E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    现在越来越多的设备使用了蓝牙进行连接,而且通过这个技术也为我们日常的设备使用带来方便。不过近日有研究人员发现,在蓝牙低功耗方案(BLE)中,通过绕过地址随机化来追踪设备信息,会造成用户信息的泄露,而且会影响采用Windows 10、iOS及macOS设备中的蓝牙连接。


    图片来自Shopify

    根据ZDnet的报道,波士顿大学的研究人员在第19届隐私增强技术研讨会上发表了这个结果。根据发表的研究论文,很多蓝牙设备在宣传时称其使用了MAC地址以防止长期跟踪,但他们发现可以绕过地址随机化来监控这些特定的设备。

    令牌识别通常与MAC地址一起使用,但波士顿大学的研究人员开发出一种地址携带的新算法,利用有效负载的异步性质及地址改变达到追踪地址随机化设备的目的。这种算法可以不需要消息解密或通过破坏蓝牙的安全性,这个完全基于公共未加密的广播流量。

    蓝牙低功耗方案距今已推出一段时间了,到现在应用也越来越广泛,而且大多数电脑和智能手机操作系统都会默认开启地址随机化,以防止长期追踪,但他们发现了采用Windows 10、iOS或macOS系统的设备会定期发送包含自定义数据的广播数据,这些数据用于与蓝牙低功耗设备连接范围内,通过伪造临时的标识,并将这些标识与上述算法结合即可追踪蓝牙设备了。

    经过测试后Android操作系统不受影响,是因为这些设备在扫描其他蓝牙设备而不是向外发送广播信息。

    现在几乎所有手机都有蓝牙功能,所以未来在未加密通信信道上建立抗追踪方法是至关重要的。

    ×
    热门文章
    1目前DP80 UHBR认证线材最长仅1.2米,难以满足DP 2.1 UHBR20实际使用需求
    2长江存储推出PC41Q:旗下首款商用消费级QLC SSD,最大2TB,双尺寸可选
    3AMD宣布Alveo V80计算加速卡量产:配32GB HBM2E,针对内存密集型工作负载
    4索尼可能在开发新款PlayStation掌机,首发运行PS4游戏
    5育碧公布《不羁联盟》PC配置要求:4K需要RX 6800 XT或RTX 3080
    已有 1 条评论,共 3 人参与。
    登录快速注册 后发表评论
    • 超能网友终极杀人王 2019-07-18 17:53    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明