<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一款家用新冠檢測電子試劑盒存在漏洞 可讓用戶偽造結果

    VSole2022-04-22 00:31:24

    2021年3月,Cue的系統成為第一個獲得美國食品和藥物管理局緊急授權用于家庭和非處方藥的COVID-19分子測試套件。

    雖然FDA當時對Cue Health的COVID-19測試的創新方法表示贊賞,但F-Secure公司的企業安全業務WithSecure的安全顧問Ken Gannon發現了測試套件的一個缺陷,可能會使測試結果被修改。這是第二次在連接的COVID-19測試中發現安全漏洞,該研究人員最近在Ellume的COVID-19家庭測試中暴露了類似的漏洞,使人們對在聯邦政府的緊急批準權下匆忙上市的測試套件完整性產生了懷疑。

    該漏洞(現已修復)是在Cue Reader與Cue Health應用程序通過藍牙使用Protobuf協議進行通信的過程中發現的,該協議以易于閱讀的數據塊呈現測試數據。閱讀器生成的數據塊以"10 02"結尾,表示COVID-19測試結果為陽性,或以"10 03"結尾,表示陰性。Gannon開發了一個腳本,使他能夠通過操縱這些數字攔截和修改數據。通過改變結果中的一個數字,或"比特翻轉",可以將陰性結果改為陽性結果,并獲得一份驗證結果有效的證書。

    將陽性結果改為陰性結果的過程基本相同,這可能會造成問題。陰性的COVID-19測試已經成為許多活動的要求,包括進入美國旅行。就目前而言,翻轉這些位子所需的技能水平有點高,一個人需要有像樣的知識進入黑客移動應用程序,并在Cue的應用程序中運行自定義代碼。

    然而Ken Gannon一直擔心Android應用的黑客定制攻擊能力,以便普通消費者可以做同樣的黑客攻擊。正因為如此,Ken Gannon特意披露了只有逆向工程師才能理解和使用的技術細節和定制代碼。Gannon與Cue Health分享了他的研究,Cue Health表示,除了WithSecure報告的結果外,它沒有發現任何偽造的測試結果,但表示它已經增加了旨在檢測操縱結果的服務器端檢查。當被問及公司是否有辦法在WithSecure的發現之前檢測出操縱結果時,Cue Health沒有回應。

    漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該公司吸引的總投資金額已超過5600萬美元,新一輪融資將主要用于加速公司在全球范圍內的擴張,并支持其從北美到歐洲不斷增長的全球客戶群,同時也將支持推進AI路線和產品技術創新。
    漏洞概述  漏洞名稱Google Chrome WebRTC 堆緩沖區溢出漏洞漏洞編號QVD-2023-48180,CVE-2023-7024公開時間2023-12-20影響量級千萬級奇安信評級高危CVSS 3.1分數8.8威脅類型代碼執行、拒絕服務利用可能性高POC狀態未公開在野利用狀態已發現EXP狀態未公開技術細節狀態未公開利用條件:需要用戶交互。01 漏洞詳情影
    漏洞分析 CVE-2010-0249
    2023-11-25 17:50:17
    漏洞分析 CVE-2010-0249
    漏洞信息共享合作單位證書近日,Coremail獲得由國家信息安全漏洞庫(CNNVD)頒發的“CNNVD漏洞信息共享合作單位”證書。 此證書是國家權威機構對Coremail安全研究技術和漏洞挖掘技術實力的充分肯定,也是雙方合作的里程碑。 國家信息安全漏洞庫(CNNVD), 為負責建設運維的國家級信息安全漏洞數據管理平臺, 旨在為我國信息安全保障提供服務。  “
    漏洞預警 CraftCMS遠程代碼執行漏洞
    漏洞排查與處置,是安全管理員在安全運營中都會碰到的問題,常見卻很難做好。
    美國聯邦調查局于近日警告稱,梭子魚電子郵件安全網關(ESG)的一個重要遠程命令注入漏洞的補丁 "無效",已打補丁的設備仍在不斷受到攻擊。
    點擊上方藍字 關注安全知識引言Fiora:漏洞PoC框架Nuclei的圖形版。快捷搜索PoC、一鍵運行Nu
    Mikrotik RouterOS操作系統不支持暴力保護,默認的“admin”用戶密碼在2021年10月之前是空字符串。更讓人震驚的是,檢測CVE-2023-30799的利用“幾乎不可能”,因為RouterOS web和Winbox接口實現了自定義加密,而威脅檢測系統Snort和Suricata無法解密和檢查這些加密。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类