91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可穿戴藍(lán)牙設(shè)備存在泄露隱私的風(fēng)險(xiǎn)?

h1654155282.3538 ? 來(lái)源:沈苗 ? 2019-08-23 15:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

藍(lán)牙耳機(jī)、藍(lán)牙手環(huán)、車載藍(lán)牙……藍(lán)牙技術(shù)自問(wèn)世以來(lái),不僅解決了許多數(shù)據(jù)傳輸方面的難題,同時(shí)也開(kāi)啟了無(wú)線生活的大門,得到各類智能設(shè)備的青睞。但這項(xiàng)技術(shù)為我們生活帶來(lái)便利的同時(shí),也帶來(lái)一些安全隱患。

據(jù)外媒報(bào)道,來(lái)自波士頓大學(xué)的研究人員于日前發(fā)現(xiàn),在Fitbit智能手環(huán)等藍(lán)牙設(shè)備上,藍(lán)牙通信協(xié)議中存在的漏洞,其會(huì)導(dǎo)致敏感的個(gè)人信息被竊取,允許第三方追蹤設(shè)備所在位置。這些數(shù)據(jù)很可能被“有心人”拿去使用,考慮到如今藍(lán)牙產(chǎn)品的普及率之高,專家建議用戶要在這方面提高警惕。

那么,這個(gè)漏洞是什么?目前藍(lán)牙設(shè)備還存在著哪些安全隱患?作為消費(fèi)者以及技術(shù)廠商應(yīng)該如何防范相關(guān)的技術(shù)風(fēng)險(xiǎn)?科技日?qǐng)?bào)記者就此采訪了有關(guān)專家。

“商標(biāo)”信息導(dǎo)致設(shè)備被跟蹤

那么,波士頓大學(xué)研究者們發(fā)現(xiàn)的漏洞究竟是什么?

“這一漏洞與藍(lán)牙設(shè)備建立通信連接的方式有關(guān)。” 福建省網(wǎng)絡(luò)安全與密碼技術(shù)重點(diǎn)實(shí)驗(yàn)室副主任、福建師范大學(xué)教授黃欣沂解釋道,藍(lán)牙設(shè)備與目標(biāo)終端設(shè)備建立通信連接,需要一個(gè)“配對(duì)—連接—傳輸數(shù)據(jù)”的過(guò)程。在此過(guò)程中,藍(lán)牙狀態(tài)改變、搜索設(shè)備、綁定設(shè)備等信號(hào),都是通過(guò)廣播接收到的,攻擊者可在無(wú)線網(wǎng)絡(luò)中“監(jiān)聽(tīng)”到藍(lán)牙設(shè)備的廣播信息。若能確定在一定范圍內(nèi)僅有一名用戶,那攻擊者在該范圍內(nèi)搜索到的藍(lán)牙信號(hào)、藍(lán)牙地址,就只會(huì)是該用戶的,從而建立起藍(lán)牙設(shè)備和用戶之間的一一對(duì)應(yīng)關(guān)系。

“一些藍(lán)牙設(shè)備內(nèi)的藍(lán)牙地址具有唯一性,一旦這個(gè)地址與用戶相關(guān)聯(lián),他的行動(dòng)就可以被記錄,用戶隱私也就難以得到保障了?!秉S欣沂說(shuō),那么即使該用戶不在原來(lái)的地點(diǎn)使用藍(lán)牙設(shè)備,只要其設(shè)備的藍(lán)牙地址被“盯”上,攻擊者仍能知道哪些藍(lán)牙數(shù)據(jù)是屬于該用戶的。

“在大部分設(shè)備上,藍(lán)牙地址都會(huì)被定期重新隨機(jī)設(shè)置,以切斷設(shè)備和用戶之間的對(duì)應(yīng)關(guān)系?!?60安全研究院獨(dú)角獸安全團(tuán)隊(duì)專家秦明闖說(shuō),據(jù)波士頓大學(xué)的研究人員公布的最新研究成果顯示,在藍(lán)牙通信標(biāo)準(zhǔn)中最新找到的漏洞正存在于藍(lán)牙的身份識(shí)別功能中。該漏洞不需要攻擊者主動(dòng)發(fā)數(shù)據(jù)包,只要“監(jiān)聽(tīng)”藍(lán)牙的廣播信道就能“跟蹤”某個(gè)設(shè)備。

為何藍(lán)牙設(shè)備地址被隨機(jī)改變后,攻擊者仍可以找到原用戶?“一些廠商為了能‘認(rèn)識(shí)’自家設(shè)備,在隨機(jī)化的藍(lán)牙地址、廣播信息中,編入了一些與設(shè)備有關(guān)的信息,好比產(chǎn)品商標(biāo),導(dǎo)致設(shè)備還是可以被追蹤到?!鼻孛麝J說(shuō)。

