蓝牙技术存在安全问题,可能会被追踪信息

蓝牙技术存在安全问题,可能会被追踪信息

现在越来越多的设备使用了蓝牙进行连接 , 而且通过这个技术也为我们日常的设备使用带来方便 。 不过近日有研究人员发现 , 在蓝牙低功耗方案(BLE)中 , 通过绕过地址随机化来追踪设备信息 , 会造成用户信息的泄露 , 而且会影响采用Windows 10、iOS及macOS设备中的蓝牙连接 。

图片来自Shopify

根据ZDnet的报道 , 波士顿大学的研究人员在第19届隐私增强技术研讨会上发表了这个结果 。 根据发表的研究论文 , 很多蓝牙设备在宣传时称其使用了MAC地址以防止长期跟踪 , 但他们发现可以绕过地址随机化来监控这些特定的设备 。

令牌识别通常与MAC地址一起使用 , 但波士顿大学的研究人员开发出一种地址携带的新算法 , 利用有效负载的异步性质及地址改变达到追踪地址随机化设备的目的 。 这种算法可以不需要消息解密或通过破坏蓝牙的安全性 , 这个完全基于公共未加密的广播流量 。

推荐阅读