• <s id="v52yn"></s>
    1. <th id="v52yn"><ol id="v52yn"><abbr id="v52yn"></abbr></ol></th>
        <legend id="v52yn"></legend>

        • <mark id="v52yn"></mark>
          您好!歡迎訪問西安愛貝科精密儀器有限公司官方網(wǎng)站!
          稱重系統(tǒng)行業(yè)專業(yè)制造商

          精密儀器 精工品質(zhì)

          全國服務(wù)熱線:13909270991
          029-89390680

          別亂開藍(lán)牙 當(dāng)心你的隱私

          作者:admin 發(fā)布日期:2019/8/21 關(guān)注次數(shù): 二維碼分享

          藍(lán)牙耳機(jī)、藍(lán)牙手環(huán)、車載藍(lán)牙……藍(lán)牙技術(shù)自問世以來,不僅解決了許多數(shù)據(jù)傳輸方面的難題,同時(shí)也開啟了無線生活的大門,得到各類智能設(shè)備的青睞。但這項(xiàng)技術(shù)為我們生活帶來便利的同時(shí),也帶來一些安全隱患。

          據(jù)外媒報(bào)道,來自波士頓大學(xué)的研究人員于日前發(fā)現(xiàn),在Fitbit智能手環(huán)等藍(lán)牙設(shè)備上,藍(lán)牙通信協(xié)議中存在的漏洞,其會(huì)導(dǎo)致敏感的個(gè)人信息被竊取,允許第三方追蹤設(shè)備所在位置。這些數(shù)據(jù)很可能被“有心人”拿去使用,考慮到如今藍(lán)牙產(chǎn)品的普及率之高,專家建議用戶要在這方面提高警惕。

          那么,這個(gè)漏洞是什么?目前藍(lán)牙設(shè)備還存在著哪些安全隱患?作為消費(fèi)者以及技術(shù)廠商應(yīng)該如何防范相關(guān)的技術(shù)風(fēng)險(xiǎn)?科技日?qǐng)?bào)記者就此采訪了有關(guān)專家。

          “商標(biāo)”信息導(dǎo)致設(shè)備被跟蹤

          那么,波士頓大學(xué)研究者們發(fā)現(xiàn)的漏洞究竟是什么?

          “這一漏洞與藍(lán)牙設(shè)備建立通信連接的方式有關(guān)?!?福建省網(wǎng)絡(luò)安全與密碼技術(shù)重點(diǎn)實(shí)驗(yàn)室副主任、福建師范大學(xué)教授黃欣沂解釋道,藍(lán)牙設(shè)備與目標(biāo)終端設(shè)備建立通信連接,需要一個(gè)“配對(duì)—連接—傳輸數(shù)據(jù)”的過程。在此過程中,藍(lán)牙狀態(tài)改變、搜索設(shè)備、綁定設(shè)備等信號(hào),都是通過廣播接收到的,攻擊者可在無線網(wǎng)絡(luò)中“監(jiān)聽”到藍(lán)牙設(shè)備的廣播信息。若能確定在一定范圍內(nèi)僅有一名用戶,那攻擊者在該范圍內(nèi)搜索到的藍(lán)牙信號(hào)、藍(lán)牙地址,就只會(huì)是該用戶的,從而建立起藍(lán)牙設(shè)備和用戶之間的一一對(duì)應(yīng)關(guān)系。

          “一些藍(lán)牙設(shè)備內(nèi)的藍(lán)牙地址具有唯一性,一旦這個(gè)地址與用戶相關(guān)聯(lián),他的行動(dòng)就可以被記錄,用戶隱私也就難以得到保障了?!秉S欣沂說,那么即使該用戶不在原來的地點(diǎn)使用藍(lán)牙設(shè)備,只要其設(shè)備的藍(lán)牙地址被“盯”上,攻擊者仍能知道哪些藍(lán)牙數(shù)據(jù)是屬于該用戶的。

          “在大部分設(shè)備上,藍(lán)牙地址都會(huì)被定期重新隨機(jī)設(shè)置,以切斷設(shè)備和用戶之間的對(duì)應(yīng)關(guān)系?!?60安全研究院獨(dú)角獸安全團(tuán)隊(duì)專家秦明闖說,據(jù)波士頓大學(xué)的研究人員公布的新研究成果顯示,在藍(lán)牙通信標(biāo)準(zhǔn)中新找到的漏洞正存在于藍(lán)牙的身份識(shí)別功能中。該漏洞不需要攻擊者主動(dòng)發(fā)數(shù)據(jù)包,只要“監(jiān)聽”藍(lán)牙的廣播信道就能“跟蹤”某個(gè)設(shè)備。

