【COCOA】接触確認アプリに「陽性の登録を番号総当たりでできる」脆弱性。ボランティアが発見し修正依頼→無視され更新もなし #1

1番組の途中ですがアフィサイトへの転載は禁止です:2020/08/31(月) 17:07:53.86 ID:i0X/mwih

任意の iOS/Android 端末に COCOA をインストール

攻撃したい場所へ移動、その場に15分以上留まる(端末を物陰に隠すなどすることでも代替可能)

任意の日数経過後に「陽性情報の登録」をなりすまし実行

攻撃対象に接触通知が届き、 PCR 検査実施の後に保健所から自宅待機を促される

https://anond.hatelabo.jp/20200830172134

このスレッドを全て表示


このスレッドは過去ログです。