波士顿大学:「蓝牙」连接存在漏洞,第三方可追踪设备位置

发布时间:2019-07-24 阅读量:867 来源: 品玩 发布人: Jude

近日,来自波士顿大学的一份研究结果为蓝牙设备的信息安全敲响了警钟。波士顿大学科研人员发现,蓝牙通讯协议中存在的漏洞会导致敏感的个人信息被窃取,允许第三方追踪设备所在位置。


波士顿大学电子与计算机工程学院教授 David Starobinski 和研究人员发现,信息泄漏源于蓝牙设备之间相互通信以建立连接的方式。


此前,在蓝牙设备开始传输数据前配对的时候,需要确定哪个设备处于核心地位。例如,将蓝牙耳机与 iPhone 连接的时候,iPhone 扮演核心角色,耳机扮演边缘角色。一旦建立起这种层次结构,核心设备就开始扫描边缘设备发送的信号,这些信号包含一个唯一的地址。通常情况下,这个地址是设备随机生成的,也会定期自动重新配置。而非永久地址,这在一定程度上可以避免用户信息的泄露。


不过,波士顿大学发现,即使地址改变,也可进行追踪。同时,报告显示,Windows 和 iOS 系统相比于 Android 更容易收到追踪。值得一提是,Fitbit 的处境更加危险,因为该设备并未能做到随机生成地址,在重新启动设备或耗尽电池后,连接地址不会发生变化。


相关资讯
多名高管获刑!国产存储造假案细节曝光!

紫晶存储犯欺诈发行证券罪,判处罚金人民币3700万元;公司实际控制人郑穆、罗铁威及原财务总监李燕霞等10名核心管理人员,全部被判处有期徒刑,刑期最高达七年六个月。

日产与Wayve达成AI驾驶辅助合作!计划2027财年在日本首发

近日,日产汽车和总部位于英国的自动驾驶初创公司Wayve签署协议,合作开发基于人工智能的驾驶辅助系统。

京东重金布局存算一体AI芯片,“40K-100K×20薪”高调招募存算一体AI芯片人才!

京东开启招聘存算一体芯片设计工程师计划,薪酬高达“40K-100K*20薪”

铠侠2026年量产第十代NAND闪存,332层堆叠助力AI数据中心存储升级!

日本芯片制造商铠侠(Kioxia)计划于2026年在其岩手县晶圆厂开始生产新一代NAND闪存芯片。

英特尔、AMD、德州仪器遭指控!被指对芯片流入俄罗斯存在“故意漠视”

一系列诉讼指控芯片制造商英特尔、AMD及德州仪器公司,未能有效阻止其技术被用于俄罗斯制造的武器。