Bluetooth получил значительное обновление. Анонсирована спецификация Core 6.1, которая улучшает безопасность и снижает энергопотребление мобильных и носимых устройств.
Одним из ключевых нововведений стало устранение уязвимости Resolvable Private Addresses (RPA), существовавшей более десяти лет. Ранее RPA-адреса обновлялись строго каждые 15 минут, что позволяло злоумышленникам использовать предсказуемость этих интервалов для отслеживания устройств.
В Bluetooth 6.1 адреса меняются случайным образом: в диапазоне от 8 до 15 минут по умолчанию. Разработчики также могут задать свой интервал — от 1 секунды до 60 минут.
Генерация адресов теперь основана на сертифицированном алгоритме NIST, что делает повторение шаблонов практически невозможным и резко усложняет попытки связать устройство с конкретным пользователем. Более того, адреса формируются прямо в Bluetooth-контроллере, без участия главного процессора. Это позволяет устройствам типа фитнес-трекеров и беспроводных наушников работать дольше без подзарядки.
Повсеместная поддержка Bluetooth 6.1 ожидается не раньше 2026 года. Новым чипам предстоит пройти сертификацию, а производителям потребуется адаптировать ПО. Bluetooth SIG уже опубликовала полную документацию, где описаны алгоритмы обновления адресов и их структура.

2 комментария
Форум →