一款家用新冠檢測電子試劑盒存在漏洞 可讓用戶偽造結(jié)果
一名安全研究人員發(fā)現(xiàn)了Cue Health公司家用COVID-19檢測試劑盒的一個漏洞,可能會讓用戶偽造結(jié)果。Cue Health的COVID-19檢測試劑盒是一種藍牙操作的分子測試,可以在20分鐘內(nèi)檢測出陽性標(biāo)本。該系統(tǒng)使用鼻拭子測試冠狀病毒,鼻拭子被插入一個一次性盒中,由電池供電的Cue閱讀器進行分析,然后通過藍牙將結(jié)果傳送到接受測試者手機上的Cue Health應(yīng)用程序。
訪問:
VIP會員買1得5:贈愛奇藝半年卡、京東Plus、百度網(wǎng)盤、叮咚買菜
2021年3月,Cue的系統(tǒng)成為第一個獲得美國食品和藥物管理局緊急授權(quán)用于家庭和非處方藥的COVID-19分子測試套件。
雖然FDA當(dāng)時對Cue Health的COVID-19測試的創(chuàng)新方法表示贊賞,但F-Secure公司的企業(yè)安全業(yè)務(wù)WithSecure的安全顧問Ken Gannon發(fā)現(xiàn)了測試套件的一個缺陷,可能會使測試結(jié)果被修改。這是第二次在連接的COVID-19測試中發(fā)現(xiàn)安全漏洞,該研究人員最近在Ellume的COVID-19家庭測試中暴露了類似的漏洞,使人們對在聯(lián)邦政府的緊急批準(zhǔn)權(quán)下匆忙上市的測試套件完整性產(chǎn)生了懷疑。
該漏洞(現(xiàn)已修復(fù))是在Cue Reader與Cue Health應(yīng)用程序通過藍牙使用Protobuf協(xié)議進行通信的過程中發(fā)現(xiàn)的,該協(xié)議以易于閱讀的數(shù)據(jù)塊呈現(xiàn)測試數(shù)據(jù)。閱讀器生成的數(shù)據(jù)塊以"10 02"結(jié)尾,表示COVID-19測試結(jié)果為陽性,或以"10 03"結(jié)尾,表示陰性。Gannon開發(fā)了一個腳本,使他能夠通過操縱這些數(shù)字?jǐn)r截和修改數(shù)據(jù)。通過改變結(jié)果中的一個數(shù)字,或"比特翻轉(zhuǎn)",可以將陰性結(jié)果改為陽性結(jié)果,并獲得一份驗證結(jié)果有效的證書。
將陽性結(jié)果改為陰性結(jié)果的過程基本相同,這可能會造成問題。陰性的COVID-19測試已經(jīng)成為許多活動的要求,包括進入美國旅行。就目前而言,翻轉(zhuǎn)這些位子所需的技能水平有點高,一個人需要有像樣的知識進入黑客移動應(yīng)用程序,并在Cue的應(yīng)用程序中運行自定義代碼。
然而Ken Gannon一直擔(dān)心Android應(yīng)用的黑客定制攻擊能力,以便普通消費者可以做同樣的黑客攻擊。正因為如此,Ken Gannon特意披露了只有逆向工程師才能理解和使用的技術(shù)細(xì)節(jié)和定制代碼。Gannon與Cue Health分享了他的研究,Cue Health表示,除了WithSecure報告的結(jié)果外,它沒有發(fā)現(xiàn)任何偽造的測試結(jié)果,但表示它已經(jīng)增加了旨在檢測操縱結(jié)果的服務(wù)器端檢查。當(dāng)被問及公司是否有辦法在WithSecure的發(fā)現(xiàn)之前檢測出操縱結(jié)果時,Cue Health沒有回應(yīng)。
關(guān)鍵詞: 一款家用新冠檢測電子試劑盒存在漏洞 可讓用戶偽造
推薦
-
中國地質(zhì)大學(xué)團隊 發(fā)現(xiàn)一具2.5億年前早三疊世魚龍化石
從中國地質(zhì)大學(xué)(武漢)獲悉,該校地球科學(xué)學(xué)院韓鳳祿副教授率領(lǐng)的團隊宣布發(fā)現(xiàn)一具約2 5億年前、來自廣...
來源:科技日報 -
-
工信部已經(jīng)派出上海前方工作組 多措并舉支持在滬重點企業(yè)穩(wěn)定生產(chǎn)
安森美 4 月 18 日發(fā)布通知函表示,隨著政府加強封閉措施,特別是在上海,我們的中國全球配送中心被...
來源:愛集微 -
韓國主要半導(dǎo)體公司正在提高員工工資 以解決人才短缺問題
行業(yè)觀察人士表示,韓國主要半導(dǎo)體公司正在提高員工工資,以解決高科技行業(yè)熟練專業(yè)人員短缺的問題,這...
