Hakovanje kućnog testa na COVID-19 i lažiranje rezultata

Vesti, 22.12.2021, 11:00 AM

Hakovanje kućnog testa na COVID-19 i lažiranje rezultata

Stručni konsultant finske kompanije F-Secure Ken Genon uspeo je da promeni rezultate kućnog testa na COVID-19 i dobije željeni rezultat presretanjem i modifikacijom Bluetooth saobraćaja sa uređaja pre nego što je stigao u aplikaciju. Genon je otkrio grešku u kućnom testu brisa nosa australijskog proizvođača Ellume, koji je dizajniran tako da analizira i prenosi podatke pratećoj aplikaciji koja prikazuje i čuva rezultate. Prema saopštenju za medije kompanije F-Secure, kompanija Ellume je sada rešila problem.

Proces falsifikovanja rezultata testa nije bio jednostavan. Istraživač je koristio rootovani Android uređaj da bi pristupio i analizirao podatke koje je test slao aplikaciji. Odatle, Genon je mogao da utvrdi kako su rezultati poslati i kako je verifikovana njihova autentičnost. Zatim je napisao dve skipte kojima je uspeo da promeni negativan rezultat u pozitivan. Kada je dobio imejl sa svojim rezultatima od Ellumea, rezultat je bio pozitivan.

Ellume kaže da je sledio preporuke stručnjaka kompanije F-Secure kako bi se osiguralo da su podaci tačni i da je napravio promene u aplikaciji koje bi trebalo da otežaju analizu njenih podataka ili hakovanje prenosa podataka. Genon je za Verge rekao da nije testirao da li je ono što je uradio na Androidu primenljivo i na iOS verziju aplikacije i da je cilj njegovog istraživanja bio da utvrdi da li “prosečna osoba” može da lažira pozitivan ili negativan rezultat COVID testa. On je rekao da bi, u teoriji, neko mogao da koristi njegovo istraživanje da modifikuje aplikaciju Ellume koja bi mogla da se instalira na telefon bez rootovanja, tako da uvek daje pozitivan ili negativan rezultat.

Iako je Genon prikazao samo lažiranje pozitivnog rezultata, „proces funkcioniše u oba smera“, rekao je F-Secure. Genon kaže da je, pre nego što je Ellume objavio zakrpe, „neko sa odgovarajućom motivacijom i tehničkim veštinama mogao da iskoristi ove nedostatke kako bi osigurao da oni, ili neko sa kim rade, dobiju negativan rezultat svaki put kada se testiraju“.

Ellume sada radi na „portalu za verifikaciju“ koji će omogućiti vlastima da potvrde da su njihovi kućni testovi autentični i da analizira sve svoje prethodne rezultate radi provere tačnosti. Ellume kaže da nijedan rezultat do sada nije bio lažiran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje