蓝牙信号可追踪智能手机

  发布时间:2025-12-07 21:14:12   作者:玩站小弟   我要评论
研究人员首次发现蓝牙信号可作为指纹用于追踪智能手机。智能手机、智能手表、健身手环等移动设备常以每分钟500 蓝牙beacon的速率用来传输信号。这些beacon可以用于苹果的“Find My”丢失设备 。

研究人员首次发现蓝牙信号可作为指纹用于追踪智能手机。蓝牙

智能手机  、信号智能手表、可追健身手环等移动设备常以每分钟500 蓝牙beacon的踪智速率用来传输信号。这些beacon可以用于苹果的蓝牙“Find My”丢失设备追踪服务、疫情追踪APP、信号连接智能手机到其他设备等 。可追

蓝牙beacon追踪

之前研究表明WiFi和其他无线技术中存在无线指纹 。踪智加州大学圣地亚哥分校研究人员通过分析证明蓝牙信号也可以作为指纹 ,蓝牙用于追踪智能手机设备和个人移动 。信号

所有无线设备在硬件上都有一定的可追小瑕疵,而且每个设备都是亿华云踪智不同的。这些由于生产制造过程中的蓝牙意外带来的结果可以作为设备的指纹来追踪特定的设备  。对于蓝牙来说,信号攻击者可以使用反追踪技术  ,可追比如持续修改移动设备连接到互联网络的地址 。与用于追踪的WiFi信号相比 ,蓝牙beacon信号非常短,源码下载使得用于追踪的指纹不够精确。因此 ,研究人员提出一种根据整个蓝牙信号来进行追踪的方法,提出一种算法来估计蓝牙信号中2个不同的值 ,这些值是根据不同蓝牙设备中的瑕疵而不同的,可以作为设备的唯一指纹。

实验

研究人员通过现实实验证明了该追踪方法的香港云服务器有效性。在第一个实验中 ,位于公共场所的162个移动设备中有40%成功被识别。然后将实验扩展到了2天和647个设备,最终发现47%的设备具有唯一的指纹。

现实攻击?

虽然研究人员证明了蓝牙信号的可识别性 。但对于现实攻击来说  ,温度、功率  、距离都会对设备追踪带来影响 。高防服务器因此,攻击的难度是非常高的 。但攻击的成本非常低,攻击所需设备成本只需要不到200美元。

应对方法

为应对这一攻击 ,蓝牙硬件需要重新设计和替换 。但这一方法成本很低 ,研究人员相信会有更简单、成本更低的方法  。服务器租用同时 ,还可以在蓝牙设备固件中通过数字信号处理的方式来隐藏蓝牙指纹。

研究人员建议用户在不适用蓝牙连接时禁用蓝牙 ,以停止设备发射蓝牙beacon信号 。但在部分手机中 ,禁用蓝牙并不会完全停止蓝牙beacon信号的发射。在部分苹果设备中 ,停止蓝牙beacon信号发射的唯一方法就是关键  。

相关研究成果已被安全顶会IEEE S&P 2022录用,论文下载地址:https://cseweb.ucsd.edu/~schulman/docs/oakland22-bletracking.pdf 。云计算

本文翻译自:https://thehackernews.com/2022/06/researchers-find-bluetooth-signals-can.html如若转载 ,请注明原文地址 。

  • Tag:

相关文章

  • 黑客如何使用AI和ML来瞄准企业

    网络安全得益于AI和ML的进步。今天的安全团队被关于潜在可疑活动的数据所淹没,常常大海捞针。人工智能通过网络流量、恶意软件指标和用户行为趋势中的模式识别,帮助安全团队在这些数据中发现真正的威胁。而黑客
    2025-12-07
  • 挑战加剧:Fortinet 2024年OT安全报告揭示新趋势与应对策略​ 供即时发布

    数字化时代,OT作为工业生产和基础设施的核心,正逐渐成为网络攻击者的重点目标。近日,专注推动网络与安全融合的全球网络安全领导者 Fortinet发布《2024年全球运营技术与网络安全态势研究报告》以下
    2025-12-07
  • 2024年能源网络安全:建立问责制和责任

    网络威胁与安全之间的竞争正在加速。在全球范围内,网络攻击在2022年增长了38%,去年增长了48%。随着网络攻击的增加,组织需要尽一切努力来应对这些更常见的网络威胁带来的日益严峻的挑战。显而易见的解决
    2025-12-07
  • 从Microsoft/CrowdStrike中断事件中吸取的八个客户体验教训

    中断也严重影响了客户体验,各行各业的客户在服务上面临长时间的延误和取消,因为公司努力维持其运营,例如,乘客不得不等待很长时间或面临航班取消,患者的医疗程序被延误,许多人看到基本服务被中断。客户体验的影
    2025-12-07
  • 博彩公司 BetMGM 发生数据泄露,“赌徒”面临网络风险

    Bleeping Computer 网站披露,著名体育博彩公司 BetMGM 发生一起数据泄露事件,一名威胁攻击者成功窃取其大量用户个人信息。据悉,BetMGM 数据泄漏事件中,攻击者盗取了包括用户姓
    2025-12-07
  • 派拓网络发布报告《2024年勒索软件回顾:Unit 42泄密网站分析》

    勒索软件在2023年经历了巨大的变化和挑战。这一年,勒索软件泄密网站报告的受害者增加了49%,各勒索软件组织共发布了3,998个帖子。是什么推动了这一活动的激增?2023年出现了一些备受关注的漏洞,例
    2025-12-07

最新评论