Saugumo tyrinėtojai nustatė, kad „Bluetooth“galima sekti

Saugumo tyrinėtojai nustatė, kad „Bluetooth“galima sekti
Saugumo tyrinėtojai nustatė, kad „Bluetooth“galima sekti
Anonim

Tyrėjai iš UC San Diego išmoko sekti atskirus „Bluetooth“signalus, o tai kelia pavojų privatumui ir saugumui, tačiau stebėjimas nėra 100 % tikslus visuose įrenginiuose.

Neseniai paskelbtame UC San Diego saugumo tyrėjų dokumente paaiškinama, kad „Bluetooth Low Energy“(BLE) nėra toks saugus, kaip manyta anksčiau. Pasirodo, kad nepaisant integruotų šifravimo priemonių, BLE dažnai sukuria unikalų signalą, kurį vis tiek galima rasti ir sekti.

Image
Image

BLE skirtas leisti įrenginiams nuosekliai naudotis belaidžiu ryšiu su daug mažesniu energijos suvartojimu nei įprastas Bluetooth. Pagalvokite apie belaidžius garsiakalbius arba ausines, „AirDrop“ir kt.

Naujai atrastas įspėjimas yra tas, kad įrenginiuose, kuriuose naudojamas BLE (pvz., išmaniajame telefone), dažniausiai būna signalo trūkumų, kurie gali veikti kaip pirštų atspaudai. Asmuo, turintis programinės įrangos apibrėžtą radiją (SDR), galėtų paimti BLE signalą ir jį atpažinti pagal šiuos trūkumus.

Nors tai kelia grėsmę vartotojo saugumui, nes gali būti stebimas nepaisant signalo šifravimo, yra daug veiksnių, galinčių turėti įtakos tikslumui. Dėl įrenginių perdavimo galios skirtumo, konkretaus įrenginio kontrolinio kodo unikalumo ar net įrenginio temperatūros signalus gali būti sunkiau sekti.

Image
Image

Šiuo metu nėra jokių oficialių pataisymų, kurie padėtų sumažinti BLE stebėjimo galimybes. Tačiau šiuo metu vienas iš galimų sprendimo būdų – išjungti įrenginio „Bluetooth“funkciją, kai jis nenaudojamas.

Rekomenduojamas: