<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DTA 在收到通知 21 天后修復 COVIDSafe Bluetooth 漏洞

    安全小白成長記2020-06-19 15:40:31

    澳大利亞研究人員發表的研究結果進一步戳破了聯邦政府冠狀病毒接觸者追蹤應用程序COVIDSafe的漏洞。
    來自George Robotics的Jim Mussared和來自澳大利亞國立大學的Alwen Tiu強調了基于藍牙的聯系人跟蹤應用程序中的“靜音配對問題”,這次是在Android上。

    漏洞使攻擊者可以與運行該應用程序易受攻擊版本的Android手機進行靜默綁定。綁定過程涉及交換受害手機的永久標識符:手機中藍牙設備的標識地址和稱為Identity的加密密鑰解析密鑰(IRK)。這些標識符中的任何一個都可以用于電話的長期跟蹤,。

    Mussared解釋調查結果,稱該問題使攻擊者可以在運行COVIDSafe的情況下與用戶的手機進行靜音配對。

    一旦配對,即使卸載了COVIDSafe或者電話已恢復出廠設置,這也使他們能夠永久跟蹤電話。這樣做的方法是公開藍牙MAC地址,該地址將響應L2CAP ping。

    通常情況下,您只會看到電話的“隨機”可解析私人地址,該地址會定期更改,在配對期間,配對顯示的身份地址在電話的整個生命周期內都是固定的。

    該問題已在45天前報告給Digital Transformation Agency(DTA),并已在24天前COVIDSafe 1.0.18版本中修復。

    DTA能夠為此找到一個解決方法但是,COVIDSafe的設計必須依賴于使用藍牙,而藍牙的設計并非如此,藍牙可以在一定范圍內連接到任何不受信任的設備。

    此問題是不使用蘋果或者谷歌曝光通知API的結果。如果EN API已經改為使用,我們就會有一個功能更強大,更可靠,更安全和值得信賴的應用程序。

    雖然本地版本是固定的,但該漏洞可能會影響其他幾個共享相似架構的聯系人跟蹤應用程序,例如新加坡的TraceTogether和艾伯塔省的ABTraceTogether。

    一夜之間,英國決定放棄自己的合同跟蹤應用程序,而是依靠Google和Apple API。

    英國衛生與社會保健部表示:“雖然它尚無法提供可行的解決方案,但現階段基于Google / Apple API的應用似乎最有可能解決通過我們的現場測試確定的某些特定局限性。”

    有消息稱DTA知道COVIDSafe存在嚴重漏洞的情況下,在2020年4月26日發送給公眾使用。

    該機構發布的文件顯示,在該應用上線當天進行的藍牙日志記錄測試表明,iPhone(特別是iPhone X至iPhone 6)正在以“較差”的評級傳輸數據(評級低于25%)。

    軟件工程師理查德·納爾遜(Richard Nelson)發布了研究報告,鎖定的iPhone在通過COVIDSafe進行日志記錄時幾乎沒有用。

    他說,具有過期ID的鎖定iPhone無法生成新ID,并且沒有ID的設備將在其周圍記錄其他設備,但其他人則無法記錄。

    DTA在五月表示,在發布之前,已經針對Apple iOS和Google Android版本的COVIDSafe App進行了功能和性能測試。

    系統進行了179項功能測試,包括各種狀態下各種設備類型之間的藍牙狀態,包括手機處于鎖定和解鎖狀態以及應用程序處于打開狀態和未打開狀態。

    DTA將繼續發布COVIDSafe應用程序的更新,以根據需要提供一系列性能,安全性和可訪問性改進。盡管缺乏社區傳播的COVID-19,但該應用程序仍能夠安全有效地運行。

    截至2020年6月12日星期五,已有630萬澳大利亞人下載了該應用程序。

    在其他地區,德國的“ Corona-Warn”應用程序在24小時內宣稱下載了650萬次下載,約占該國人口的7.8%。

    軟件iphone
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Amnesty International周日發布報告稱,蘋果iPhone存在漏洞,可以通過黑客軟件竊取敏感數據,而且不需要手機用戶點擊鏈接。
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhone 和 Android 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    7月20日,蘋果發布了iOS 14.7更新版本,但隨后蘋果被曝存在安全漏洞,攻擊者通過惡意軟件就能竊取用戶信
    蘋果發布了一個緊急更新,以修補一個關鍵的漏洞,已被臭名昭著的飛馬移動間諜軟件利用。
    專家們于當地時間周三告訴美國眾議院情報委員會,政府和科技行業必須合作以保護美國公民不被像Pegasus這樣的商業間諜軟件盯上。該軟件于去年被揭露感染了許多政府官員、人權活動家、記者和其他人的iPhone
    2021 年 7 月, 以色列間諜軟件“監聽門”事件成為國際焦點。這款間諜軟件以神話中的“飛馬”(Pegasus)命名, 由以色列網絡武器公司 NSO Group 開發,可以“通過空中飛行”感染手機,它可以秘密安裝在運行大多數版本的 iOS 和 Android 的手機(和其他設備) 上。“飛馬”攻擊事件經媒體曝光后,國際輿論一片嘩然,在國際社會引起軒然大波,影響巨大,被稱為 2021 年度的一大標
    據外媒AppleInsider報道,近日一項調查稱,NSO集團的間諜軟件工具被用于入侵屬于人權活動家和記者的智能手機。該公司首席執行官周五在接受采訪時表示,“不是罪犯的人”不應該害怕被監視。
    票務網站 See Tickets 遭惡意攻擊;北京中關村銀行被罰
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类