一款家庭常用COVID-19篩檢裝置可被造假

一位資安研究人員也發現在一款家庭常用的COVID-19篩檢裝置上,藍牙系統有漏洞,可以讓人擅自修改篩檢結果。

F-Secure研究員Ken Gannon確定出Ellume COVID-19 Home Test的缺陷,雖然該公司目前已修復。這種自我管理的抗原篩檢裝置,可以讓人自行決定是否已被新冠病毒感染。它是使用藍牙分析儀篩檢樣本,而不是將樣本送交給篩檢機構,然後再透過Ellume的行動app,來將篩檢結果報告給使用者與衛生機關。

然而Gannon發現這個內建的藍牙分析儀,可以讓用戶在Ellume應用程式處理數據之前,偽造篩檢結果。為找出這漏洞,Gannon使用一種根植於Android的裝置來分析送到app的篩檢數據,然後他辨別出兩種藍牙流量,最有可能負責告訴行動app用戶的篩檢結果是陰性還是陽性,所以他寫了兩套腳本,成功地改陰性成陽性結果。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.