Ev Tipi COVID-19 Testlerinin Hacklenebildiği Ortaya Çıktı: Sonuçlar Keyfe Göre Değiştirilebiliyor

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

21.02.2022 11:30:19 tarihinde yayınlandı.

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

Ellume tarafından geliştirilen koronavirüs testleri, mobil uygulamalar aracılığıyla sonuç veriyordu. Burun sürüntüsü tipindeki test, Bluetooth aracılığıyla akıllı telefonlara yüklenen uygulamaya bilgi gönderiyor, ortaya çıkan sonuç da test yapılan bireyin COVID-19'a yakalanıp yakalanmadığının anlaşılmasını sağlıyordu. Mobil uygulamanın genel merkezlere gönderdiği veriler, sonucu pozitif çıkan kişilerin karantina sürecinin başlamasını da sağlıyordu. Ancak siber güvenlik uzmanının ortaya çıkardığı güvenlik açığı, bugüne kadar bu açıktan faydalanmış olan kişilerin olup olmadığının merak konusu haline gelmesine yol açtı. 

Ken Gannon, insanların kendi kendine uygulayabildikleri COVID-19 testinin nasıl çalıştığını anlamak için root yapılmış bir Android cihaz kullandı. Yaptığı çalışmalar sırasında test kiti ile Bluetooth üzerinden cihaza gönderilen bilgileri değiştirmeyi başaran siber güvenlik uzman, negatif olan kişinin pozitif, pozitif olan bir kişinin negatif gibi gösterilebileceği sonucuna ulaştı. Android'de ortaya çıkarılan güvenlik açığının iOS ekosisteminde bulunup bulunmadığı açıklanmadı.

İLGİLİ HABER Twitter, Minecraft, Apple ve Nicesi: Birçok Şirket, Yeni Güvenlik Açığına Karşı Uyarıldı

Siber güvenlik uzmanı, elde ettiği bulguları Ellume'a bildirdi. Güvenlik açığı ile ilgili resmi bir açıklama yapan şirket, konu ile ilgili çalışmalar yapıldığını ve güvenlik açığının kapatıldığını bildirdi. Ancak bu noktada önemli bir detayı belirtmeden geçmeyelim. Öyle ki bu güvenlik açığını sömürmeyi başaran birilerinin test sonucunu değiştirip değiştirmediği bilinmiyor. Yani testi uygulayan bazı bireyler, sonuçlarını değiştirerek yaşantılarına devam etmiş olabilirler.


Kaynak webtekno.com

 

Amazon’da Satılan, Bilgisayarınızdaki Dosyaları Her Yere Taşımanızı Sağlayacak Harici Depolama Ürünleri Tavsiyeleri

Günümüz şartlarında taşınabilirlik ve erişilebilirliğin önemi giderek artmaya devam ederken, bilgisayarlarımızın da buna ayak uydurması gerekiyor. Bizler de bugün Amazon Türkiye’de satılan ve hem dosyalarınıza istediğiniz anda kolayca erişmenizi sağlayacak, hem de bilgisayarlarınızdaki depolama sorununu ortadan kaldıran en iyi ürünleri sizler için listeledik.

200 Milyondan Fazla Twitter Kullanıcısının Verilerinin Çalındığı ve Bedavaya Dağıtıldığı İddia Edildi

Son aylarda Elon Musk’ın başa geçmesinin ardından yaşananlar olaylar Twitter’ın herkesin diline dolanmasını sağlamıştı. Dev sosyal medya platformu Musk ile gündemde olsa da son zamanlarda bazı güvenlik ihlalleri de yaşıyordu. Bundan birkaç ay önce hackerların 5 milyondan fazla kullanıcının verilerini çaldığı ortaya çıkmıştı.

Hiçbir Mesajınız Güvende Değil: FBIın Tüm WhatsApp Mesajlarını Okuyabildiği Ortaya Çıktı

İnternette gizliliğimizi tamamen korumanın hiçbir yolunun olmadığı ne yazık ki su götürmez bir gerçek. Kişisel olarak bizler veya şirketler, verilerimizi korumaya ve onlara erişmeyi zor hale getirmeye çalışsak da aynı çabayı, bu verilere erişmek isteyen taraflar da yapıyorlar. Bugünse halihazırda uzunca bir süredir internette şakası yapılan bir konunun gerçekten de uygulanabilir olduğu ortaya çıktı.