• Home
  • Química
  • Astronomia
  • Energia
  • Natureza
  • Biologia
  • Física
  • Eletrônicos
  • Problema de implementação de Bluetooth levantado pela equipe que explora o rastreamento

    Crédito CC0:domínio público

    Dispositivos Bluetooth podem estar revelando sua localização. Isso é o que os pesquisadores da Universidade de Boston descobriram em suas explorações, que são detalhados em seu artigo, "Tracking Anonymized Bluetooth Devices", de Johannes Becker, David Li e David Starobinski, no Procedimentos sobre tecnologias para aumentar a privacidade .

    Os autores relataram que desenvolveram um método para rastrear dispositivos Bluetooth, apesar das proteções integradas.

    Eles estiveram no Simpósio de Tecnologias para Melhorar a Privacidade em Estocolmo, onde eles tornaram seu trabalho conhecido:um algoritmo de terceiros pode rastrear a localização de alguns dispositivos Bluetooth.

    À beira , um site focado em pesquisas da Boston University, discutiu as descobertas da equipe em 17 de julho. O membro da equipe Becker foi questionado sobre o que os fez perseguir este tópico. "Estávamos examinando diferentes protocolos de IoT em geral e tentando encontrar problemas de privacidade com esses produtos, "Becker disse À beira . "Basicamente, todo mundo está carregando um dispositivo Bluetooth hoje em dia de alguma forma, forma, ou formulário, e isso o torna muito relevante. "

    À beira disse que, uma vez que as informações de carga útil são atualizadas em uma taxa diferente das informações de endereço, os blips de comunicação entre os dispositivos Bluetooth pintam um padrão identificável. Tendo descoberto esta vulnerabilidade, os pesquisadores decidiram testar o quão bem ele poderia ser usado por terceiros para rastrear dispositivos individuais.

    PCMag Índia :Quando você conecta dois dispositivos via Bluetooth, um deles atua como a parte principal da conexão e o outro como o periférico, enviar dados associados à conexão, incluindo um endereço aleatório, que é como o endereço IP do seu laptop ou PC, para o dispositivo principal.

    Um algoritmo sniffer pode ser usado para decodificar o randomizado. endereço, embora este endereço aleatório seja reconfigurado regularmente.

    "Embora isso não divulgue informações pessoais, ele pode permitir que terceiros localizem dispositivos Bluetooth ativos e, portanto, as pessoas que usam esses dispositivos. Teoricamente, este problema pode ser aproveitado para rastrear a localização de qualquer dispositivo habilitado para Bluetooth, seja um telefone, smartband ou um fone de ouvido, " disse PCMag Índia .

    Também discutindo esta pesquisa sobre Bluetooth estava Ravie Lakshmanan em TNW :

    Para facilitar o emparelhamento de dispositivos, BLE (significa Bluetooth Low Energy) usa canais de publicidade públicos não criptografados para anunciar a presença de dispositivos próximos. O protocolo atraiu originalmente preocupações de privacidade para a transmissão de endereços Bluetooth MAC (Media Access Control) permanentes de dispositivos - um identificador exclusivo de 48 bits - nesses canais.

    Contudo, A BLE tentou resolver o problema permitindo que os fabricantes de dispositivos usassem uma troca periódica, endereço aleatório em vez de um endereço MAC permanente.

    Então, dispositivos podem usar uma mudança periódica, endereço aleatório e não seu endereço permanente de controle de acesso à mídia (MAC). E aí está o problema:os autores mostraram quantos dispositivos que implementam tais medidas de anonimato podem ser vulneráveis ​​ao rastreamento passivo.

    Baseado em Perth iLounge na sexta-feira traduziu o que isso pode significar:"Uma falha recente na tecnologia Bluetooth permite que os indivíduos rastreiem relógios da Apple, Macs, iPads e iPhones. Tablets e laptops que executam o Windows 10 e wearables Fitbit também são vulneráveis, mas, por algum motivo, os dispositivos Android não são afetados. "

    O Android não foi afetado por tudo isso. Os pesquisadores declararam em seu artigo que "Descrevemos uma vulnerabilidade de rastreamento que afeta o Windows 10, iOS, e dispositivos macOS, desde que sejam continuamente observados pelo adversário. "Os dispositivos Android não parecem ser vulneráveis ​​ao nosso algoritmo de detecção passiva, já que normalmente não enviam mensagens publicitárias contendo tokens de identificação adequados. "

    O que fazer?

    Samantha Wiley em iLounge disse que a solução não era complicada, apenas "desligue o Bluetooth e ligue-o novamente se estiver preocupado em ser rastreado. Isso pode ser feito nas configurações do sistema na barra de menu do macOS ou nas configurações do seu iPhone". À beira dito de forma semelhante, impedir essa lacuna de segurança "pode ​​ser tão simples quanto desligar e religar a conexão Bluetooth do seu dispositivo, pelo menos no caso de dispositivos Windows 10 e iOS. "

    © 2019 Science X Network




    © Ciência https://pt.scienceaq.com