360安全研究院獨(dú)角獸安全團(tuán)隊(duì)專家殷文旭舉例解釋說(shuō),如Windows 10系統(tǒng)廣播的藍(lán)牙數(shù)據(jù)包中,部分?jǐn)?shù)據(jù)在每臺(tái)設(shè)備上不同,且會(huì)出現(xiàn)周期性變化。與隨機(jī)化的藍(lán)牙地址類似,其初衷也是防止被“有心人”跟蹤,但這部分?jǐn)?shù)據(jù)變化的周期和藍(lán)牙地址變化的周期不同步,攻擊者可通過(guò)周密的分析和解讀,將二者關(guān)聯(lián)起來(lái),實(shí)現(xiàn)對(duì)設(shè)備的持續(xù)追蹤。

根據(jù)波士頓大學(xué)研究者們的測(cè)試結(jié)果,他們發(fā)現(xiàn)的漏洞出現(xiàn)在Windows 10系統(tǒng)、iOS系統(tǒng)、macOS系統(tǒng)等軟件系統(tǒng)以及 Watch、Fitbit智能手環(huán)等擁有藍(lán)牙功能的設(shè)備上,因?yàn)檫@些設(shè)備都會(huì)定期發(fā)送含有自定義數(shù)據(jù)的信息,以便和其他設(shè)備進(jìn)行互動(dòng)。

可穿戴藍(lán)牙設(shè)備隱藏更多風(fēng)險(xiǎn)

據(jù)統(tǒng)計(jì),目前全球有數(shù)十億臺(tái)智能設(shè)備采用了藍(lán)牙技術(shù)。盡管Wi-Fi可替代藍(lán)牙滿足用戶的無(wú)線傳輸需求,但在無(wú)線耳機(jī)、揚(yáng)聲器等設(shè)備上,通常會(huì)同時(shí)配備藍(lán)牙和Wi-Fi功能。

“無(wú)線揚(yáng)聲器、車載信息娛樂(lè)系統(tǒng),這類帶有藍(lán)牙功能的設(shè)備通常只涉及點(diǎn)對(duì)點(diǎn)的單線傳輸,幾乎不涉及其他設(shè)備,因而比較少泄露隱私。例如,無(wú)線耳機(jī)通常只連接用戶自己的手機(jī)或其他個(gè)人設(shè)備,不會(huì)連接他人的設(shè)備?!秉S欣沂說(shuō),但與體育和健康有關(guān)的、備有藍(lán)牙功能的智能可穿戴設(shè)備,如智能手環(huán)、智能眼鏡、智能運(yùn)動(dòng)鞋等,則會(huì)通過(guò)手機(jī)軟件將用戶的心率、睡眠、體脂等個(gè)人信息上傳至服務(wù)器中,也就是非個(gè)人用戶設(shè)備中,這就會(huì)存在較大的隱私泄露風(fēng)險(xiǎn)。

據(jù)福建宜準(zhǔn)信息科技有限公司技術(shù)總監(jiān)蔡云鵬介紹,因?yàn)榭纱┐髟O(shè)備要啟動(dòng)藍(lán)牙功能,就需要廣播地址和名稱,在廣播過(guò)程中,攻擊者就可通過(guò)“監(jiān)聽(tīng)”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。另外,攻擊者還可通過(guò)標(biāo)準(zhǔn)協(xié)議,獲取部分設(shè)備實(shí)時(shí)采集到的健康體征信息,這部分?jǐn)?shù)據(jù)一般都未經(jīng)過(guò)加密處理,很容易就被“有心人”利用。同時(shí),手機(jī)端的來(lái)電或應(yīng)用消息一般都會(huì)推送到帶有藍(lán)牙功能的可穿戴設(shè)備上,當(dāng)該設(shè)備被監(jiān)控后,用戶手機(jī)上的消息也可能隨之被泄露。

黃欣沂舉例說(shuō)道,目前市面上大多數(shù)智能手環(huán)都采用直接工作配對(duì)模式,即用戶主動(dòng)發(fā)起連接卻看不到配對(duì)過(guò)程,且設(shè)備通常對(duì)藍(lán)牙指令的來(lái)源不經(jīng)認(rèn)證。在這種情況下,攻擊者只要將一段含有特殊格式的數(shù)據(jù)傳至藍(lán)牙設(shè)備,就能對(duì)手環(huán)隨意“發(fā)號(hào)施令”,如控制LED顏色變化、開(kāi)啟實(shí)時(shí)步數(shù)監(jiān)控功能等等。

