikaciji koje bi trebalo da otežaju analizu njenih podataka ili hakovanje prenosa podataka. Genon je za Verge rekao da nije testirao da li je ono što je uradio na Androidu primenljivo i na iOS verziju aplikacije i da je cilj njegovog istraživanja bio da utvrdi da li “prosečna osoba” može da lažira pozitivan ili negativan rezultat COVID testa. On je rekao da bi, u teoriji, neko mogao da koristi njegovo istraživanje da modifikuje aplikaciju Ellume koja bi mogla da se instalira na telefon bez rootovanja, tako da uvek daje pozitivan ili negativan rezultat.
Iako je Genon prikazao samo lažiranje pozitivnog rezultata, „proces funkcioniše u oba smera“, rekao je F-Secure. Genon kaže da je, pre nego što je Ellume objavio zakrpe, „neko sa odgovarajućom motivacijom i tehničkim veštinama mogao da iskoristi ove nedostatke kako bi osigurao da oni, ili neko sa kim rade, dobiju negativan rezultat svaki put kada se testiraju“.
Ellume sada radi na „portalu za verifikaciju“ koji će omogućiti vlastima da potvrde da su njihovi kućni testovi autentični i da analizira sve svoje prethodne rezultate radi provere tačnosti. Ellume kaže da nijedan rezultat do sada nije bio lažiran.
Izdvojeno
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Piramidalna šema prevare na Telegramu
Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje
Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara
Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje
Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima
Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje
Pratite nas
Nagrade