<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究發現通過藍牙信號可以進行指紋識別以跟蹤智能手機

    VSole2022-06-11 15:28:28

    加利福尼亞大學圣地亞哥分校的學者進行的一項新研究首次揭示了藍牙信號可以被指紋識別以跟蹤智能手機(以及個人)。

    利用藍牙芯片組硬件的缺陷,從而進行識別,產生“獨特的物理層指紋”。

    研究人員在題為“評估物理層BLE位置跟蹤”的新論文中說:攻擊者必須配備無線電嗅探器,才可以執行物理層指紋攻擊。”而所謂的無線電嗅探器是一種能夠記錄原始IQ無線電信號的軟件。

    由于藍牙低功耗(BLE)信標無處不在,現代設備不斷傳輸這些信標以啟用關鍵功能,因此可以成為攻擊的目標。

    另一方面,硬件缺陷源于這樣一個事實,即Wi-Fi和BLE組件通常集成到一個專門的“組合芯片”中,有效地使藍牙受制于同Wi-Fi設備相同的指標集:載波頻率偏移和IQ不平衡,從而進行指紋解鎖。

    然后,對設備進行指紋識別和跟蹤需要通過計算馬氏距離來提取每個數據包的CFO和I/Q缺陷,以確定“新數據包的特征有多接近”與其先前記錄的硬件缺陷指紋。

    “此外,由于BLE設備在其數據包中具有臨時穩定的標識符[即 MAC 地址],我們可以根據多個數據包的平均值來識別設備,從而提高識別準確性,”研究人員說。

    也就是說,在對抗環境中實施此類攻擊存在幾個挑戰,其中主要是唯一識別設備的能力取決于所使用的BLE芯片組以及物理上非常接近的其他設備的芯片組到目標。

    其他可能影響讀數的關鍵因素包括設備溫度、iPhone和Android設備之間的BLE傳輸功率差異,以及惡意行為者用來執行指紋攻擊的嗅探器無線電的質量。

    “通過評估這種攻擊在現場的實用性,特別是在咖啡店等繁忙的環境中,我們發現某些設備具有獨特的指紋,因此特別容易受到跟蹤攻擊,而其他設備具有共同的指紋,它們經常會被錯誤識別, “研究人員得出結論。

    “BLE確實對移動設備構成了位置跟蹤威脅。然而,攻擊者跟蹤特定目標的能力本質上是運氣問題。”

    指紋藍牙功能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了避免下半輩子只能在幾平米的空間活動,我在某魚上淘到了一款藍牙鎖作為小藍車的平替。nRF藍牙抓包首先需要解決的問題是獲取藍牙鎖的MAC地址,因為最后我們需要使用gatttool直接通過MAC地址與藍牙鎖交互。比較好用的是nRF這個軟件,能夠直接掃描查看周圍的藍牙設備。使用gatttool嘗試連接并使用primary看查所有service:然后通過characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的屬性值,char value handle是特性值的句柄,uuid是特性的標識。
    2020年6月,史前最嚴重的規模最大的一次有關臺灣省2000萬個人數據泄漏的報道震驚了網絡安全界,數據泄露成為2020最為熱議的話題。而就在兩月后,8月,美國國家安全局(National Security Agency )發布了一份《限制位置數據暴露》指南(以下簡稱指南),以指導國家安全系統(NSS)和美國國防部(DoD)及其他國家安全部門的工作人員,如何在使用移動物聯網設備、社交媒體或移動應用程
    通過評估這種攻擊在現場的實用性,特別是在咖啡店等繁忙的環境中,我們發現某些設備具有獨特的指紋,因此特別容易受到跟蹤攻擊,而其他設備具有共同的指紋,它們經常會被錯誤識別
    GitLab 通過安全更新修復了帳戶接管高危漏洞 據Bleeping Computer網站6月3日消息,GitLab 為其社區版和企業版產品的多個版本發布了關鍵安全更新,以解決8個漏洞問題,其中一個為賬戶接管的高危漏洞。
    蘋果表示,16種新Web API為在線廣告商增加新的用戶指紋識別機會。 蘋果公司本周表示,它拒絕在Safari中實施16種新Web技術(Web API),因為它們通過為用戶指紋識別開辟新途徑,對用戶隱私構成了威脅。 蘋果公司由于...
    通過最佳實踐,幫助企業及機構為員工提供對企業移動設備資源的安全訪問。
    種種跡象表明,智能物聯網應用領域的網絡攻擊和隱私泄露威脅正在快速發展。即使不考慮監控視頻泄露所引發的大量隱私擔憂,物聯網攝像頭的其他安全隱患也已浮出水面。可以借助路由器流量管理功能,查看物聯網設備網絡數據流量,提早發現可疑數據傳輸行為,及時阻斷網絡攻擊。多數物聯網設備都是連接到一個中心控制設備,為了防止物聯網設備被僵尸網絡攻陷,建議定期對中心設備管理密碼進行更新。
    隨著智能家居技術的廣泛應用,智能家居作為物聯網技術在家居領域的典型應用得到了迅速的發展。然而,智能家居設備中存在的安全缺陷將直接威脅用戶的隱私安全甚至是生命財產安全,因此,針對智能家居的安全分析技術逐漸成為當前研究熱點。
    一款幫助人們協同使用Windows電腦和iPhone或安卓手機的微軟應用程序也可能被網絡跟蹤者用來窺視個人信息。軟件開發商Certo近日發布了一份報告,報告解釋了微軟的Phone Link應用程序如何被用來攻擊iPhone用戶以及iPhone用戶該如何保護自己免受這類威脅。因此,這不是匿名網絡犯罪分子構成的一種威脅。在iOS 14及更高版本中,當麥克風或攝像頭被人使用時,iPhone屏幕頂部會顯示一個綠色或橙色的小點。任何擔心Phone Link應用程序可能被濫用的人都可以采取措施來保護自己。
    一款幫助人們協同使用Windows電腦和iPhone或安卓手機的微軟應用程序也可能被網絡跟蹤者用來窺視個人信息。軟件開發商Certo近日發布了一份報告,報告解釋了微軟的Phone Link應用程序如何被用來攻擊iPhone用戶以及iPhone用戶該如何保護自己免受這類威脅。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类