來源:愛集微 -
一季度國民經(jīng)濟延續(xù)恢復(fù)發(fā)展態(tài)勢 經(jīng)濟運行總體平穩(wěn)
在國務(wù)院新聞辦舉行的新聞發(fā)布會上,國家統(tǒng)計局發(fā)布2022年一季度國民經(jīng)濟運行情況。據(jù)悉,在多重風(fēng)險挑...
來源:人民郵電報 -
AI卷入俄烏戰(zhàn)爭 人工智能被用于竊聽士兵在戰(zhàn)場上的通信內(nèi)容
在俄烏戰(zhàn)爭中,一種人工智能(AI)工具正在被用于竊聽俄羅斯士兵在戰(zhàn)場上的通信內(nèi)容。該工具是由美國人工...
來源:智東西 -
整體需求不振DDR4持續(xù)跌價 目前仍未有止跌趨勢
眾所周知,DRAM 作為存儲器中的重要組成部分,在半導(dǎo)體產(chǎn)業(yè)鏈當(dāng)中也是具有舉足輕重的地位,不過,DRAM...
來源:愛集微 -
雷諾首席執(zhí)行官 計劃為電動汽車業(yè)務(wù)設(shè)立一個單獨部門
雷諾首席執(zhí)行官 Luca de Meo 本周二表示,公司計劃為電動汽車業(yè)務(wù)設(shè)立一個單獨的部門,最終該部門可...
來源:愛集微 -
通用汽車制定全球連續(xù)性計劃 以減輕汽車行業(yè)面臨的不確定性
通用汽車公司本周一表示,已與其合作伙伴和供應(yīng)商制定了一項全球連續(xù)性計劃,以減輕中國疫情爆發(fā)后汽車...
來源:愛集微 -
歐盟抱團突圍振興半導(dǎo)體 各國都在尋求領(lǐng)導(dǎo)地位
歐盟委員會公布了投入超過430億歐元的《歐洲芯片法案》(A Chips Act for Europe)。4月初,西班牙宣...
來源:人民郵電報
直播更多》
-
日本北海道大學(xué)理學(xué)院科學(xué)家 開發(fā)出可協(xié)同工作分子機器人
日本北海道大學(xué)理學(xué)院科學(xué)家成功開發(fā)出...
-
日本北海道大學(xué)理學(xué)院科學(xué)家 開發(fā)出可協(xié)同工作分子機器人
日本北海道大學(xué)理學(xué)院科學(xué)家成功開發(fā)出...
-
第二輪第六批中央生態(tài)環(huán)境保護督察組 公開通報5個典型案例
第二輪第六批中央生態(tài)環(huán)境保護督察組4月...
-
三星SDI計劃將堆疊技術(shù) 應(yīng)用于智能手機電池生產(chǎn)
韓國電池制造商三星 SDI計劃將其目前用...
-
保持向上軌跡 全球智能手機批發(fā)收益將同比增長2%
Strategy Analytics 的 WSS 服務(wù)最...
-
深化廉潔文化建設(shè) 江蘇金湖電信開展“讀書思廉”廉潔文化活動
年初以來,中國電信江蘇金湖分公司開展...
資訊更多》
-
天文學(xué)家利用甚大...
-
河南省水產(chǎn)科學(xué)研...
-
英國司機在車輛自...
-
荷蘭政府將向光子...
-
我國網(wǎng)絡(luò)安全行業(yè)...
-
數(shù)據(jù)中心應(yīng)用對ABF...
焦點
- 無需逐層構(gòu)建 美國研究人員開發(fā)在固定體積樹脂內(nèi)打印3D物體方法
- 教育和產(chǎn)業(yè)統(tǒng)籌融合 貴陽貴安5個產(chǎn)教聯(lián)盟全部成立
- 中國上海、昆山封控沖擊正持續(xù)擴大 蘋果供應(yīng)鏈出現(xiàn)問題
- 幫助軍隊發(fā)現(xiàn)俄羅斯軍隊 烏克蘭發(fā)布聊天機器人App
- 2022數(shù)字中國創(chuàng)新大賽車聯(lián)網(wǎng)安全賽初賽舉辦 吸引500余名選手報名參加
- 發(fā)布虛假私有化推文 馬斯克或賠償股東數(shù)十億美元
- 奇瑞新能源一季度達成50013輛銷量 實現(xiàn)255.4%同比增長
- 昆山重新調(diào)整劃定5個靜態(tài)管理區(qū) 延長靜默期7天
- 受蘋果用戶隱私政策調(diào)整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數(shù)字化轉(zhuǎn)型 5G信息技術(shù)重塑制造業(yè)發(fā)展形態(tài)