我國(guó)尚未出臺(tái)專門的安全標(biāo)準(zhǔn)

據(jù)測(cè)算,預(yù)計(jì)到2022年,支持藍(lán)牙功能的設(shè)備數(shù)量將從現(xiàn)在的42億提升至52億,相關(guān)的安全問(wèn)題將會(huì)變得日益嚴(yán)峻。

不過(guò),波士頓大學(xué)的研究者們也表示,Windows 10系統(tǒng)和iOS系統(tǒng)用戶只需把藍(lán)牙關(guān)掉再重新打開(kāi)一次便可新設(shè)一個(gè)藍(lán)牙地址?!霸趶S商們對(duì)此漏洞進(jìn)行修復(fù)前,這個(gè)‘笨’辦法對(duì)于注重個(gè)人隱私安全的用戶來(lái)說(shuō),也許是最有效的了?!辈淘迄i說(shuō)。

2018年6月11日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書(shū)處就國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)藍(lán)牙安全指南》發(fā)出了征求意見(jiàn)稿,目前該文件處于報(bào)批階段?!爱?dāng)前我國(guó)尚未出臺(tái)專門的安全標(biāo)準(zhǔn),我建議應(yīng)盡快完善與藍(lán)牙設(shè)備相關(guān)的安全標(biāo)準(zhǔn),如對(duì)某些設(shè)備加入強(qiáng)制藍(lán)牙地址隨機(jī)化功能,規(guī)定盜用、濫用藍(lán)牙數(shù)據(jù)將受到嚴(yán)厲懲處,讓攻擊者不敢利用技術(shù)漏洞做違法的事。”黃欣沂說(shuō)。

在技術(shù)方面,蔡云鵬建議企業(yè)和生產(chǎn)廠商應(yīng)對(duì)藍(lán)牙系統(tǒng)在配對(duì)和連接環(huán)節(jié)加強(qiáng)保護(hù)措施:在配對(duì)時(shí),增加驗(yàn)證配對(duì)密鑰環(huán)節(jié);在連接時(shí),要使用相互身份驗(yàn)證方式來(lái)保證連接安全。在保護(hù)云端數(shù)據(jù)安全方面,廠商應(yīng)盡量選擇高安全性的服務(wù)商,及時(shí)備份用戶信息、加密傳輸重要文件、使用加密云服務(wù)、認(rèn)真對(duì)待密碼,加強(qiáng)生產(chǎn)環(huán)境數(shù)據(jù)安全審計(jì);硬件上可采用高安全性的藍(lán)牙系統(tǒng)芯片和模塊,盡量降低技術(shù)漏洞給用戶帶來(lái)的影響。

“消費(fèi)者在選擇產(chǎn)品時(shí),應(yīng)盡量選擇正規(guī)大廠家生產(chǎn)的產(chǎn)品,不要一味追求低價(jià),這樣在安全性方面會(huì)更有保障。此外,在使用產(chǎn)品時(shí),用戶在不使用的情況下,應(yīng)盡量關(guān)閉藍(lán)牙功能,還要及時(shí)更新系統(tǒng)軟件版本,堵住漏洞?!辈淘迄i建議,用戶應(yīng)盡量減少藍(lán)牙配對(duì)次數(shù),并選擇在安全的地方進(jìn)行配對(duì),不要讓其他人看到配對(duì)口令。同時(shí),用戶在使用手機(jī)時(shí),盡量不去連接、配對(duì)不可信的設(shè)備,只與熟悉的設(shè)備進(jìn)行配對(duì)。

殷文旭表示,前不久Windows 10技術(shù)團(tuán)隊(duì)已修復(fù)了波士頓大學(xué)研究者發(fā)現(xiàn)的漏洞,用戶只要進(jìn)行軟件更新就可完成修復(fù)。但對(duì)于手環(huán)這類更新比較慢的物聯(lián)網(wǎng)設(shè)備,漏洞或?qū)⒋嬖谝欢螘r(shí)間,建議其他生產(chǎn)廠商及時(shí)跟進(jìn)并修復(fù)該漏洞,發(fā)布系統(tǒng)更新,同時(shí)檢查其余產(chǎn)品中也是否存在類似漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6313

    瀏覽量

    178692
  • 可穿戴設(shè)備
    +關(guān)注

    關(guān)注

    55

    文章

    3885

    瀏覽量

    170074
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI可穿戴設(shè)備與五大核心技術(shù)解析(下)

