Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
COVIDSafe-CVE-2020-12856 — 一部の接触追跡アプリにおけるBluetooth関連の脆弱性 | Kitploit
ツール/GitHubGitHub/alwentiu/covidsafe-cve-2020-12856
Androidセキュリティ偵察Bluetoothセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ
GitHubalwentiu/covidsafe-cve-2020-12856

COVIDSafe-CVE-2020-12856

一部の接触追跡アプリにおけるBluetooth関連の脆弱性

リポジトリを見る
25766年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

COVIDSafe-CVE-2020-12856: Bluetoothベースの接触追跡アプリにおけるサイレントペアリングの問題

著者: Jim Mussared (George Robotics), Alwen Tiu (オーストラリア国立大学)

オーストラリアのCOVIDSafe (v1.0.17以前) のAndroid版接触追跡アプリの実装において、シンガポールのTraceTogetherやアルバータ州のABTraceTogetherなど、類似のアーキテクチャを共有する他のいくつかの接触追跡アプリにも影響を与える可能性のある脆弱性が特定されました。この問題はCVE ID CVE-2020-12856 で追跡されています。 この脆弱性により、攻撃者は脆弱なバージョンのアプリを実行しているAndroid端末とサイレントにペアリングすることが可能です。ペアリングプロセスでは、被害者端末の永続的な識別子、つまり端末内のBluetoothデバイスのIDアドレスと、Identity Resolving Key (IRK) と呼ばれる暗号鍵が交換されます。これらの識別子のいずれかを使用して、端末を長期間追跡することができます。

この脆弱性は、2020年5月5日にDTA(COVIDSafeアプリを管轄)に報告され、COVIDSafe (Android) v1.0.18で修正されました。 発見の詳細はこちらからご覧いただけます。

概念実証コードはこちらにあります。

2020年5月18日付の初期ドラフト(さまざまな開発チームに送付されたもの)はこちらから入手可能です。 (注意:この初期ドラフトにはCVE IDに小さな誤字があり、CVE-2020-12856ではなくCVE-2020-12586と記載されています。)

ツールをダウンロード