Անվտանգության հետազոտողները պարզել են, որ Bluetooth-ը կարելի է հետևել

Անվտանգության հետազոտողները պարզել են, որ Bluetooth-ը կարելի է հետևել
Անվտանգության հետազոտողները պարզել են, որ Bluetooth-ը կարելի է հետևել
Anonim

UC San Diego-ի հետազոտողները սովորեցին, թե ինչպես հետևել առանձին Bluetooth ազդանշաններին, ինչը վտանգ է ներկայացնում գաղտնիության և անվտանգության համար, սակայն հետևելը 100% ճշգրիտ չէ բոլոր սարքերում:

UC San Diego-ի անվտանգության հետազոտողների կողմից վերջերս հրապարակված հոդվածը բացատրում է, որ Bluetooth Low Energy (BLE) այնքան էլ անվտանգ չէ, որքան նախկինում կարծում էին: Պարզվում է, որ չնայած ներկառուցված գաղտնագրման միջոցներին, BLE-ն հաճախ արտադրում է յուրահատուկ ազդանշան, որը դեռ կարելի է գտնել և հետևել:

Image
Image

BLE-ը նախատեսված է թույլ տալու սարքերին հետևողականորեն օգտագործել անլար կապի միացումները՝ շատ ավելի ցածր էներգիայի սպառմամբ, քան սովորական Bluetooth-ը: Մտածեք անլար բարձրախոսներ կամ ականջակալներ, AirDrop և այլն:

Նոր հայտնաբերված նախազգուշացումն այն է, որ BLE օգտագործող սարքերը (ինչպես սմարթֆոնը) հակված են ազդանշանի թերությունների պարունակությանը, ինչը կարող է աշխատել որպես մի տեսակ մատնահետք: Ծրագրաշարով սահմանված ռադիոյով (SDR) ունեցող ինչ-որ մեկը կարող է ընդունել BLE ազդանշան, այնուհետև հնարավոր է բացահայտել այն այդ թերությունների միջոցով:

Չնայած դա սպառնում է օգտատերերի անվտանգությանը՝ չնայած ազդանշանի կոդավորմանը հետևելու հնարավորությանը, կան բազմաթիվ գործոններ, որոնք կարող են ազդել ճշգրտության վրա: Սարքերի միջև փոխանցման հզորության տարբերությունը, տվյալ սարքի մատնահետքի եզակիությունը կամ նույնիսկ սարքի ջերմաստիճանը կարող են ավելի դժվարացնել ազդանշաններին հետևելը:

Image
Image

Առայժմ չկան պաշտոնական ուղղումներ, որոնք կանդրադառնան BLE-ի հետագծման ներուժին: Այնուամենայնիվ, հնարավոր լուծումներից մեկը, առայժմ, կարող է լինել անջատել ձեր սարքի Bluetooth գործառույթը, երբ այն չի օգտագործվում:

Խորհուրդ ենք տալիս: