首页 > 业界 > 关键词  > COVID-1最新资讯  > 正文

一款家用新冠检测试剂盒存在漏洞 让用户伪造结果

2022-04-22 03:17 · 稿源: cnbeta

一名安全研究人员发现了Cue Health公司家用COVID-19检测试剂盒的一个漏洞,可能会让用户伪造结果。

Cue Health的COVID-19检测试剂盒是一种蓝牙操作的分子测试,可以在20分钟内检测出阳性标本。该系统使用鼻拭子测试冠状病毒,鼻拭子被插入一个一次性盒中,由电池供电的Cue阅读器进行分析,然后通过蓝牙将结果传送到接受测试者手机上的Cue Health应用程序。2021年3月,Cue的系统成为第一个获得美国食品和药物管理局紧急授权用于家庭和非处方药的COVID-19分子测试套件。

虽然FDA当时对Cue Health的COVID-19测试的创新方法表示赞赏,但F-Secure公司的企业安全业务WithSecure的安全顾问Ken Gannon发现了测试套件的一个缺陷,可能会使测试结果被修改。这是第二次在连接的COVID-19测试中发现安全漏洞,该研究人员最近在Ellume的COVID-19家庭测试中暴露了类似的漏洞,使人们对在联邦政府的紧急批准权下匆忙上市的测试套件完整性产生了怀疑。

该漏洞(现已修复)是在Cue Reader与Cue Health应用程序通过蓝牙使用Protobuf协议进行通信的过程中发现的,该协议以易于阅读的数据块呈现测试数据。阅读器生成的数据块以"10 02"结尾,表示COVID-19测试结果为阳性,或以"10 03"结尾,表示阴性。Gannon开发了一个脚本,使他能够通过操纵这些数字拦截和修改数据。通过改变结果中的一个数字,或"比特翻转",可以将阴性结果改为阳性结果,并获得一份验证结果有效的证书。

将阳性结果改为阴性结果的过程基本相同,这可能会造成问题。阴性的COVID-19测试已经成为许多活动的要求,包括进入美国旅行。就目前而言,翻转这些位子所需的技能水平有点高,一个人需要有像样的知识进入黑客移动应用程序,并在Cue的应用程序中运行自定义代码。

然而Ken Gannon一直担心Android应用的黑客定制攻击能力,以便普通消费者可以做同样的黑客攻击。正因为如此,Ken Gannon特意披露了只有逆向工程师才能理解和使用的技术细节和定制代码。Gannon与Cue Health分享了他的研究,Cue Health表示,除了WithSecure报告的结果外,它没有发现任何伪造的测试结果,但表示它已经增加了旨在检测操纵结果的服务器端检查。当被问及公司是否有办法在WithSecure的发现之前检测出操纵结果时,Cue Health没有回应。

举报

  • 相关推荐
  • 沐瞳偷偷做的第一款二游,今天红了

    今天,二游圈又出了个引人瞩目的新秀。这款游戏今天刚一上线,就在海内外多个地区登上了App Store免费榜前三,并在韩国市场成功登顶。 它就是《银与绯》。不过,或许更让人意外的,是这款游戏竟出自以MOBA、出海等关键词在业内知名的沐瞳之手。 葡萄君早在测试阶段,就对《银与绯》保持关注。在如今这个大制作二游都在卷开放世界的年代,他们反而走向了一条“不�

  • 饿了么上线悦享会员:推出专属优惠 主打让用户用得多省得多

    饿了么官方微博发文,官宣已在全国上线悦享会员”,推出多项贴心服务和专属权益,主打让用户用得多省得多”。 官方信息显示,此次饿了么推出的悦享会员”是针对高频外卖用户全新打造的会员体系,旨在通过更精细化、个性化的产品和服务,进一步提升用户的体验感与满意度。” 悦享会员的权益包括专属优惠、月月享免单、双倍返豆、悦享管家、生日礼遇等多项定制�

  • 年营收过亿:他用3步让用户愿意在私域长期留存

    ​五年来,老狙带领团队从医疗板块“医生IP”起步,再到大健康“控糖”项目,做到年营收过亿,跑出了一套清晰的复购与转化模型,通过控制、调理、逆转3步,让用户愿意在私域长期跟随管理。 他相信,私域的核心从不是一次成交,而是“理念种草 + 人设矩阵 + 内容钩子 + 信任接力”的复利结构,让“治未病”真正落在用户日常里。 在他看来,大健康的内容不是用来“�

  • 余承东:某公司有强大流量 只做一款车就卖爆了

    在今日举办的2025未来汽车先行者大会”上,华为余承东火力全开,再次展现了大嘴本色”。 余承东谈到当前汽车企业不仅要有制造、销售、服务能力,还需要有很强大的对用户体验的把握能力、产品定义、产品分析、产品市场定位定义和设计能力。 为了进一步说明,他举了一个车圈实例: 大家看到,从其他行业来的这个公司只做一款车就卖爆了。虽然他的产品可能不是那�

  • mpv车型大全大通G50 MAX就是为中国家庭量身打造的那一款!

