新研究揭示蓝牙移动设备可能面临的指纹识别攻击隐患


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1510/15103404.html,侵删。

随着移动互联网的普及,位置追踪已成为让智能机用户日渐头疼的一个问题。 近日,加州大学圣迭戈分校的一支研究团队,又发现了基于蓝牙芯片的硬件级指纹识别漏洞。 在一篇题为《评估针对移动设备的物理层 BLE 位置追踪攻击》的论文中,他们详细解释了这一隐患。

新研究揭示蓝牙移动设备可能面临的指纹识别攻击隐患

利用既有装置来识别和追踪蓝牙移动设备的校内实验(来自: UCSD )

尽管蓝牙追踪的具体实施,仍面临着多重挑战。但随着时间的推移,其隐患将日益严重。

原因是移动设备会不断发出蓝牙信号,以执行连接无线设备、寻找丢失物品、或使用 COVID 密接追踪应用程序等任务。

近日,加州大学圣迭戈分校的这支研究团队,更是在一篇新论文( PDF )中概述了如何识别并追踪特定的蓝牙移动设备。

新研究揭示蓝牙移动设备可能面临的指纹识别攻击隐患

研究配图 - 15:研究人员抓取到了 647 台设备中 47% 的独特指纹

研究人员指出,由于蓝牙芯片往往与 Wi-Fi 硬件相结合,这种独特的物理缺陷,或影响到每款设备的蓝牙传输。

而在本例中,他们甚至只用到了成本低于 200 美元的无线电设备 + 专用转件( blephytracking )。

庆幸的是,这种蓝牙追踪方式远未完善、也不会很快就在野外泛滥,且研究团队并未访问到目标设备上的相关数据。

此外硬件设计上的差异、以及温度和无线电方面的限制,也会让识别效果打一定的折扣,最终他们仅识别到了不及一半的设备。

最后,尽管彻底关闭蓝牙以消除指纹信息的做法并不现实,但厂商们至少可以通过蓝牙固件来处理信号,以缓解此类追踪攻击的影响。

相关阅读 >>

飞度也不是对手!比亚迪海豚再成爆款

台积电亚利桑那州工厂建设延期 设备迁入推迟至明年3月份开始

lol手游卡尔玛小重做上线,大招梵咒改为被动,龙龟流程差不多

曝《生化奇兵》新作背景设在南极 女主或为苏联劳工

“智慧医院”“智慧医疗”吸睛

苹果5g芯片陷“难产”争议 人才流失拖累研发进程

斗破苍穹:林动的几个子女,林静是和谁所生?

tcl手机回归!新机雷鸟ff1正式发布

绝地求生:还记得最初的追猎商店吗?对比当年设定,难怪战神横行

4月全球浏览器使用数据谷歌chrome稳坐榜单第一

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...