          為何藍(lán)牙設(shè)備地址被隨機(jī)改變后,攻擊者仍可以找到原用戶?“一些廠商為了能‘認(rèn)識(shí)’自家設(shè)備,在隨機(jī)化的藍(lán)牙地址、廣播信息中,編入了一些與設(shè)備有關(guān)的信息,好比產(chǎn)品商標(biāo),導(dǎo)致設(shè)備還是可以被追蹤到?!鼻孛麝J說。

          360安全研究院獨(dú)角獸安全團(tuán)隊(duì)專家殷文旭舉例解釋說,如Windows 10系統(tǒng)廣播的藍(lán)牙數(shù)據(jù)包中,部分?jǐn)?shù)據(jù)在每臺(tái)設(shè)備上不同,且會(huì)出現(xiàn)周期性變化。與隨機(jī)化的藍(lán)牙地址類似,其初衷也是防止被“有心人”跟蹤,但這部分?jǐn)?shù)據(jù)變化的周期和藍(lán)牙地址變化的周期不同步,攻擊者可通過周密的分析和解讀,將二者關(guān)聯(lián)起來,實(shí)現(xiàn)對(duì)設(shè)備的持續(xù)追蹤。

          根據(jù)波士頓大學(xué)研究者們的測(cè)試結(jié)果,他們發(fā)現(xiàn)的漏洞出現(xiàn)在Windows 10系統(tǒng)、iOS系統(tǒng)、macOS系統(tǒng)等軟件系統(tǒng)以及Apple Watch、Fitbit智能手環(huán)等擁有藍(lán)牙功能的設(shè)備上,因?yàn)檫@些設(shè)備都會(huì)定期發(fā)送含有自定義數(shù)據(jù)的信息,以便和其他設(shè)備進(jìn)行互動(dòng)。

          可穿戴藍(lán)牙設(shè)備隱藏更多風(fēng)險(xiǎn)

          據(jù)統(tǒng)計(jì),目前全球有數(shù)十億臺(tái)智能設(shè)備采用了藍(lán)牙技術(shù)。盡管Wi-Fi可替代藍(lán)牙滿足用戶的無線傳輸需求,但在無線耳機(jī)、揚(yáng)聲器等設(shè)備上,通常會(huì)同時(shí)配備藍(lán)牙和Wi-Fi功能。

          “無線揚(yáng)聲器、車載信息娛樂系統(tǒng),這類帶有藍(lán)牙功能的設(shè)備通常只涉及點(diǎn)對(duì)點(diǎn)的單線傳輸,幾乎不涉及其他設(shè)備,因而比較少泄露隱私。例如,無線耳機(jī)通常只連接用戶自己的手機(jī)或其他個(gè)人設(shè)備,不會(huì)連接他人的設(shè)備?!秉S欣沂說,但與體育和健康有關(guān)的、備有藍(lán)牙功能的智能可穿戴設(shè)備,如智能手環(huán)、智能眼鏡、智能運(yùn)動(dòng)鞋等,則會(huì)通過手機(jī)軟件將用戶的心率、睡眠、體脂等個(gè)人信息上傳至服務(wù)器中,也就是非個(gè)人用戶設(shè)備中,這就會(huì)存在較大的隱私泄露風(fēng)險(xiǎn)。

          據(jù)福建宜準(zhǔn)信息科技有限公司技術(shù)總監(jiān)蔡云鵬介紹,因?yàn)榭纱┐髟O(shè)備要啟動(dòng)藍(lán)牙功能,就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監(jiān)聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。另外,攻擊者還可通過標(biāo)準(zhǔn)協(xié)議,獲取部分設(shè)備實(shí)時(shí)采集到的健康體征信息,這部分?jǐn)?shù)據(jù)一般都未經(jīng)過加密處理,很容易就被“有心人”利用。同時(shí),手機(jī)端的來電或應(yīng)用消息一般都會(huì)推送到帶有藍(lán)牙功能的可穿戴設(shè)備上,當(dāng)該設(shè)備被監(jiān)控后,用戶手機(jī)上的消息也可能隨之被泄露。

          黃欣沂舉例說道,目前市面上大多數(shù)智能手環(huán)都采用直接工作配對(duì)模式,即用戶主動(dòng)發(fā)起連接卻看不到配對(duì)過程,且設(shè)備通常對(duì)藍(lán)牙指令的來源不經(jīng)認(rèn)證。在這種情況下,攻擊者只要將一段含有特殊格式的數(shù)據(jù)傳至藍(lán)牙設(shè)備,就能對(duì)手環(huán)隨意“發(fā)號(hào)施令”,如控制LED顏色變化、開啟實(shí)時(shí)步數(shù)監(jiān)控功能等等。

          我國尚未出臺(tái)專門的安全標(biāo)準(zhǔn)

