一款家用新冠檢測電子試劑盒存在漏洞 可讓用戶偽造結果

來源:cnBeta.COM

一名安全研究人員發現了Cue Health公司家用COVID-19檢測試劑盒的一個漏洞,可能會讓用戶偽造結果。Cue Health的COVID-19檢測試劑盒是一種藍牙操作的分子測試,可以在20分鐘內檢測出陽性標本。該系統使用鼻拭子測試冠狀病毒,鼻拭子被插入一個一次性盒中,由電池供電的Cue閱讀器進行分析,然后通過藍牙將結果傳送到接受測試者手機上的Cue Health應用程序。

訪問:

VIP會員買1得5:贈愛奇藝半年卡、京東Plus、百度網盤、叮咚買菜

2021年3月,Cue的系統成為第一個獲得美國食品和藥物管理局緊急授權用于家庭和非處方藥的COVID-19分子測試套件。


雖然FDA當時對Cue Health的COVID-19測試的創新方法表示贊賞,但F-Secure公司的企業安全業務WithSecure的安全顧問Ken Gannon發現了測試套件的一個缺陷,可能會使測試結果被修改。這是第二次在連接的COVID-19測試中發現安全漏洞,該研究人員最近在Ellume的COVID-19家庭測試中暴露了類似的漏洞,使人們對在聯邦政府的緊急批準權下匆忙上市的測試套件完整性產生了懷疑。

該漏洞(現已修復)是在Cue Reader與Cue Health應用程序通過藍牙使用Protobuf協議進行通信的過程中發現的,該協議以易于閱讀的數據塊呈現測試數據。閱讀器生成的數據塊以"10 02"結尾,表示COVID-19測試結果為陽性,或以"10 03"結尾,表示陰性。Gannon開發了一個腳本,使他能夠通過操縱這些數字攔截和修改數據。通過改變結果中的一個數字,或"比特翻轉",可以將陰性結果改為陽性結果,并獲得一份驗證結果有效的證書。

將陽性結果改為陰性結果的過程基本相同,這可能會造成問題。陰性的COVID-19測試已經成為許多活動的要求,包括進入美國旅行。就目前而言,翻轉這些位子所需的技能水平有點高,一個人需要有像樣的知識進入黑客移動應用程序,并在Cue的應用程序中運行自定義代碼。

然而Ken Gannon一直擔心Android應用的黑客定制攻擊能力,以便普通消費者可以做同樣的黑客攻擊。正因為如此,Ken Gannon特意披露了只有逆向工程師才能理解和使用的技術細節和定制代碼。Gannon與Cue Health分享了他的研究,Cue Health表示,除了WithSecure報告的結果外,它沒有發現任何偽造的測試結果,但表示它已經增加了旨在檢測操縱結果的服務器端檢查。當被問及公司是否有辦法在WithSecure的發現之前檢測出操縱結果時,Cue Health沒有回應。

關鍵詞: 一款家用新冠檢測電子試劑盒存在漏洞 可讓用戶偽造

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲一区二区三区在线 | 国产成人无码综合亚洲日韩| 亚洲JIZZJIZZ妇女| 亚洲专区一路线二| 精品亚洲成a人片在线观看| 亚洲AV永久精品爱情岛论坛| 亚洲日韩小电影在线观看| 亚洲中文久久精品无码ww16| 亚洲精品成人片在线播放| 亚洲乱码国产一区三区| 亚洲精品卡2卡3卡4卡5卡区| 亚洲色婷婷一区二区三区| 亚洲女初尝黑人巨高清| 亚洲s色大片在线观看| 久久亚洲国产精品| 日韩亚洲Av人人夜夜澡人人爽 | 久久亚洲国产午夜精品理论片| 在线A亚洲老鸭窝天堂| 中文字幕精品亚洲无线码二区| 亚洲中文字幕无码久久精品1| 狠狠综合久久综合88亚洲| 亚洲精品无码永久中文字幕| 亚洲成av人片天堂网| 亚洲网址在线观看你懂的| 亚洲精品视频免费在线观看| 亚洲国产精品成人综合久久久| 久久精品国产亚洲av麻豆蜜芽| 亚洲高清有码中文字| 亚洲AV日韩AV永久无码色欲| 亚洲成?Ⅴ人在线观看无码| 亚洲一区日韩高清中文字幕亚洲 | 亚洲国产成人a精品不卡在线| 亚洲国产高清在线一区二区三区| 亚洲中文字幕丝袜制服一区| 亚洲精品V欧洲精品V日韩精品| 亚洲国产一区二区三区青草影视| 亚洲狠狠ady亚洲精品大秀| 亚洲另类精品xxxx人妖| 亚洲欧美中文日韩视频| 亚洲av中文无码| 久久久久久久综合日本亚洲|