    AI可穿戴設(shè)備洞見(jiàn)分析經(jīng)驗(yàn)分享
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年02月28日 09:54:15

    AI可穿戴設(shè)備與五大核心技術(shù)解析(中)

    AI可穿戴設(shè)備洞見(jiàn)分析經(jīng)驗(yàn)分享
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年02月28日 09:51:08

    AI可穿戴設(shè)備與五大核心技術(shù)解析(上)

    AI可穿戴設(shè)備洞見(jiàn)分析經(jīng)驗(yàn)分享
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年02月28日 09:48:37

    MAX14676:適用于可穿戴設(shè)備的充電管理解決方案

    MAX14676/MAX14676A:適用于可穿戴設(shè)備的充電管理解決方案 在可穿戴設(shè)備市場(chǎng)蓬勃發(fā)展的今天,對(duì)于低功耗、高效充電管理解決方案的需求日益增長(zhǎng)。Maxim Integrated推出
    的頭像 發(fā)表于 02-06 09:30 ?357次閱讀

    全球首創(chuàng)超低電壓藍(lán)牙 SoC,賦能微型醫(yī)療可穿戴設(shè)備革新

    NordicSemiconductor正式推出nRF54LV10A系統(tǒng)級(jí)芯片(SoC),以全球首創(chuàng)的超低電壓集成方案,為醫(yī)療級(jí)可穿戴設(shè)備樹(shù)立了集成度、性能與電池壽命的新標(biāo)桿。該芯片專為空間受限的藍(lán)牙
    的頭像 發(fā)表于 12-18 15:00 ?589次閱讀
    全球首創(chuàng)超低電壓<b class='flag-5'>藍(lán)牙</b> SoC,賦能微型醫(yī)療<b class='flag-5'>可穿戴設(shè)備</b>革新

    Nordic發(fā)布超低電壓藍(lán)牙 SoC nRF54LV10A,醫(yī)療可穿戴設(shè)備福音

    應(yīng)用設(shè)計(jì),可直接由單枚氧化銀紐扣電池供電,是可穿戴生物傳感器、持續(xù)血糖監(jiān)測(cè)儀及其他醫(yī)療應(yīng)用的理想選擇。 消費(fèi)者對(duì)互聯(lián)醫(yī)療可穿戴設(shè)備的渴求空前高漲。據(jù)Grand View Research數(shù)據(jù)顯示
    發(fā)表于 12-10 11:45

    集成端側(cè)AI的可穿戴多模態(tài)生理參數(shù)采集設(shè)備是腦機(jī)接口家用的未來(lái)?

    HUIYING集成端側(cè)AI的可穿戴多模態(tài)生理參數(shù)采集設(shè)備系統(tǒng)概述隨著對(duì)實(shí)時(shí)生理監(jiān)測(cè)與人機(jī)交互需求的增長(zhǎng),傳統(tǒng)可穿戴設(shè)備在多模態(tài)同步采集與端側(cè)智能處理方面存在不足。BioGAP-Ultr
    的頭像 發(fā)表于 11-05 18:03 ?1717次閱讀
    集成端側(cè)AI的<b class='flag-5'>可穿戴</b>多模態(tài)生理參數(shù)采集<b class='flag-5'>設(shè)備</b>是腦機(jī)接口家用的未來(lái)?

    穿透數(shù)據(jù)迷霧:2025 年可穿戴設(shè)備測(cè)試的技術(shù)突破與實(shí)踐路徑

    隨著可穿戴設(shè)備向 "健康終端" 加速演進(jìn),測(cè)試體系的專業(yè)性、精準(zhǔn)性、全面性將成為企業(yè)核心競(jìng)爭(zhēng)力。北京沃華慧通測(cè)控技術(shù)有限公司以自動(dòng)化技術(shù)為基石,以場(chǎng)景化測(cè)試為核心,正助力更多
    的頭像 發(fā)表于 10-16 14:18 ?3627次閱讀
    穿透數(shù)據(jù)迷霧:2025 年<b class='flag-5'>可穿戴設(shè)備</b>測(cè)試的技術(shù)突破與實(shí)踐路徑

    Altium Designer在運(yùn)動(dòng)控制與可穿戴設(shè)備行業(yè)的應(yīng)用案例

    在當(dāng)今數(shù)字化時(shí)代,運(yùn)動(dòng)控制與可穿戴設(shè)備正迅速成為人們生活和運(yùn)動(dòng)中的重要組成部分。從智能手表到運(yùn)動(dòng)追蹤器,從健康監(jiān)測(cè)設(shè)備到智能運(yùn)動(dòng)裝備,這些設(shè)備不僅提升了運(yùn)動(dòng)體驗(yàn),還為健康管理和運(yùn)動(dòng)訓(xùn)練提供了強(qiáng)大
    的頭像 發(fā)表于 08-13 17:08 ?8945次閱讀
    Altium Designer在運(yùn)動(dòng)控制與<b class='flag-5'>可穿戴設(shè)備</b>行業(yè)的應(yīng)用案例

