Ev Tipi COVID-19 Testlerinin Hacklenebildiği Ortaya Çıktı: Sonuçlar Keyfe Göre Değiştirilebiliyor

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

21.02.2022 11:30:19 tarihinde yayınlandı.

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

Ellume tarafından geliştirilen koronavirüs testleri, mobil uygulamalar aracılığıyla sonuç veriyordu. Burun sürüntüsü tipindeki test, Bluetooth aracılığıyla akıllı telefonlara yüklenen uygulamaya bilgi gönderiyor, ortaya çıkan sonuç da test yapılan bireyin COVID-19'a yakalanıp yakalanmadığının anlaşılmasını sağlıyordu. Mobil uygulamanın genel merkezlere gönderdiği veriler, sonucu pozitif çıkan kişilerin karantina sürecinin başlamasını da sağlıyordu. Ancak siber güvenlik uzmanının ortaya çıkardığı güvenlik açığı, bugüne kadar bu açıktan faydalanmış olan kişilerin olup olmadığının merak konusu haline gelmesine yol açtı. 

Ken Gannon, insanların kendi kendine uygulayabildikleri COVID-19 testinin nasıl çalıştığını anlamak için root yapılmış bir Android cihaz kullandı. Yaptığı çalışmalar sırasında test kiti ile Bluetooth üzerinden cihaza gönderilen bilgileri değiştirmeyi başaran siber güvenlik uzman, negatif olan kişinin pozitif, pozitif olan bir kişinin negatif gibi gösterilebileceği sonucuna ulaştı. Android'de ortaya çıkarılan güvenlik açığının iOS ekosisteminde bulunup bulunmadığı açıklanmadı.

İLGİLİ HABER Twitter, Minecraft, Apple ve Nicesi: Birçok Şirket, Yeni Güvenlik Açığına Karşı Uyarıldı

Siber güvenlik uzmanı, elde ettiği bulguları Ellume'a bildirdi. Güvenlik açığı ile ilgili resmi bir açıklama yapan şirket, konu ile ilgili çalışmalar yapıldığını ve güvenlik açığının kapatıldığını bildirdi. Ancak bu noktada önemli bir detayı belirtmeden geçmeyelim. Öyle ki bu güvenlik açığını sömürmeyi başaran birilerinin test sonucunu değiştirip değiştirmediği bilinmiyor. Yani testi uygulayan bazı bireyler, sonuçlarını değiştirerek yaşantılarına devam etmiş olabilirler.


Kaynak webtekno.com

 

Sony, Yenilenen PlayStation Plusta Yer Alacak Tüm Ücretsiz Oyunları Açıkladı

Japonya merkezli teknoloji devi Sony, bundan yaklaşık bir ay önce yaptığı bir açıklama ile PlayStation Plus hizmetinin yenileneceğini duyurmuştu. Şirket tarafından yapılan açıklamalar, bu sistemin Microsoft Xbox Game Pass'e rakip olarak hizmet vermeye devam edeceğini gözler önüne sermişti. Bu bağlamda; abonelik satın alan oyuncular aylık ücretsiz oyunlar almaya devam ederken, bazı oyunlarsa tamamen ücretsiz olarak oyunculara ulaşacaktı. 

TOGGun Twitter Hesabı Çalındı! (Hesap Tekrardan Kurtarıldı)

Yerli otomobilin üretiminden sorumlu grup olan Türkiye'nin Otomobili Girişim Grubu ya da kısa adıyla TOGG'un süreç ile ilgili duyurularını paylaştığı resmi Twitter hesabı, kısa süre önce henüz kimliği tespit edilemeyen kişilerce ele geçirildi. Hesabı çalan kişiler, resmi hesap üzerinden çeşitli paylaşımlarda bulundular.

200 MP Kameralı Telefonların Ne Kadar Kaliteli Fotoğraflar Çekebileceğini Gösteren Video (Dikkat, Kedi İçerir!)

Güney Koreli teknoloji devi Samsung, geçtiğimiz yıl ISOCELL HP1 olarak isimlendirdiği akıllı telefon kamera sensörünü duyurmuştu. Dünyanın ilk 200 MP akıllı telefon kamerası olarak tarihe geçen ISOCELL HP1, sahip olduğu ChameleonCell teknolojisi ile pikselleri gruplandırabiliyor, bu sayede de oldukça detaylı görüntüler elde edilmesini sağlıyordu. Ancak Samsung ISOCELL HP1 şu ana dek hiçbir akıllı telefonda kullanılmadı. Bu da kamera performansının hala bir merak konusu olmasına neden oldu. 

SpaceX Başkanı, İnsanların Marsa Ne Zaman Gidebileceğini Açıkladı (Tahmin Ettiğinizden Daha Yakın)

Güneş sistemimizin ve evrenin gizemleri hakkındaki araştırmalarımız hız kesmeden devam ediyor. Bu çalışmalar kapsamında da insanoğlunun yakın bir zamanda, hâlihazırda birçok uzay aracının bulunduğu komşu gezegen Mars’a ayak basacağı tahmin ediliyor. Dünyanın önde gelen uzay şirketlerinden olan SpaceX’in de bu konuda büyük bir rol oynayacağı ifade ediliyor.