Головна » Технології / Новини » Уразливість Bluetooth може розкрити хакерам ваше місце розташування

Ваш Fitbit та інші Bluetooth-пристрої можуть видавати дані про місцезнаходження. Дослідники з Бостонського університету (BU) виявили уразливість в декількох відомих Bluetooth-пристроях, яка може дозволити третім сторонам визначати ваше місце розташування та іншу конфіденційну інформацію. В чужих руках ця інформація може бути використана для переслідування або зловживання.




Близько 25 млн пристроїв Android було заражено шкідливим ПЗ

Уразливість пов’язана з тим, як пристрої з підтримкою Bluetooth з’єднуються один з одним. У цій парі, один пристрій служить центральним з’єднанням, а інший грає другорядну роль. Периферійний пристрій відправляє сигнал, який містить унікальну адресу, подібну на IP-адресу, і дані про з’єднання. Більшість пристроїв видають випадкову адресу, яка періодично автоматично змінюється. Це дозволяє захистити конфіденційність користувачів, але дослідники BU виявили, що, використовуючи алгоритм «аналізатора» з відкритим вихідним кодом, вони можуть ідентифікувати сполуки Bluetooth, навіть коли їхні адреси змінилися.

Уразливість Bluetooth може розкрити хакерам ваше місце розташування

Fitbit Ionic

Neuralink дозволить людям керувати iPhone своїм розумом

Хоча ця вразливість не призводить до витоку особистих даних, вона може використовуватися для відстеження пристроїв Bluetooth і їхніх користувачів. Дослідники говорять, що пристрої Android не виглядають вразливими, але пристрої під управлінням Windows 10 та iOS можна відстежувати. У користувачів Fitbit з цим найгірше. За словами дослідників, пристрої Fitbit не оновлюються і не рандомізують свої адреси автоматично, що робить їхнє відстеження ще простішим.

Подолати цю прогалину в безпеці можна так само просто, як відключити з’єднання Bluetooth, а потім знову включити його. Принаймні, для пристроїв на Windows 10 та iOS. І не варто відмовлятися від своїх ґаджетів. Як зазначає дослідник BU Йоханнес Беккер, «існує безліч способів відстеження людей з Bluetooth або без нього». Але важливо знати про сигнали, які ви відправляєте, і про те, хто може мати доступ до вашої конфіденційної інформації.

Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Logitech Signature Slim Solar+ K980
💬
🖱️ ПК та аксесуари

Logitech Signature Slim Solar+ K980: огляд і досвід роботи

Logitech Signature Slim Solar+ K980 – це не ще одна тонка клавіатура у довгій низці периферії. Це спроба поєднати класичну повнорозмірну клавіатуру з концептом мінімального обслуговування: вбудована сонячна панель підживлює вбудований акумулятор, тож у типовому добре освітленому робочому середовищі ви практично забуваєте про підзаряджання. При цьому виробник не намагається пустити в хід рекламні трюки – […]


Xnspy
💬
💾 Програмне забезпечення

Огляд Xnspy: надійного додатка для моніторингу телефона

«Зроби телефон зі своєї руки». Коли ви кажете цю фразу дитині в наші дні, вона не робить слухавку великим пальцем і мізинцем, як міленіали. Натомість вона випрямляє руку. Настільки смартфони вкорінені в молодих умах. Підписуйтесь на наш Telegram-канал Однак широке використання цих портативних кишенькових пристроїв також створює певні серйозні загрози безпеці. Особливо коли йдеться про […]


⬆️