Bluetooth można wykorzystać do śledzenia smartfonów. To nie koniec jego możliwości

Jak donoszą naukowcy z Uniwersytetu Kalifornijskiego w San Diego, sygnały Bluetooth emitowane przez telefony komórkowe są na tyle unikalne, że można je wykorzystać do śledzenia przemieszczania wybranych osób.

Urządzenia bezprzewodowe dzielą jedną wspólną cechę: posiadają niewielkie niedoskonałości, które są unikalne dla każdego z nich. Można to porównać do odcisków palców, choć w tym przypadku okoliczności powstawania tych mankamentów są nieco bardziej przypadkowe. Jeśli chodzi o technologię Bluetooth, to wszelkie takie błędy mogą być wykorzystane do śledzenia konkretnych urządzeń.

Tego typu techniki stosowane w przypadku sieci WiFi opierają się na tym, że sygnały te zawierają długą sekwencję, która w przypadku Bluetooth jest znacznie krótsza. Jak wyjaśnia główny autor badań w tej sprawie, Hadi Givehchian, powoduje to, iż „odcisk palca” jest znacznie bardziej niewyraźny, co w zasadzie uniemożliwia śledzenie. Z tego względu naukowcy postanowili obejść problem i skupić się na całym sygnale Bluetooth, a nie tylko krótkiej sekwencji. Zaprojektowany przez nich algorytm szacuje dwie różne wartości występujące w sygnałach, różniące się w zależności od defektów sprzętu.

Technologia Bluetooth ma słabe punkty

Naukowcy postanowili ocenić skuteczność swojej metody w warunkach rzeczywistych. W pierwszym teście udało się zidentyfikować 40% ze 162 urządzeń mobilnych napotkanych w miejscach publicznych, takich jak na przykład kawiarnie. Przy większej skali, w czasie obserwacji 647 urządzeń mobilnych, naukowcy byli w stanie wykryć odciski palców 47% z tych urządzeń. Zaprezentowali też atak polegający na pobraniu tych informacji i śledzeniu urządzenia mobilnego należącego do jednego z uczestników eksperymentu.

Zdaniem autorów takie podejście jest prawdopodobnie możliwe do zrealizowania w przypadku dużej liczby urządzeń. Nie tylko jest to wykonalne, ale dodatkowo całkiem tanie: atak można przeprowadzić za pomocą urządzenia, które kosztuje mniej niż 200 dolarów. A czy da się jakoś zabezpieczyć przed tym zagrożeniem? Prawdopodobnie wymagałoby to gruntownego przeprojektowania struktur, na których opiera się technologia Bluetooth. Autorzy liczą jednak na znalezienie prostszego rozwiązania. W grę wchodzi na przykład ukrywanie tych elektronicznych odcisków palców za pomocą cyfrowego przetwarzania sygnału w oprogramowaniu sprzętowym urządzeń.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *