Ev Tipi COVID-19 Testlerinin Hacklenebildiği Ortaya Çıktı: Sonuçlar Keyfe Göre Değiştirilebiliyor

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

21.02.2022 11:30:19 tarihinde yayınlandı.

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

Ellume tarafından geliştirilen koronavirüs testleri, mobil uygulamalar aracılığıyla sonuç veriyordu. Burun sürüntüsü tipindeki test, Bluetooth aracılığıyla akıllı telefonlara yüklenen uygulamaya bilgi gönderiyor, ortaya çıkan sonuç da test yapılan bireyin COVID-19'a yakalanıp yakalanmadığının anlaşılmasını sağlıyordu. Mobil uygulamanın genel merkezlere gönderdiği veriler, sonucu pozitif çıkan kişilerin karantina sürecinin başlamasını da sağlıyordu. Ancak siber güvenlik uzmanının ortaya çıkardığı güvenlik açığı, bugüne kadar bu açıktan faydalanmış olan kişilerin olup olmadığının merak konusu haline gelmesine yol açtı. 

Ken Gannon, insanların kendi kendine uygulayabildikleri COVID-19 testinin nasıl çalıştığını anlamak için root yapılmış bir Android cihaz kullandı. Yaptığı çalışmalar sırasında test kiti ile Bluetooth üzerinden cihaza gönderilen bilgileri değiştirmeyi başaran siber güvenlik uzman, negatif olan kişinin pozitif, pozitif olan bir kişinin negatif gibi gösterilebileceği sonucuna ulaştı. Android'de ortaya çıkarılan güvenlik açığının iOS ekosisteminde bulunup bulunmadığı açıklanmadı.

İLGİLİ HABER Twitter, Minecraft, Apple ve Nicesi: Birçok Şirket, Yeni Güvenlik Açığına Karşı Uyarıldı

Siber güvenlik uzmanı, elde ettiği bulguları Ellume'a bildirdi. Güvenlik açığı ile ilgili resmi bir açıklama yapan şirket, konu ile ilgili çalışmalar yapıldığını ve güvenlik açığının kapatıldığını bildirdi. Ancak bu noktada önemli bir detayı belirtmeden geçmeyelim. Öyle ki bu güvenlik açığını sömürmeyi başaran birilerinin test sonucunu değiştirip değiştirmediği bilinmiyor. Yani testi uygulayan bazı bireyler, sonuçlarını değiştirerek yaşantılarına devam etmiş olabilirler.


Kaynak webtekno.com

 

FIFA, Maçları Tamamen Ücretsiz Şekilde İzleyebileceğiniz Uygulamasını Yayınladı! Karşınızda FIFA Plus

Uluslararası Futbol Federasyonları Birliği (FIFA), bugün dünya genelindeki tüm yayıncılara meydan okuyan kendi canlı yayın ve çevrimiçi içerik platformunu yayımladı. FIFA Plus ismiyle duyuurlan yeni platform, 100 FIFA üyesi federasyonun karşılaşmalarına ev sahipliği yapacak. Platform, futbol hayranları için özel içeriklere de yer verecek.

Sosyal Medyada Çocuklarını Etkileşim Aracı Olarak Kullanan Ailelerin Temel Sorunu: Sharenting

Sürekli sosyal medya hesabınızdan çocuklarınızı paylaşırken gözlerinizde Truman Show canlanıyor mu? Bugün yaptığımız bir paylaşım için yıllar sonra hak ihlalinden ötürü ceza alabilir miyiz? Bazen bir fotoğrafı paylaşırken, suç işlediğinizi hissettiğiniz oldu mu?  Eğer tüm bu sorulara cevabınız hayırsa, Sharenting’i hiç duymamış olabilirsiniz.

Meta, İnsan Gibi Sohbet Edebilen Botu İnternetten Erişime Açtı: Bu da Irkçı Olmaz Umarız

Gelecekte hayatımızda önemli bir yer edineceği düşünülen yapay zekâ sistemlerine yönelik yatırımlar hızını kesmeden devam ediyor. Birçok teknoloji devi, kendi yapay zekâlarını geliştirerek kullanıma sunuyor. Kullanıcı ile metin veya konuşma yoluyla iletişim kurabilen sohbet botları (chatbot) da bu sistemler arasında yer alıyor. Google’ın geçtiğimiz aylarda bilinç kazandığı iddialarıyla gündeme gelen LaMDA modeli buna bir örnek olabilir. Şirket, bu durumu yalanlamış ve iddiayı ortaya atan çalışanı işten çıkarmıştı.

LoL Şampiyonlarından Tristana’nın CTleri, Tüm Yetenekleri, Güçlü ve Zayıf Özellikleri

Hyper Carry, en basit açıklamayla oyunun geç safhalarında durdurulması oldukça güç olan karakterlere verilen bir lakap. Tristana ise bu lakabı en çok hakeden karakterlerden bir tanesi. Oyunun orta safhalarından itibaren sahip olduğu hasar gerçekten oldukça yüksek ve yetenekleri agresif oynamaya oldukça uygun olması Tristana’yı çok daha tehlikeli bir hale getiriyor. Tabii ki karakter agresif olmasına karşın, agresif oyun tarzının tehlikesini de beraberinde getiriyor. Özellikle tek başınıza oynuyorsanız agresifliğinizin bedelini ödediğiniz durumlar olabiliyor.

Ubisoftun Korsan Temalı Oyunu Skull and Bonestan Geliyor Gelmekte Olan Dedirten Gelişme: Derecelendirmesi Ortaya Çıktı

Ubisoft’un bir süredir geliştirmekte olduğu ‘korsan’ temalı açık dünya oyunu 'Skull and Bones'tan geçtiğimiz haftalarda yeni sızıntılar ortaya çıkmış; sızıntılar sonrası oyunu dört gözle bekleyen oyun severlerin heyecanı daha da artmıştı. Şimdiyse merakla beklenen oyunun çıkış tarihinin yaklaştığını gösteren yeni gelişmeler yaşandı.