據(jù)外媒報道,研究人員稱,藍(lán)牙通信協(xié)議中的一個漏洞可能會使現(xiàn)代設(shè)備用戶被跟蹤并泄露設(shè)備ID。
盡管本地操作系統(tǒng)保護(hù)開啟,但該漏洞仍可用于監(jiān)視用戶。漏洞影響Windows 10、iOS和macOS的藍(lán)牙設(shè)備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。
美國波士頓大學(xué)的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強(qiáng)技術(shù)研討會(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。
根據(jù)其研究論文《跟蹤匿名藍(lán)牙設(shè)備》(Tracking AnonymizedBluetooth Devices),許多藍(lán)牙設(shè)備使用MAC地址以防止長期跟蹤,但該團(tuán)隊發(fā)現(xiàn)漏洞可以繞過隨機(jī)化地址,一直監(jiān)控特定設(shè)備。
識別令牌通常與MAC地址一起使用,波士頓大學(xué)開發(fā)的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來實現(xiàn)超出設(shè)備地址隨機(jī)化的跟蹤。該算法不需要解密消息或以任何方式破壞藍(lán)牙的安全性。
研究人員稱,大多數(shù)計算機(jī)和智能手機(jī)操作系統(tǒng)都會默認(rèn)實施地址隨機(jī)化,以防止被長期跟蹤。但是,他們發(fā)現(xiàn)運(yùn)行Windows 10、iOS或macOS的設(shè)備會定期發(fā)送包含自定義數(shù)據(jù)結(jié)構(gòu)的廣告,這些結(jié)構(gòu)用于啟用與BLE范圍內(nèi)其他設(shè)備的特定平臺的交互。這種技術(shù)適用于Windows、iOS和macOS系統(tǒng),但Android操作系統(tǒng)不受影響。
預(yù)計2019年至2022年間藍(lán)牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來的研究重點(diǎn)。
-
微軟
+關(guān)注
關(guān)注
4文章
6634瀏覽量
104533 -
藍(lán)牙
+關(guān)注
關(guān)注
114文章
5878瀏覽量
171321
原文標(biāo)題:藍(lán)牙存安全漏洞,可識別和跟蹤iOS、微軟移動設(shè)備用戶
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
微軟Outlook曝高危安全漏洞
對稱加密技術(shù)有哪些常見的安全漏洞?
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試
![如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試](https://file1.elecfans.com/web2/M00/09/70/wKgaomb4uAmAB9SdAAXkzG4-ck0517.png)
漏洞掃描的主要功能是什么
FPGA賦能嵌入式設(shè)備,筑牢安全防線
蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營與應(yīng)急響應(yīng)
![從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營與應(yīng)急響應(yīng)](https://file1.elecfans.com//web2/M00/FB/8C/wKgaomaN8heAK4V2AADS2DaUKUM307.jpg)
微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題
PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名
LG智能電視被曝存四安全漏洞,影響超9萬臺設(shè)備
iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad
蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)
物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案
![物聯(lián)網(wǎng)邊緣<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案](https://file1.elecfans.com/web2/M00/C1/B2/wKgZomXejEWAYw4qAABZDRHkSD4823.png)
Cybellum汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級
![Cybellum汽車檢測平臺<b class='flag-5'>被</b><b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級](https://file1.elecfans.com/web2/M00/C1/F2/wKgaomXcKyWAOsUjAAErpO6T-ZU871.png)
評論