Non reinizializzazione dei dati casuali nel payload pubblicitaria in COVIDSafe v1.0.15 e v1.0.16 permette ad un attaccante remoto di ri-identificare i dispositivi Android in esecuzione COVIDSafe attraverso la scansione per i loro fari pubblicitari.
https://docs.google.com/document/d/1u5a5ersKBH6eG362atALrzuXo3zuZ70qrGomWVEC27U/edit?usp=sharing
https://www.health.gov.au/resources/apps-and-tools/covidsafe-app
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12858