Turvauurijad leiavad, et Bluetoothi saab jälgida

Turvauurijad leiavad, et Bluetoothi saab jälgida
Turvauurijad leiavad, et Bluetoothi saab jälgida
Anonim

UC San Diego teadlased õppisid, kuidas jälgida üksikuid Bluetoothi signaale, mis kujutab endast privaatsus- ja turvariski, kuid jälgimine ei ole kõigis seadmetes 100% täpne.

UC San Diego turvateadlaste hiljuti avaldatud artikkel selgitab, et Bluetooth Low Energy (BLE) pole nii turvaline, kui varem arvati. Selgub, et vaatamata sisseehitatud krüpteerimismeetmetele annab BLE sageli ainulaadse signaali, mida saab siiski leida ja jälgida.

Image
Image

BLE on mõeldud selleks, et seadmed saaksid järjekindl alt kasutada traadita sideühendusi palju väiksema energiatarbimisega kui tavaline Bluetooth. Mõelge juhtmevabadele kõlaritele või kõrvaklappidele, AirDropile jne.

Äsja avastatud hoiatus on see, et BLE-d kasutavad seadmed (nagu nutitelefonid) kipuvad sisaldama signaali ebatäiuslikkust, mis võib toimida omamoodi sõrmejäljena. Keegi, kellel on tarkvaraga määratletud raadio (SDR), võib BLE-signaali vastu võtta ja seejärel tuvastada selle nende puuduste kaudu.

Kuigi see kujutab endast ohtu kasutaja turvalisusele, kuna signaali krüptimisest hoolimata on jälgitav, on täpsust mõjutada palju tegureid. Seadmete edastusvõimsuse erinevus, antud seadme sõrmejälje unikaalsus või isegi seadme temperatuur võivad muuta signaale raskemini jälgitavaks.

Image
Image

Praegu pole ametlikke parandusi, mis vähendaksid BLE jälgimise potentsiaali. Üks võimalik lahendus võib esialgu olla seadme Bluetooth-funktsiooni väljalülitamine, kui seda ei kasutata.

Soovitan: