0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙被曝存在安全漏洞 可跟蹤用戶設備

pIuy_EAQapp ? 來源:YXQ ? 2019-07-19 14:33 ? 次閱讀

據外媒報道,研究人員稱,藍牙通信協議中的一個漏洞可能會使現代設備用戶被跟蹤并泄露設備ID。

盡管本地操作系統保護開啟,但該漏洞仍可用于監(jiān)視用戶。漏洞影響Windows 10、iOS和macOS的藍牙設備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。

美國波士頓大學的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強技術研討會(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。

根據其研究論文《跟蹤匿名藍牙設備》(Tracking AnonymizedBluetooth Devices),許多藍牙設備使用MAC地址以防止長期跟蹤,但該團隊發(fā)現漏洞可以繞過隨機化地址,一直監(jiān)控特定設備。

識別令牌通常與MAC地址一起使用,波士頓大學開發(fā)的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來實現超出設備地址隨機化的跟蹤。該算法不需要解密消息或以任何方式破壞藍牙的安全性。

研究人員稱,大多數計算機和智能手機操作系統都會默認實施地址隨機化,以防止被長期跟蹤。但是,他們發(fā)現運行Windows 10、iOS或macOS的設備會定期發(fā)送包含自定義數據結構的廣告,這些結構用于啟用與BLE范圍內其他設備的特定平臺的交互。這種技術適用于Windows、iOS和macOS系統,但Android操作系統不受影響。

預計2019年至2022年間藍牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來的研究重點。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6598

    瀏覽量

    104063
  • 藍牙
    +關注

    關注

    114

    文章

    5823

    瀏覽量

    170324

原文標題:藍牙存安全漏洞,可識別和跟蹤iOS、微軟移動設備用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?99次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發(fā)展,越來越多的設備連接到互聯網上,從智能家居、智能城市到工業(yè)自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統
    的頭像 發(fā)表于 10-29 13:37 ?375次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發(fā)現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?267次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能惡意用戶
    的頭像 發(fā)表于 09-25 10:25 ?408次閱讀

    FPGA賦能嵌入式設備,筑牢安全防線

    在探討嵌入式設備領域時,安全性始終是核心議題,但遺憾的是,當前社會的關注焦點似乎偏離了問題的本質。物聯網(IoT)與邊緣計算網絡中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統中最薄弱的環(huán)節(jié)——往往
    的頭像 發(fā)表于 08-26 16:02 ?597次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內網,威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期
    的頭像 發(fā)表于 08-08 17:16 ?476次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    ,黑客已經發(fā)現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH出了一起嚴重的0day漏洞
    的頭像 發(fā)表于 07-10 10:29 ?1517次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?691次閱讀

    PuTTY等工具嚴重安全漏洞還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?673次閱讀

    LG智能電視存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發(fā)表于 04-10 14:12 ?583次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?738次閱讀

    物聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在安全漏洞可能會給犯罪分子以可乘之機,終將導致企業(yè)機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業(yè)務信息等。
    發(fā)表于 02-28 09:25 ?747次閱讀
    物聯網邊緣<b class='flag-5'>設備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    Cybellum汽車檢測平臺漏洞,官方回復!全球汽車安全監(jiān)管持續(xù)升級

    了業(yè)內人士關注。 01知名安全平臺漏洞,官方反應迅速 據報道,星輿實驗室安全研究員@Delikely與中國汽研
    的頭像 發(fā)表于 02-26 14:12 ?384次閱讀
    Cybellum汽車檢測平臺<b class='flag-5'>被</b><b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回復!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
    的頭像 發(fā)表于 01-18 14:26 ?684次閱讀

    源代碼審計怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代碼視為數據,安全漏洞建模為可以對數據庫執(zhí)行的查詢語句。 4、SonarQube:是一個用于代碼質量管理的開源平臺,用于管理源代碼的質量。 在審計源代碼
    發(fā)表于 01-17 09:35