Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
COVIDSafe-CVE-2020-12856 — Eine Bluetooth-bezogene Sicherheitslücke in einigen Kontaktnachverfolgungs-Apps | Kitploit
Tools/GitHubGitHub/alwentiu/covidsafe-cve-2020-12856
Android-SicherheitAufklärungBluetooth-SicherheitSchwachstellenanalyseExploitationMobile Sicherheit
GitHubalwentiu/covidsafe-cve-2020-12856

COVIDSafe-CVE-2020-12856

Eine Bluetooth-bezogene Sicherheitslücke in einigen Kontaktnachverfolgungs-Apps

Repository anzeigen
257vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

COVIDSafe-CVE-2020-12856: Ein stilles Pairing-Problem in Bluetooth-basierten Kontaktverfolgungs-Apps

Autoren: Jim Mussared (George Robotics), Alwen Tiu (The Australian National University)

Es wurde eine Schwachstelle in der Android-Version der australischen COVIDSafe-Kontaktverfolgungs-App (v1.0.17 und früher) identifiziert, die mehrere andere Kontaktverfolgungs-Apps mit ähnlicher Architektur betreffen kann, wie z. B. Singapurs TraceTogether und Albertas ABTraceTogether. Dieses Problem wird unter der CVE-ID CVE-2020-12856 verfolgt. Diese Schwachstelle ermöglicht es einem Angreifer, sich still mit einem Android-Telefon zu koppeln, auf dem eine verwundbare Version der App läuft. Der Pairing-Prozess umfasst den Austausch dauerhafter Identifikatoren des Opfertelefons: die Identitätsadresse des Bluetooth-Geräts im Telefon und einen kryptografischen Schlüssel namens Identity Resolving Key (IRK). Jeder dieser Identifikatoren kann für die langfristige Verfolgung des Telefons verwendet werden.

Diese Schwachstelle wurde am 5. Mai 2020 an die DTA (die für die COVIDSafe-App verantwortlich ist) gemeldet und in COVIDSafe (Android) v1.0.18 behoben. Details zu unseren Erkenntnissen finden Sie hier.

Den Proof-of-Concept-Code finden Sie hier.

Ein früherer Entwurf (vom 18. Mai 2020), der an verschiedene Entwicklerteams gesendet wurde, ist hier. verfügbar. (Hinweis: Dieser frühere Entwurf enthält einen kleinen Tippfehler in der CVE-ID; er bezieht sich auf CVE-2020-12586 anstelle von CVE-2020-12856.)

Tool herunterladen