Badacz włamał się do domowego testu COVID-19, aby uzyskać fałszywe wyniki

Testy covid-19 w domu mogą nie być tak wiarygodne, jak można mieć nadzieję — przynajmniej nie w rękach zaangażowanego hakera. Jako The Verge notatki, Ken Gannon, badacz F-Secure, odkrył lukę bezpieczeństwa w teście wymazu z nosa Ellume ‘ a połączonym z Bluetooth, który pozwolił mu zmienić zgłoszone wyniki. Podatność była skomplikowana, ale wciąż niepokojąca.

Gannon użył zakorzenionego urządzenia z Androidem do sprawdzenia ruchu Bluetooth boczny Tester przepływu ellume wysyłał do aplikacji mobilnej firmy. Badacz wskazał ruch używany do wskazania wyników testów i napisał skrypty, aby zmienić wynik. F-Secure Marketing Manager Alexandra Rinehimer udało się nawet oszukać Azovę, firmę wydającą certyfikaty na testy wejściowe w USA, gdy nadzorowała jej test.

Ellume utrudnia badanie i modyfikowanie danych. nie jest jasne, czy użytkownicy iPhone ‘ a czy iPada mogą powtórzyć ten sam wyczyn. Firma buduje również portal, który ma pomóc urzędnikom w weryfikacji testów w domu i ustaliła, że wszystkie poprzednie testy były autentyczne.

Mimo to ustalenia budzą obawy dotyczące osób stosujących inne wady (w tym do innych testów) w celu sfałszowania wyników COVID-19. Ktoś z wystarczającą wiedzą może odwrócić wyniki negatywne, aby ponownie wejść do USA lub konkretnego miejsca pracy podczas zarażenia. Chociaż obecnie podejmowane wysiłki sprawiają, że oszustwo jest mało prawdopodobne na dużą skalę, nie potrzeba wielu fałszywych wyników, aby doprowadzić do wybuchu epidemii.

Wszystkie produkty polecane przez Engadget są wybierane przez nasz zespół redakcyjny, niezależnie od naszej firmy macierzystej. Niektóre z naszych historii zawierają linki partnerskie. Jeśli kupisz coś za pośrednictwem jednego z tych linków, możemy zarobić prowizję partnerską.