Исследователи из Бостонского университета Дэвид Старобински и Йоханнес Беккер узнали о новой уязвимости Bluetooth в Windows 10, iOS и macOS.
В опубликованном материале под названием Tracking Anonymized Bluetooth Devices (Отслеживание анонимизированных Bluetooth-устройств) говорится, что многие Bluetooth-девайсы предотвращают отслеживание своей геопозиции при помощи рандомизации MAC-адресов. Однако эксперты нашли способ обойти этот метод.
Они создали специальный алгоритм, не нарушающий безопасность Bluetooth. Для использования уязвимости необходим протокол BLE (Bluetooth Low Energy), используемый даже в BT 5.0. В ходе исследования применялись программный пакет BTLE и программа для перехвата трафика.
За некоторый период времени ученые собирали широковещательные рассылки и файлы логов, благодаря чему получали текущие идентификаторы устройств и их точное местоположение в нужный момент времени.
К Android эта уязвимость не относится, так как эта операционная система не использует широковещательные рассылки. А без них получить доступ к геопозиции нельзя. [MacRumors]
7 комментариев
Форум →То есть с помощью блютуза, который работает на расстоянии не более 30 метров выясняют геоданные телефона? Серьёзная уязвимость, без неё злоумышленник никогда не догадается, что жертва в 30-ти метрах от него.
@ShamanskyRobert, проблема в том, что это как радиомаяк.
@ShamanskyRobert, меньше 30ти, это же low energy))
“К Android эта уязвимость не относится” Первый раз вижу, чтоб какая то уязвимость миновала Android))
@Russtik, Только наивный поверит в неуязвимость iOS.
@axinfernis, По крайне мере мне на айос спокойнее.
@axinfernis, в сравнении с ведром, iOS и правда неуязвима
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Зачем в iPhone нужен Game Center. Как настроить и правильно пользоваться сервисом
Как удалить лишние адреса почты из Apple ID
Как установить iOS 16.4 beta 1 на iPhone и включить ввод свайпом для русской клавиатуры
Какой блок питания подойдет для быстрой зарядки MacBook Pro
Как научить iPhone принимать звонки только от известных контактов
Какие приложения работают на iOS 10.3, а какие нет
Влияет ли True Tone на выгорание матрицы в iPhone X
Как в iOS 16 увеличить время ожидания голосовых команд для Siri