Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Güvenlik araştırmacısı COVID-19 evde test kitini hackleyerek sonuçları değiştirdi

10.01.2022
44
A+
A-

Evde yapılan COVID-19 testleri güvenilir olmayabilir. F-Secure güvenlik uzmanı Ken Gannon, Ellume tarafından üretilen COVID-19 evde test …

Güvenlik araştırmacısı COVID-19 evde test kitini hackleyerek sonuçları değiştirdi

Evde yapılan COVID-19 testleri güvenilir olmayabilir. F-Secure güvenlik uzmanı Ken Gannon, Ellume tarafından üretilen COVID-19 evde test kitinin sonuçlarını değiştirmeyi başardı. Deneyimli uzman bunu, cihazın Bluetooth trafiğini uygulamaya ulaşmadan önce yakalayarak yaptı.

Gannon, Ellume’un verileri analiz eden ve yardımcı uygulamaya ileten burun sürüntüsü testinde bir güvenlik açığı keşfetti. Şirketin şu anda söz konusu açığı düzelttiği belirtiliyor. Sonuçlar üzerinde oynama yapılabilmesi endişe verici olsa olsa da sürecin oldukça karmaşık olduğu ortaya çıktı.

Süreç basit değil

Güvenlik araştırmacısı test cihazının uygulamaya gönderdiği verilere erişmek ve bunları analiz etmek için root’lu bir Android cihaz kullandı. Bu sayede sonuçların nasıl gönderildiğini ve bunların gerçekliğinin nasıl doğrulandığını çözdü. Gannon daha sonra negatif test sonucunu başarılı bir şekilde pozitife çevirebilen iki script yazdı.

Araştırmacı bu yöntemle kendisi için sahte COVID pozitif sonucu alabildiğini söylüyor. Ellume, F-Secure’ün tavsiyelerine uyarak bir veri doğrulama mekanizması uyguladı. Ayrıca uygulamada, aktarım yapılırken verilerin analiz edilmesini ve ele geçirilmesini zorlaştıran değişiklikler yapıldı.

ETİKETLER: ,
Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.