חוקרי אבטחה מגלים שניתן לעקוב אחר בלוטות

חוקרי אבטחה מגלים שניתן לעקוב אחר בלוטות
חוקרי אבטחה מגלים שניתן לעקוב אחר בלוטות
Anonim

חוקרים מאוניברסיטת סן דייגו למדו כיצד לעקוב אחר אותות Bluetooth בודדים, המהווים סיכון פרטיות ואבטחה, אך המעקב אינו מדויק ב-100% בכל המכשירים.

מאמר שפורסם לאחרונה מחוקרי אבטחה באוניברסיטת סן דייגו מסביר ש-Bluetooth Low Energy (BLE) אינו מאובטח כפי שחשבו פעם. מסתבר שלמרות שיש להם אמצעי הצפנה מובנים, BLE מייצר לעתים קרובות אות ייחודי שעדיין ניתן למצוא ולעקוב אחריו.

Image
Image

BLE נועד לאפשר למכשירים להשתמש בחיבורי תקשורת אלחוטיים באופן עקבי, עם צריכת חשמל נמוכה בהרבה מ-Bluetooth רגיל. תחשוב על רמקולים או אוזניות אלחוטיות, AirDrop וכו'.

האזהרה שהתגלתה לאחרונה היא שמכשירים המשתמשים ב-BLE (כמו סמארטפון) נוטים להכיל פגמים באות, שיכולים לעבוד כמעין טביעת אצבע. מישהו עם רדיו מוגדר תוכנה (SDR) יכול לקלוט אות BLE, ואז יכול לזהות אותו באמצעות הפגמים האלה.

למרות שזה אכן מהווה איום על אבטחת המשתמשים בשל האפשרות למעקב למרות הצפנת האות, ישנם הרבה גורמים שיכולים להשפיע על הדיוק. ההבדל בעוצמת השידור בין מכשירים, הייחודיות של טביעת האצבע של מכשיר נתון, או אפילו טמפרטורת המכשיר יכולים להקשות על מעקב אחר אותות.

Image
Image

לעת עתה, אין תיקונים רשמיים שיתייחסו לפוטנציאל המעקב של BLE. עם זאת, פתרון אפשרי אחד, לעת עתה, עשוי להיות כיבוי פונקציונליות ה-Bluetooth של המכשיר שלך כאשר הוא אינו בשימוש.

מוּמלָץ: