Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
COVIDSafe-CVE-2020-12856 — 一些接触追踪应用中的蓝牙相关漏洞 | Kitploit
工具/GitHubGitHub/alwentiu/covidsafe-cve-2020-12856
Android安全侦察蓝牙安全漏洞分析漏洞利用移动安全
GitHubalwentiu/covidsafe-cve-2020-12856

COVIDSafe-CVE-2020-12856

一些接触追踪应用中的蓝牙相关漏洞

查看仓库
25766年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

COVIDSafe-CVE-2020-12856:基于蓝牙的接触追踪应用中的静默配对问题

作者:Jim Mussared(George Robotics)、Alwen Tiu(澳大利亚国立大学)

在澳大利亚 COVIDSafe(v1.0.17 及更早版本)接触追踪应用的安卓版实现中发现了一个漏洞,该漏洞可能影响其他几个采用类似架构的接触追踪应用,例如新加坡的 TraceTogether 和阿尔伯塔省的 ABTraceTogether。该问题正在使用 CVE ID CVE-2020-12856 进行跟踪。 该漏洞允许攻击者与运行存在漏洞版本应用的安卓手机进行静默绑定。绑定过程涉及交换受害手机的永久标识符:手机中蓝牙设备的身份地址,以及一种称为身份解析密钥(IRK)的加密密钥。这两个标识符中的任意一个都可以被用于对手机进行长期跟踪。

该漏洞已于 2020 年 5 月 5 日报告给 DTA(负责 COVIDSafe 应用的机构),并已在 COVIDSafe(安卓版)v1.0.18 中修复。 我们的发现详情可在此处获取。

概念验证代码可在此处找到。

发送给各个开发团队的早期草案(日期为 2020 年 5 月 18 日) 可在此处获取。 (请注意,该早期草案中的 CVE ID 有一个小拼写错误;它写的是 CVE-2020-12586,而不是 CVE-2020-12856)

下载工具