中关村在线

网络安全

蓝牙现高危漏洞 你的位置可随时被暴露

来自波士顿大学(BU)的研究人员近日检测发现一些蓝牙设备(如智能手环上的蓝牙通信)存在安全漏洞,其会让骇客确定你的位置或获取其他敏感信息。

据悉,该漏洞与蓝牙设备之间相互配对的方式有关。在蓝牙设备开始传输数据前配对的时候,需要确定哪个设备处于核心地位。一般来说,当一个设备充当中心连接,另一个设备便扮演边缘角色。

而边缘设备会发送一个包含唯一地址(类似于IP地址)和连接数据的信号。大多数设备会产生一个随机地址,自动定期重新配置。这是为了保护用户的隐私,但是波士顿大学的研究人员发现,使用开源的“嗅探器”算法,即使地址改变,也能识别蓝牙连接。

虽然该漏洞不会泄漏个人数据,但它可以用于跟踪蓝牙设备及其用户。同时,报告显示,Windows和iOS系统相比于Android更容易收到追踪。值得一提是,Fitbit的处境更加危险,因为该设备并未能做到随机生成地址,在重新启动设备或耗尽电池后,连接地址不会发生变化。


展开全文

华硕ROG Rapture GT-AC2900

华硕ROG Rapture GT-AC2900

[经销商] 京东商城

[产品售价] 1599元

苹果AirPods 2(配充电盒)

苹果AirPods 2(配充电盒)

[经销商] 京东商城

[产品售价] 1188元

希捷Backup Plus Portable 4TB(STDR4000300)

希捷Backup Plus Portable 4TB(STDR4000300)

[经销商] 京东商城

[产品售价] 779元

人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多
说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具