波士顿大学:「蓝牙」连接存在漏洞,第三方可追踪设备位置

发布时间:2019-07-24 阅读量:807 来源: 品玩 发布人: Jude

近日,来自波士顿大学的一份研究结果为蓝牙设备的信息安全敲响了警钟。波士顿大学科研人员发现,蓝牙通讯协议中存在的漏洞会导致敏感的个人信息被窃取,允许第三方追踪设备所在位置。


波士顿大学电子与计算机工程学院教授 David Starobinski 和研究人员发现,信息泄漏源于蓝牙设备之间相互通信以建立连接的方式。


此前,在蓝牙设备开始传输数据前配对的时候,需要确定哪个设备处于核心地位。例如,将蓝牙耳机与 iPhone 连接的时候,iPhone 扮演核心角色,耳机扮演边缘角色。一旦建立起这种层次结构,核心设备就开始扫描边缘设备发送的信号,这些信号包含一个唯一的地址。通常情况下,这个地址是设备随机生成的,也会定期自动重新配置。而非永久地址,这在一定程度上可以避免用户信息的泄露。


不过,波士顿大学发现,即使地址改变,也可进行追踪。同时,报告显示,Windows 和 iOS 系统相比于 Android 更容易收到追踪。值得一提是,Fitbit 的处境更加危险,因为该设备并未能做到随机生成地址,在重新启动设备或耗尽电池后,连接地址不会发生变化。


相关资讯
强强联合!英伟达50亿入股英特尔

英伟达投资50亿入股英特尔股票

​温补晶振(TCXO)核心技术解析:8大关键参数决定系统时序精度​

在高速通信、精准导航与精密测量等尖端领域,电子系统的时序架构对时钟信号稳定性的要求已近乎苛刻——其精度如同机械钟表的游丝摆轮,微小偏差便可能引发整个系统的时序紊乱,导致数据传输错误、定位偏移或测量失准。环境温度的波动一直是普通晶振频率稳定性的最大挑战,而温补晶振(Temperature Compensated Crystal Oscillator,简称TCXO)作为高精度时钟基准的核心器件,正是为解决这一核心问题而生。它凭借内置的“感知-计算-补偿”机制,在宽温环境下实现对频率的精准锁定,将温度变化引发的漂移压制在极低水平,成为高端电子系统中不可或缺的“时序锚点”。要真正理解并选型这一精密器件,就必须深入剖析其决定性能优劣的几个重要参数。

汽车BMS技术:动力电池的“智慧守护者”,全维度解密其核心优势与应用场景

本文将深入剖析汽车级BMS的核心技术优势及其广泛的关键应用场景

工业检测为何必须用工业相机?普通相机的四大核心短板解析

工业相机是根据工业检测的特殊需求进行深度优化与强化的专业设备

贸泽开售Renesas Electronics RA8P1微控制器 为先进AI提供高CPU性能

Renesas Electronics RA8P1微控制器可提供超过7,300 CoreMarks的CPU性能,以及在500 MHz时256 GOPS的AI性能