在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

藍(lán)牙被曝存在安全漏洞 可跟蹤用戶設(shè)備

pIuy_EAQapp ? 來源:YXQ ? 2019-07-19 14:33 ? 次閱讀

據(jù)外媒報道,研究人員稱,藍(lán)牙通信協(xié)議中的一個漏洞可能會使現(xiàn)代設(shè)備用戶被跟蹤并泄露設(shè)備ID。

盡管本地操作系統(tǒng)保護(hù)開啟,但該漏洞仍可用于監(jiān)視用戶。漏洞影響Windows 10iOS和macOS的藍(lán)牙設(shè)備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。

美國波士頓大學(xué)的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強(qiáng)技術(shù)研討會(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。

根據(jù)其研究論文《跟蹤匿名藍(lán)牙設(shè)備》(Tracking AnonymizedBluetooth Devices),許多藍(lán)牙設(shè)備使用MAC地址以防止長期跟蹤,但該團(tuán)隊發(fā)現(xiàn)漏洞可以繞過隨機(jī)化地址,一直監(jiān)控特定設(shè)備。

識別令牌通常與MAC地址一起使用,波士頓大學(xué)開發(fā)的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來實現(xiàn)超出設(shè)備地址隨機(jī)化的跟蹤。該算法不需要解密消息或以任何方式破壞藍(lán)牙的安全性。

研究人員稱,大多數(shù)計算機(jī)和智能手機(jī)操作系統(tǒng)都會默認(rèn)實施地址隨機(jī)化,以防止被長期跟蹤。但是,他們發(fā)現(xiàn)運(yùn)行Windows 10、iOS或macOS的設(shè)備會定期發(fā)送包含自定義數(shù)據(jù)結(jié)構(gòu)的廣告,這些結(jié)構(gòu)用于啟用與BLE范圍內(nèi)其他設(shè)備的特定平臺的交互。這種技術(shù)適用于Windows、iOS和macOS系統(tǒng),但Android操作系統(tǒng)不受影響。

預(yù)計2019年至2022年間藍(lán)牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來的研究重點(diǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6634

    瀏覽量

    104533
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5878

    瀏覽量

    171321

原文標(biāo)題:藍(lán)牙存安全漏洞,可識別和跟蹤iOS、微軟移動設(shè)備用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    微軟Outlook高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?151次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?197次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)
    的頭像 發(fā)表于 10-29 13:37 ?525次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?308次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能惡意用戶
    的頭像 發(fā)表于 09-25 10:25 ?518次閱讀

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時,安全性始終是核心議題,但遺憾的是,當(dāng)前社會的關(guān)注焦點(diǎn)似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統(tǒng)中最薄弱的環(huán)節(jié)——往往
    的頭像 發(fā)表于 08-26 16:02 ?668次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長期
    的頭像 發(fā)表于 08-08 17:16 ?544次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營與應(yīng)急響應(yīng)

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴(yán)重的安全威脅和經(jīng)濟(jì)損失。 近日,OpenSSH出了一起嚴(yán)重的0day漏洞
    的頭像 發(fā)表于 07-10 10:29 ?1579次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營與應(yīng)急響應(yīng)

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?766次閱讀

    PuTTY等工具嚴(yán)重安全漏洞還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?738次閱讀

    LG智能電視存四安全漏洞,影響超9萬臺設(shè)備

    漏洞利用了3000/3001端口上運(yùn)行的服務(wù),主要為智能手機(jī)提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設(shè)備
    的頭像 發(fā)表于 04-10 14:12 ?658次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?801次閱讀

    蘋果Apple Silicon芯片安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測當(dāng)前運(yùn)行代碼所需訪問的內(nèi)存地址。黑客則借此預(yù)測下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預(yù)取過
    的頭像 發(fā)表于 03-22 10:30 ?934次閱讀

    物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在安全漏洞可能會給犯罪分子以可乘之機(jī),終將導(dǎo)致企業(yè)機(jī)密泄露或敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍(lán)圖或關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?812次閱讀
    物聯(lián)網(wǎng)邊緣<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    Cybellum汽車檢測平臺漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    了業(yè)內(nèi)人士關(guān)注。 01知名安全平臺漏洞,官方反應(yīng)迅速 據(jù)報道,星輿實驗室安全研究員@Delikely與中國汽研
    的頭像 發(fā)表于 02-26 14:12 ?417次閱讀
    Cybellum汽車檢測平臺<b class='flag-5'>被</b><b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級
    主站蜘蛛池模板: 国产免费的野战视频 | 国产图片区 | 美女黄网站人色视频免费国产 | 美女一级免费毛片 | 一级毛片在播放免费 | 天堂网在线最新版www | 91成人免费福利网站在线 | 成人爽爽激情在线观看 | 久久国产午夜精品理论篇小说 | 免费一级毛片私人影院a行 免费一级毛片无毒不卡 | 国产一区二区在线不卡 | 狠狠的日视频 | 玖玖国产 | 成人在线a | 欧美日韩色综合网站 | 天天做天天爱天天爽天天综合 | 色色激情网 | 男人免费看片 | 综合久 | 花怜write. as| 国产情侣草莓视频在线 | 女bbwxxxx非洲黑人 | 4虎影视国产在线观看精品 4虎影院永久地址www | 人人添人人澡人人澡人人人爽 | 狠狠操狠狠插 | 国产单男 | 色先锋av资源中文字幕 | 免费看曰批女人爽的视频网址 | 夜夜操com| 乱j伦小说在线阅读 | 亚洲日本高清 | 国产骚b | 日韩免费毛片 | 亚洲成人在线免费观看 | 天天做天天爱夜夜爽毛片毛片 | 久久久久久久久久免免费精品 | 亚洲免费国产 | 天天爽夜夜爽夜夜爽精品视频 | 国产真实乱偷人视频 | 69xxx日本| 老汉影视永久免费视频 |