          據(jù)測(cè)算,預(yù)計(jì)到2022年,支持藍(lán)牙功能的設(shè)備數(shù)量將從現(xiàn)在的42億提升至52億,相關(guān)的安全問題將會(huì)變得日益嚴(yán)峻。

          不過,波士頓大學(xué)的研究者們也表示,Windows 10系統(tǒng)和iOS系統(tǒng)用戶只需把藍(lán)牙關(guān)掉再重新打開一次便可新設(shè)一個(gè)藍(lán)牙地址?!霸趶S商們對(duì)此漏洞進(jìn)行修復(fù)前,這個(gè)‘笨’辦法對(duì)于注重個(gè)人隱私安全的用戶來說,也許是有效的了?!辈淘迄i說。

          2018年6月11日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書處就國家標(biāo)準(zhǔn)《信息安全技術(shù)藍(lán)牙安全指南》發(fā)出了征求意見稿,目前該文件處于報(bào)批階段。“當(dāng)前我國尚未出臺(tái)專門的安全標(biāo)準(zhǔn),我建議應(yīng)盡快完善與藍(lán)牙設(shè)備相關(guān)的安全標(biāo)準(zhǔn),如對(duì)某些設(shè)備加入強(qiáng)制藍(lán)牙地址隨機(jī)化功能,規(guī)定盜用、濫用藍(lán)牙數(shù)據(jù)將受到嚴(yán)厲懲處,讓攻擊者不敢利用技術(shù)漏洞做違法的事?!秉S欣沂說。

          在技術(shù)方面,蔡云鵬建議企業(yè)和生產(chǎn)廠商應(yīng)對(duì)藍(lán)牙系統(tǒng)在配對(duì)和連接環(huán)節(jié)加強(qiáng)保護(hù)措施:在配對(duì)時(shí),增加驗(yàn)證配對(duì)密鑰環(huán)節(jié);在連接時(shí),要使用相互身份驗(yàn)證方式來保證連接安全。在保護(hù)云端數(shù)據(jù)安全方面,廠商應(yīng)盡量選擇高安全性的服務(wù)商,及時(shí)備份用戶信息、加密傳輸重要文件、使用加密云服務(wù)、認(rèn)真對(duì)待密碼,加強(qiáng)生產(chǎn)環(huán)境數(shù)據(jù)安全審計(jì);硬件上可采用高安全性的藍(lán)牙系統(tǒng)芯片和模塊,盡量降低技術(shù)漏洞給用戶帶來的影響。

          “消費(fèi)者在選擇產(chǎn)品時(shí),應(yīng)盡量選擇正規(guī)大廠家生產(chǎn)的產(chǎn)品,不要一味追求低價(jià),這樣在安全性方面會(huì)更有保障。此外,在使用產(chǎn)品時(shí),用戶在不使用的情況下,應(yīng)盡量關(guān)閉藍(lán)牙功能,還要及時(shí)更新系統(tǒng)軟件版本,堵住漏洞?!辈淘迄i建議,用戶應(yīng)盡量減少藍(lán)牙配對(duì)次數(shù),并選擇在安全的地方進(jìn)行配對(duì),不要讓其他人看到配對(duì)口令。同時(shí),用戶在使用手機(jī)時(shí),盡量不去連接、配對(duì)不可信的設(shè)備,只與熟悉的設(shè)備進(jìn)行配對(duì)。

          殷文旭表示,前不久Windows 10技術(shù)團(tuán)隊(duì)已修復(fù)了波士頓大學(xué)研究者發(fā)現(xiàn)的漏洞,用戶只要進(jìn)行軟件更新就可完成修復(fù)。但對(duì)于手環(huán)這類更新比較慢的物聯(lián)網(wǎng)設(shè)備,漏洞或?qū)⒋嬖谝欢螘r(shí)間,建議其他生產(chǎn)廠商及時(shí)跟進(jìn)并修復(fù)該漏洞,發(fā)布系統(tǒng)更新,同時(shí)檢查其余產(chǎn)品中也是否存在類似漏洞。(記者 謝開飛)

          【返回列表】

          【推薦閱讀】↓

          【本文標(biāo)簽】:

          快速通道 Express Lane

          咨詢熱線

          1390927099113909270991

          郵箱:316266559@qq.com

          QQ:316266559

        • <s id="v52yn"></s>
          1. <th id="v52yn"><ol id="v52yn"><abbr id="v52yn"></abbr></ol></th>
              <legend id="v52yn"></legend>

