Hakovanje kućnog testa na COVID-19 i lažiranje rezultata
Vesti, 22.12.2021, 11:00 AM
Stručni konsultant finske kompanije F-Secure Ken Genon uspeo je da promeni rezultate kućnog testa na COVID-19 i dobije željeni rezultat presretanjem i modifikacijom Bluetooth saobraćaja sa uređaja pre nego što je stigao u aplikaciju. Genon je otkrio grešku u kućnom testu brisa nosa australijskog proizvođača Ellume, koji je dizajniran tako da analizira i prenosi podatke pratećoj aplikaciji koja prikazuje i čuva rezultate. Prema saopštenju za medije kompanije F-Secure, kompanija Ellume je sada rešila problem.
Proces falsifikovanja rezultata testa nije bio jednostavan. Istraživač je koristio rootovani Android uređaj da bi pristupio i analizirao podatke koje je test slao aplikaciji. Odatle, Genon je mogao da utvrdi kako su rezultati poslati i kako je verifikovana njihova autentičnost. Zatim je napisao dve skipte kojima je uspeo da promeni negativan rezultat u pozitivan. Kada je dobio imejl sa svojim rezultatima od Ellumea, rezultat je bio pozitivan.
Ellume kaže da je sledio preporuke stručnjaka kompanije F-Secure kako bi se osiguralo da su podaci tačni i da je napravio promene u aplikaciji koje bi trebalo da otežaju analizu njenih podataka ili hakovanje prenosa podataka. Genon je za Verge rekao da nije testirao da li je ono što je uradio na Androidu primenljivo i na iOS verziju aplikacije i da je cilj njegovog istraživanja bio da utvrdi da li “prosečna osoba” može da lažira pozitivan ili negativan rezultat COVID testa. On je rekao da bi, u teoriji, neko mogao da koristi njegovo istraživanje da modifikuje aplikaciju Ellume koja bi mogla da se instalira na telefon bez rootovanja, tako da uvek daje pozitivan ili negativan rezultat.
Iako je Genon prikazao samo lažiranje pozitivnog rezultata, „proces funkcioniše u oba smera“, rekao je F-Secure. Genon kaže da je, pre nego što je Ellume objavio zakrpe, „neko sa odgovarajućom motivacijom i tehničkim veštinama mogao da iskoristi ove nedostatke kako bi osigurao da oni, ili neko sa kim rade, dobiju negativan rezultat svaki put kada se testiraju“.
Ellume sada radi na „portalu za verifikaciju“ koji će omogućiti vlastima da potvrde da su njihovi kućni testovi autentični i da analizira sve svoje prethodne rezultate radi provere tačnosti. Ellume kaže da nijedan rezultat do sada nije bio lažiran.
Izdvojeno
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Lažne AI ekstenzije za Chrome špijuniraju korisnike
Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje
Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta
Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje
AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala
Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje
ChatGPT karikature postaju viralne, ali po cenu privatnosti
Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