    上汽大通MAXUS G50 MAX是一款全能家用MPV,兼顾空间、舒适与性价比。4825mm车长+2800mm轴距带来宽敞三排空间,2+2+3布局让进出更方便。搭载1.5T+7DCT动力组合,兼顾驾驶乐趣与燃油经济性。配备双12.3英寸大屏、智能语音、分区空调等实用配置,全车46处储物空间满足家庭需求。安全方面采用高刚性车身+多气囊设计,标配倒车影像、雷达等。现优惠后10.48万起,是家用MPV的高性价比之选。

  • 三星Galaxy VS 苹果iPhone:谁家用户谁赚得更多?

    数据显示,在高收入和低收入区间,忠实 iPhone 用户的占比都高于 Galaxy 用户。而在中等收入层级,三星 Galaxy 的忠实用户比例则更高……

  • 又一款玄戒O1新品!小米平板7S Pro来了:对标iPad Air

    快科技6月14日消息,据博主体验more”爆料,Xiaomi Pad 7S Pro 12.5将搭载玄戒O1芯片,该机此前已经入网。值得注意的是,日前卢伟冰还曾隐晦的爆料过这款新品,称接下来的两款平板新品分别对标iPad Air、iPad mini。其中,对标iPad mini的机型已经公布,是小米集团首款旗舰小平板REDMI K Pad。另一款对标iPad Air的就是小米平板7S Pro了,预计会主打轻薄机身,不过对比小米平板7 Ultra应该还是会稍厚一些。据悉,该机未来会跟小米YU7同步上市,并且支持后排挂载,小米平板7 Ultra并不支持官方挂载配件。小米平板7 Ultra作为首发搭载小米自

  • 马上消费金融揭秘 “征信洗白” 骗局:伪造材料不可信,信用安全需警惕

    江苏南通张某因征信存在8家金融机构逾期记录导致贷款受阻,轻信"征信修复"骗局被骗15800元。法院审理发现,所谓"征信修复"实为通过伪造病历等非法手段消除不良记录,违背诚信原则,最终判决合同无效,要求退还服务费。该案揭示"征信洗白"骗局本质是不法分子利用受害者急于消除不良记录的心理实施诈骗。提醒公众:个人征信由央行统一管理,任何声称能快速"洗白"征信的机构都不可信,可能涉及伪造材料等违法行为,不仅无法解决问题,还可能导致信息泄露、资金被骗等风险。金融机构已启动消费者权益保护宣传活动,帮助公众识别此类骗局。

  • 华为Mate XT劲敌出现!三星首款三折叠屏入网:安卓史上第一款

    今天,三星首款三折叠屏获得3C认证,型号为SM-F9680,支持25W充电,这是全球第二款三折叠屏,也是安卓阵营第一款三折叠屏,它将挑战华为Mate XT非凡大师。 根据此前爆料的消息,三星首款三折叠屏可能会命名为Galaxy G Fold,它采用G字形折叠方案,其屏幕分为三部分,左右两块屏幕均向中间屏幕折叠,这与华为Mate XT非凡大师的Z字形折叠方式明显不同。

  • 告别传统测试困局:测试总监如何用过AI测试重塑银行质量防线

    金融行业数字化转型浪潮下,银行测试面临技术变革挑战。传统人工测试模式难以应对分布式架构、微服务化等新技术要求。Testin云测推出的XAgent智能测试系统,通过AGI技术实现全流程智能化管理,颠覆传统测试模式:1)需求分析环节自动提取业务规则生成风险矩阵;2)测试用例生成环节基于检索增强技术自动生成差异化用例;3)执行环节整合计算机视觉技术精准定位缺陷。某大型股份制银行应用后,测试效率显著提升,缺陷复发率大幅下降。AI测试正从效率工具升级为构建金融信任体系的重要基石,未来将通过多模态大模型深度解析业务规则,实现测试逻辑与业务逻辑的深度融合。拥抱智能化测试变革,既是破解质量难题的必由之路,更是构建长期竞争优势的战略选择。