Ev Tipi COVID-19 Testlerinin Hacklenebildiği Ortaya Çıktı: Sonuçlar Keyfe Göre Değiştirilebiliyor

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

21.02.2022 11:30:19 tarihinde yayınlandı.

F-Secure isimli siber güvenlik şirketi bünyesinde çalışmalarını sürdüren Ken Gannon, Ellume isimli şirketin geliştirdiği ve evde de kullanılabilen koronavirüs testinde kritik bir güvenlik açığını tespit etti. Bu güvenlik açığı, evinde test yapan bir kişinin test sonucunu değiştirebilmesini sağlıyordu. Üstelik güvenlik açığı, sonuçların her iki yönde de değiştirilebilmesini sağlıyordu. 

Ellume tarafından geliştirilen koronavirüs testleri, mobil uygulamalar aracılığıyla sonuç veriyordu. Burun sürüntüsü tipindeki test, Bluetooth aracılığıyla akıllı telefonlara yüklenen uygulamaya bilgi gönderiyor, ortaya çıkan sonuç da test yapılan bireyin COVID-19'a yakalanıp yakalanmadığının anlaşılmasını sağlıyordu. Mobil uygulamanın genel merkezlere gönderdiği veriler, sonucu pozitif çıkan kişilerin karantina sürecinin başlamasını da sağlıyordu. Ancak siber güvenlik uzmanının ortaya çıkardığı güvenlik açığı, bugüne kadar bu açıktan faydalanmış olan kişilerin olup olmadığının merak konusu haline gelmesine yol açtı. 

Ken Gannon, insanların kendi kendine uygulayabildikleri COVID-19 testinin nasıl çalıştığını anlamak için root yapılmış bir Android cihaz kullandı. Yaptığı çalışmalar sırasında test kiti ile Bluetooth üzerinden cihaza gönderilen bilgileri değiştirmeyi başaran siber güvenlik uzman, negatif olan kişinin pozitif, pozitif olan bir kişinin negatif gibi gösterilebileceği sonucuna ulaştı. Android'de ortaya çıkarılan güvenlik açığının iOS ekosisteminde bulunup bulunmadığı açıklanmadı.

İLGİLİ HABER Twitter, Minecraft, Apple ve Nicesi: Birçok Şirket, Yeni Güvenlik Açığına Karşı Uyarıldı

Siber güvenlik uzmanı, elde ettiği bulguları Ellume'a bildirdi. Güvenlik açığı ile ilgili resmi bir açıklama yapan şirket, konu ile ilgili çalışmalar yapıldığını ve güvenlik açığının kapatıldığını bildirdi. Ancak bu noktada önemli bir detayı belirtmeden geçmeyelim. Öyle ki bu güvenlik açığını sömürmeyi başaran birilerinin test sonucunu değiştirip değiştirmediği bilinmiyor. Yani testi uygulayan bazı bireyler, sonuçlarını değiştirerek yaşantılarına devam etmiş olabilirler.


Kaynak webtekno.com

 

Battle.net Siber Saldırıya Uğradı: Call of Duty ve World of Warcrafta Erişim Bir Süre Kesildi!

Call of Duty ve World of Warcraft gibi oyunlarla en popüler oyun stüdyolarından biri olmayı başaran Activision Blizzard'ın oyun istemcisi Battle.net'in gece saatlerinde siber saldırıya uğradığı duyuruldu. Şirketin Twitter hesabından yapılan açıklamalarda saldırı türünün DDoS olduğu ifade edildi. En az bir saat boyunca devam eden saldırı, herhangi bir veri ihlali durumu yaşanmadan sonlandı.

Bitcoin Rekor Kırdı: Şimdiye Kadarki En Yüksek Piyasa Değerini Gördü (Ethereum da Rekor Tazeledi)

Son haftalarda yatırımcılarının yüzünü güldüren kripto para piyasası, piyasadaki birçok birimden yeni tüm zamanların en yüksek seviyesi rekoru duymamızı sağladı. Bu birimlerden birisiyse kripto paraların babası Bitcoin’di. Bitcoin, en son 20 Ekim günü 67 bin doları görerek yeni bir rekora imza atmıştı. Bu rekordan sonraysa biraz gerileme yaşamıştı.

Verdiğiniz Kararlara Göre İlerleyen Popüler Açık Dünya ve RPG Oyunu Tavsiyeleri

Oyun dünyası, son yıllarda hiç olmadığı kadar hızlı bir gelişim gösterdi. Ancak bazı oyunlar ve bazı oyun türleri, kelimenin tam anlamıyla zamansızdır ve ne zaman isteseniz aynı keyifle tekrar tekrar oynayabilirsiniz. Açık dünya ve RPG oyunları, bu türlerin başında geliyor. Sevdiğiniz bir karakteri sonu gelmez bir evrende yöneterek pek çok macera yaşar ve her seferinde yepyeni oyun içi hikayeler keşfedebilirsiniz.

Samsung Galaxy Book2 Business, Yüksek Performansı Ultra Güvenlikle Birleştiren Özellikleriyle Duyuruldu

Güney Koreli teknoloji devi Samsung, düzenlediği etkinlikte iş odaklı yeni dizüstü bilgisayarı Galaxy Book2 Business'ı tanıttı. Hem Samsung'un kendi güvenlik özellikleri hem de Intel'in Hardware Shield Technology isimli teknolojisi ile donatılan dizüstü bilgisayar, hibrit çalışma ortamının hakim olduğu şu günlerde pek çok işletmenin ve profesyonelin ilgisini çekecek gibi görünüyor. Peki Samsung'un yeni dizüstü bilgisayarı tüketicilere neler sunuyor?

Samsung Galaxy Watch 4, Bir Önceki Modele Göre İki Kat Fazla Hafızaya Sahip Olacak

Giyilebilir teknoloji kategorisinde değerlendirilen ürünler sektördeki yerini büyütmeye devam ediyor. Bunun en önemli sebeplerinden birisi, elimizden düşürmediğimiz akıllı telefonları nihayet etlimizden ‘düşürme’ imkanı sunma potansiyelini taşımaları. Zira akıllı saatler, sağlıkla ilgili özelliklerinin yanı sıra akıllı telefonlarla sıkı bir iletişime girerek telefona el sürmeden çevremizle iletişim kurmamızı sağlayabiliyor.