              • <mark id="v52yn"></mark>
                日韩在线观看av| 黄色A片网站| 欧洲亚洲在线| 超碰97人妻| 18+免费网站| 欧美伊人| 狠狠操在线| 国产亚洲日韩在线| 老太色HD色老太HD-百度| 毛片1| 国产综合亚洲精品一区二| 日本A片| 中文字幕亞洲高清手機版第617| 亚洲熟妇在线| 天天干天天操天天爽| 中文字幕无码Av在线| 亚洲AV一二三| 丰臀肥逼高清视频电影播放| 日本精品视频在线观看| 中文字幕乱码中文字幕| 成人激情免费视频| 玖玖综合网| 天天色天天色| 91久久久久久久91| 国产熟女一区二区三区五月婷| 爱搞搞就要搞| 国产精品a片| 五月天无码在线| 一区二区三区网站| 91精品国产91久久久久久吃药| 亚洲自拍天堂| 综合+++夜夜| 毛片一区二区| 在线观看黄网| 就要草| 99久在线精品99re8| 国产精品黄色片| 久久午夜无码鲁丝| 小草一区| 天天射天天日天天干| 免费观看高清无码视频| 国产剧情一区二区av在线观看| 国内自拍视频在线观看| 成人九九| 91色在线观看| 能看的av网站| 日日日操| 欧美一级棒| 亚洲婷婷网| 欧美日韩一区视频| 欧美成人69| 性爱AV网| Al激情欧美| 殴美亚洲一流| 国产熟妇码视频黑料| 日韩黄色毛片| 狠狠撸在线| 97人妻人人澡| 国产在线观看国产精品产拍| 亚洲AV激情无码专区在线播放| 丁香五月社区| 亚洲中文字幕影院| A片免费观看视频| 亚洲成人精品一区二区| 一插菊花综合视频| 亚洲天堂国产| 国产在线播放av| 欧美综合婷婷| 地表最强网红八月未央道具大秀 | 日韩人妻精品无码制服| 99综合在线| 久久九九国产| 熟女综合| 日韩AV一二三| 粉嫩99精品99久久久久久夜| 精东影业AV无码精品| 国产操逼的视频| 99黄片| 18禁av在线| 无码在线观看免费视频| 亚洲天堂精品在线| 人人操人人干人人看| 免费网站观看www在线观| 99做爱| 午夜无码三级| 开心五月激情网| 黄色不卡| 久久足交| 国产一区二区免费| 69xx视频| 成人日批视频| 一区二区无码高清| AV小说在线观看| 91中文视频| 永久免费一区二区| 青草青在线视频| 国产无套免费网站69| 大肉大捧一出免费观看| 影音先锋AV在线资源| 亚洲午夜在线观看| 日本親子亂子倫XXXX50路| 日日干天天射| 中文字幕-区二区三区四区视频中国| 国产亚洲精品久久久久动| 国产免费麻豆| 911亚洲精品| 在线视频你懂得| 亚洲成人三区| 国产三级毛片| 亚洲无码三级| 国产视频福利| 色色网欧美| 无码国产传媒精品一区| 国产人国产视频成人免费观看… | 中文字幕+乱码+中文字幕电视剧| 老女人日逼视频| 日韩精品视频一区二区| 97在线观看免费| 日韩黄片视频| 91黄色视频在线观看| 亚洲色图在线观看| 欧美日逼超碰| 手机看片福利永久| 欧美偷拍一区二区| 先锋影音一区| 大香蕉大香蕉免费网| 懂色av懂色av粉嫩av| 成人免费A片在线观看直播96 | 视频一区在线播放| 色操逼网| 超碰福利导航| 不卡日韩| 巨爆乳肉感一区二区三区| 国产精品1区| 操逼视频在线播放| 性久久久久| 日韩字幕久久| 国产主播av| 成人国产AV网站| 国产a毛一级,a毛一级| 日韩视频中文字幕在线| 色噜噜人妻av中文字幕| 国产丝袜人妖TS系列| 国产嫩BBwBBw高潮| 午夜不卡视频| 爱爱91| 国产免费黄色视频| 欧美亚洲系列| 国产日韩欧美久久| 人妻啪啪| 上海熟妇搡BBBB搡BBBB| 一区二区三区四区视频在线| 性爱二区| 国产免费一区二区三区最新不卡| 国产精品久久久久久久久久| 亚洲成人免费福利| 东北女人毛多又黑A片| 亚洲一线视频| 草草影院CCYYCOM屁屁影院合集限制影院| 欧美精产国品一二三区别| 欧美性爱一级| 亚洲人妻无码在线| 久久久久久久久久久高清毛片一级 | 日本成人不卡视频| av无码导航| 欧美影院亚洲| 中文字幕亚洲视频在线观看| 又黄又爽无遮挡| 一级a一级a爱片免费视频| 精品人妻中文字幕| 亚洲欧美美国产| 亚洲AV秘无码一区在线| 亚洲性爱小说网址| 国产一a毛一a免费观看| 国产在线拍偷自揄拍无码一区二区| 一区二区三区四区久久| 黑人操逼| AV在线小说| 中文字幕免费无码| 91av久久|