據(jù)外媒報道,研究人員稱,藍牙通信協(xié)議中的一個漏洞可能會使現(xiàn)代設備用戶被跟蹤并泄露設備ID。
盡管本地操作系統(tǒng)保護開啟,但該漏洞仍可用于監(jiān)視用戶。漏洞影響Windows 10、iOS和macOS的藍牙設備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。
美國波士頓大學的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強技術研討會(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。
根據(jù)其研究論文《跟蹤匿名藍牙設備》(Tracking AnonymizedBluetooth Devices),許多藍牙設備使用MAC地址以防止長期跟蹤,但該團隊發(fā)現(xiàn)漏洞可以繞過隨機化地址,一直監(jiān)控特定設備。
識別令牌通常與MAC地址一起使用,波士頓大學開發(fā)的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來實現(xiàn)超出設備地址隨機化的跟蹤。該算法不需要解密消息或以任何方式破壞藍牙的安全性。
研究人員稱,大多數(shù)計算機和智能手機操作系統(tǒng)都會默認實施地址隨機化,以防止被長期跟蹤。但是,他們發(fā)現(xiàn)運行Windows 10、iOS或macOS的設備會定期發(fā)送包含自定義數(shù)據(jù)結構的廣告,這些結構用于啟用與BLE范圍內其他設備的特定平臺的交互。這種技術適用于Windows、iOS和macOS系統(tǒng),但Android操作系統(tǒng)不受影響。
預計2019年至2022年間藍牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來的研究重點。
-
微軟
+關注
關注
4文章
6705瀏覽量
107101 -
藍牙
+關注
關注
116文章
6174瀏覽量
176852
原文標題:藍牙存安全漏洞,可識別和跟蹤iOS、微軟移動設備用戶
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
Docker生產(chǎn)環(huán)境安全配置指南
IBM調研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
藍牙無線通訊-藍牙5.4概述
藍牙協(xié)議分析儀能檢測哪些問題?
低功耗藍牙智能門鎖應用
Channel Sounding用例
低功耗藍牙模組在電動工具類設備上的應用
如何維護i.MX6ULL的安全內核?
如何利用iptables修復安全漏洞
超百萬安卓流媒體曝安全漏洞,被暗中從事電詐活動
【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

藍牙被曝存在安全漏洞 可跟蹤用戶設備
評論