B c-base

On the Effectiveness of Time Travel to Inject COVID-19 Alerts

c-base Berlin
We build a time machine to inject (in one second) false alerts in Google Apple Exposure Notification apps such as Corona-Warn-App, Immuni, SwissCovid, etc.
Digital contact tracing apps allow to alert people who have been in contact with people who may be contagious. The Google Apple Exposure Notification (EN) system is based on Bluetooth proximity estimation. It has been adopted by many countries around the world. However, many possible attacks are known. The goal of some of them is to inject a false alert on someone else's phone. This way, an adversary can eliminate a competitor in a sport event or a business in general. Political parties can also prevent people from voting. In this talk, we review several methods to inject false alerts. One of them requires to corrupt the clock of the smartphone of the victim. For that, we build a time-traveling machine to be able to remotely set up the clock on a smartphone and experiment our attack. We show how easy this can be done. We successfully tested several smartphones with the German app (Corona-Warn-App), the Italian app (Immuni), the Swiss app (SwissCovid), etc.

Additional information

Type Talk
Language English

More sessions

12/27/20
B c-base
Peter Hollitzer
c-base Berlin
Mit dem Universalschema können wir Informationen durch Segmentierung und schematischer Strukturierung in vereinheitlichter Form darstellen. Die Segmentierung von Informationen und die Zuordnung der Segmente zu den Aspekten des Universalschemas gibt Informationen eine Bedeutung im Rahmen eines allgemeinen Denkmodells. Informationen über ein Schema respektive Denkmodell auszutauschen trägt dazu bei, Missverständnisse zu reduzieren. Missverständnisse können zum Beispiel dann entstehen, wenn ...
12/27/20
B c-base
atoll
c-base Berlin
Verschiedenste Lebensbereiche werden betrachtet und einfache Beispiele dargestellt um Möglichkeiten zur Veränderung aufzuzeigen.
12/27/20
B c-base
Marcus Rothkirch Guido Hesselmann
c-base Berlin
Im Medienstaatsvertrag heißt es unter §8(3): „In der Werbung dürfen keine Techniken der unterschwelligen Beeinflussung eingesetzt werden.“ Als unterschwellig oder subliminal werden Reize bezeichnet, die sich unterhalb einer Wahrnehmungsschwelle befinden. Beispielsweise sind subliminale visuelle Reize mit dem bloßen Auge nicht bewusst wahrnehmbar. Dennoch ist unser Gehirn aber in der Lage, auch die Informationen unterschwelliger Reize zu verarbeiten. Damit verbunden ist oft die Sorge, ...
12/27/20
B c-base
c-base Berlin
Noch nie war gemeinsammes Waffeln backen und verzehren so kompliziert wie dieses Jahr. Doch davon lässt sich das Chaos nicht aufhalten. Überall haben Hacksen, Hacker und alle Wesen des Chaos sich versammelt um unter dem Motto “Waffeln everywhere” gemeinsam eine wohlschmeckende remote Waffel Erfahrung zu haben.
12/28/20
B c-base
riot
c-base Berlin
A quick and dirty hands on introduction to Isomer development and how to set up the prime project using it, the Hackerfleet Operating System. This workshop is mostly intended for sailors, campers etc. but also very useful in many other situations.
12/28/20
B c-base
riot
c-base Berlin
The AVIO project is a Python based approach of bringing together visual media with audio, especially music. This lecture gives a general overview and invites you to join this playful project.
12/28/20
B c-base
Digitale Gesellschaft
c-base Berlin
Der rC3 fällt in die letzten Tage der deutschen EU-Ratspräsidentschaft. Im Bereich der Netz- und Sicherheitspolitik versucht sie, einige Träume der Sicherheitsbehörden, von Terror-Uploadfiltern bis zu Hintertüren bei verschlüsselter Kommunikation, wahr werden zu lassen: Interpol soll das Abhören erleichtern, die e-evidence-Verordnung wird gepusht und sobald sich irgendwo die Möglichkeit ergibt, wird auch die Vorratsdatenspeicherung wieder ausgegraben. Zeit, ein erstes Fazit zu ziehen und ...