蓝牙信号可追踪智能手机

  发布时间:2025-12-07 21:31:34   作者:玩站小弟   我要评论
研究人员首次发现蓝牙信号可作为指纹用于追踪智能手机。智能手机、智能手表、健身手环等移动设备常以每分钟500 蓝牙beacon的速率用来传输信号。这些beacon可以用于苹果的“Find My”丢失设备 。

研究人员首次发现蓝牙信号可作为指纹用于追踪智能手机。蓝牙

智能手机 、信号智能手表 、可追健身手环等移动设备常以每分钟500 蓝牙beacon的踪智速率用来传输信号。这些beacon可以用于苹果的蓝牙“Find My”丢失设备追踪服务 、疫情追踪APP 、信号连接智能手机到其他设备等 。可追

蓝牙beacon追踪

之前研究表明WiFi和其他无线技术中存在无线指纹。踪智加州大学圣地亚哥分校研究人员通过分析证明蓝牙信号也可以作为指纹,蓝牙用于追踪智能手机设备和个人移动 。信号

所有无线设备在硬件上都有一定的可追小瑕疵  ,而且每个设备都是源码下载踪智不同的 。这些由于生产制造过程中的蓝牙意外带来的结果可以作为设备的指纹来追踪特定的设备。对于蓝牙来说,信号攻击者可以使用反追踪技术 ,可追比如持续修改移动设备连接到互联网络的地址。与用于追踪的WiFi信号相比 ,蓝牙beacon信号非常短 ,高防服务器使得用于追踪的指纹不够精确。因此,研究人员提出一种根据整个蓝牙信号来进行追踪的方法,提出一种算法来估计蓝牙信号中2个不同的值,这些值是根据不同蓝牙设备中的瑕疵而不同的 ,可以作为设备的唯一指纹 。

实验

研究人员通过现实实验证明了该追踪方法的香港云服务器有效性 。在第一个实验中 ,位于公共场所的162个移动设备中有40%成功被识别。然后将实验扩展到了2天和647个设备,最终发现47%的设备具有唯一的指纹 。

现实攻击 ?

虽然研究人员证明了蓝牙信号的可识别性  。但对于现实攻击来说  ,温度 、功率 、距离都会对设备追踪带来影响 。源码库因此 ,攻击的难度是非常高的 。但攻击的成本非常低  ,攻击所需设备成本只需要不到200美元 。

应对方法

为应对这一攻击  ,蓝牙硬件需要重新设计和替换。但这一方法成本很低,研究人员相信会有更简单、成本更低的方法  。免费模板同时 ,还可以在蓝牙设备固件中通过数字信号处理的方式来隐藏蓝牙指纹 。

研究人员建议用户在不适用蓝牙连接时禁用蓝牙 ,以停止设备发射蓝牙beacon信号 。但在部分手机中,禁用蓝牙并不会完全停止蓝牙beacon信号的发射 。在部分苹果设备中,停止蓝牙beacon信号发射的唯一方法就是关键。

相关研究成果已被安全顶会IEEE S&P 2022录用,论文下载地址:https://cseweb.ucsd.edu/~schulman/docs/oakland22-bletracking.pdf 。服务器租用

本文翻译自 :https://thehackernews.com/2022/06/researchers-find-bluetooth-signals-can.html如若转载 ,请注明原文地址  。

  • Tag:

相关文章

  • 攻击面管理为何成为 2022 主流?

    近期,美国网络安全审查委员会发布首份报告称,2021年年底曝光的Log4j漏洞成为难以消除的漏洞,其影响将会持续十年之久。Log4j事件表明,我们对暴露的IT资产知之甚少。据统计,大型组织通常拥有数千
    2025-12-07
  • 钓鱼邮件攻击新手段:滥用URL重写服务

    钓鱼攻击一直是企业和个人用户面临的主要威胁之一。为了应对这种威胁,许多电子邮件安全服务引入了URL重写保护)技术,通过声誉过滤器阻止用户访问已知钓鱼网站。然而,近期的一些钓鱼活动却利用这种保护技术来实
    2025-12-07
  • 瑞数信息再度入选Gartner中国云安全资源池代表厂商

    近日,Gartner发布报告《2023中国云安全资源池创新洞察》Innovation Insight for Cloud Resource Pools in China,2023),瑞数信息继2022
    2025-12-07
  • 特斯拉被黑客攻击?如何保护您的Kubernetes集群并阻止黑客?

    2018年黑客入侵了特斯拉在亚马逊上的Kubernetes容器集群。由于该集群控制台未设置密码保护,黑客便得以在一个Kubernetes pod中获取到访问凭证,然后据此访问其网络存储桶S3,通过S3
    2025-12-07
  • “羊了个羊”一直在被黑客攻击!

    如果你还没有玩过“羊了个羊”,那么恭喜你,你最近的睡眠质量超过了大部分人。谁也没有想到,无数人竟然因为一款小游戏而睡不着觉。它就是“羊了个羊”。过去人们失眠了就默默地数羊,现在“羊了个羊”让大多数人失
    2025-12-07
  • 2024年网络安全趋势:人工智能、云计算和威胁情报

    随着新年的到来,我们看到网络安全领域正迎来人工智能驱动攻击的激增,推动该行业进入快速创新周期。防御方正全力开发先进的基于人工智能的安全措施,不仅要实时检测和应对威胁,还要预测和制止威胁在成型之前。在我
    2025-12-07

最新评论