    環(huán)球儀器如何應(yīng)對(duì)可穿戴設(shè)備組裝挑戰(zhàn)

    可穿戴設(shè)備的市場(chǎng)正在快速擴(kuò)展,根據(jù)多個(gè)市場(chǎng)研究機(jī)構(gòu)的預(yù)測(cè),未來(lái)幾年該市場(chǎng)將以 年復(fù)合增長(zhǎng)率超過(guò)10%的速度增長(zhǎng)。預(yù)計(jì)到2027年,全球可穿戴設(shè)備出貨量將超過(guò)10億臺(tái),市場(chǎng)規(guī)模可達(dá)到數(shù)千億美元。
    的頭像 發(fā)表于 08-11 15:30 ?1074次閱讀
    環(huán)球儀器如何應(yīng)對(duì)<b class='flag-5'>可穿戴設(shè)備</b>組裝挑戰(zhàn)

    可穿戴產(chǎn)品的設(shè)計(jì)挑戰(zhàn)及解決方案

    在我們的日常生活中,可穿戴電子產(chǎn)品已經(jīng)無(wú)處不在。相比于最初的產(chǎn)品,如今的可穿戴設(shè)備不再只是獨(dú)立的設(shè)備,從智能手表到智能眼鏡再到醫(yī)療貼片,它們正在成為人們健康生活方式的關(guān)鍵部分。
    的頭像 發(fā)表于 06-03 14:42 ?2847次閱讀
    <b class='flag-5'>可穿戴</b>產(chǎn)品的設(shè)計(jì)挑戰(zhàn)及解決方案

    AI 時(shí)代,如何突破可穿戴設(shè)備的能效邊界??

    從智能化升級(jí)邁向場(chǎng)景化深度應(yīng)用,再到全新交互方式的探索,AI 正重塑可穿戴設(shè)備領(lǐng)域的未來(lái)走向。在芯原舉辦的以 “智慧可穿戴:始終在線、超輕量、超低能耗” 為主題的技術(shù)研討會(huì)上,芯原股份解決方案架構(gòu)
    發(fā)表于 04-16 16:00 ?629次閱讀
    AI 時(shí)代,如何突破<b class='flag-5'>可穿戴設(shè)備</b>的能效邊界??

    芯原戴偉進(jìn):可穿戴設(shè)備是通往AI的入口

    ,與芯原共同探討 AI 可穿戴領(lǐng)域的前沿技術(shù)和未來(lái)發(fā)展趨勢(shì)。? 會(huì)上,芯原股份首席戰(zhàn)略官、執(zhí)行副總裁、IP 事業(yè)部總經(jīng)理戴偉進(jìn)分享了《可穿戴設(shè)備,賦予你更近的 AI 交互》的主題內(nèi)容。他指出,在 AI + 可穿戴設(shè)備領(lǐng)域,特別是
    發(fā)表于 04-16 14:38 ?586次閱讀

    相約2025慕尼黑上海電子展,展望可穿戴設(shè)備未來(lái)發(fā)展!

    近年來(lái),在科技飛速發(fā)展的浪潮推動(dòng)下,可穿戴設(shè)備領(lǐng)域迎來(lái)了爆發(fā)式增長(zhǎng),產(chǎn)品種類愈發(fā)豐富,形態(tài)持續(xù)創(chuàng)新。從產(chǎn)品形態(tài)來(lái)看,新型可穿戴設(shè)備正朝著隱形化、輕量化、柔性化的方向邁進(jìn),更好地貼合人體,融入日常生活
    發(fā)表于 04-11 14:18 ?478次閱讀

    固態(tài)鋰微型電池助力可穿戴設(shè)備電源方案突破

    固態(tài)鋰微型電池 蘋果公司近期宣布將在其可穿戴設(shè)備中植入可能影響數(shù)十億人的健康功能。Apple Watch現(xiàn)在可提供睡眠呼吸暫停通知功能,而AirPods Pro 2則通過(guò)臨床級(jí)非處方助聽(tīng)器提供全球
    發(fā)表于 03-12 09:06 ?963次閱讀
    固態(tài)鋰微型電池助力<b class='flag-5'>可穿戴設(shè)備</b>電源方案突破