Închide anunțul

A apărut o defecțiune de securitate în protocolul Bluetooth care, în anumite circumstanțe, permite potențialilor atacatori să urmărească și să recunoască dispozitivele Apple și Microsoft. Vestea despre acest lucru a fost adusă de cel mai recent sondaj al Universității din Boston.

În ceea ce privește dispozitivele Apple, Mac-urile, iPhone-urile, iPad-urile și Apple Watch sunt potențial în pericol. La Microsoft, tablete și laptopuri. Dispozitivele Android nu au fost afectate, potrivit raportului.

Dispozitivele cu conexiune Bluetooth folosesc canale publice pentru a-și anunța prezența altor dispozitive. Pentru a preveni urmărirea, majoritatea dispozitivelor difuzează adrese aleatorii care se schimbă în mod regulat în loc de o adresă MAC. Potrivit autorilor studiului, totuși, este posibil să se utilizeze un algoritm pentru a extrage jetoane de identificare care permit urmărirea dispozitivului.

Algoritmul nu necesită decriptarea mesajelor și nici nu încalcă în niciun fel securitatea Bluetooth, deoarece se bazează în întregime pe o comunicare publică și necriptată. Cu ajutorul metodei descrise este posibilă dezvăluirea identității dispozitivului, monitorizarea lui continuu, iar în cazul iOS este posibilă și monitorizarea activității utilizatorului.

Dispozitivele iOS și macOS au două jetoane de identificare care se schimbă la intervale diferite. Valorile token-ului sunt sincronizate cu adrese în multe cazuri. Cu toate acestea, în unele cazuri schimbarea simbolului nu are loc în același timp, ceea ce permite algoritmului de transfer să identifice următoarea adresă aleatorie.

Telefoanele și tabletele Android nu folosesc aceeași abordare ca dispozitivele Apple sau Microsoft și, prin urmare, sunt imune la metodele de urmărire menționate mai sus. În acest moment, nu este clar dacă au avut loc deja atacuri Bluetooth.

Un raport de cercetare al Universității din Boston include câteva recomandări despre cum să vă protejați de vulnerabilități. De asemenea, se poate presupune că Apple va implementa în curând măsurile de securitate necesare printr-o actualizare de software.

centru de control iphone

sursa: ZDNetsimpozion pentru animale de companie [PDF]

.