国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙被曝存在安全漏洞 可跟蹤用戶設備

pIuy_EAQapp ? 來源:YXQ ? 2019-07-19 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,研究人員稱,藍牙通信協議中的一個漏洞可能會使現代設備用戶被跟蹤并泄露設備ID。

盡管本地操作系統保護開啟,但該漏洞仍可用于監視用戶。漏洞影響Windows 10iOS和macOS的藍牙設備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。

美國波士頓大學的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強技術研討會(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。

根據其研究論文《跟蹤匿名藍牙設備》(Tracking AnonymizedBluetooth Devices),許多藍牙設備使用MAC地址以防止長期跟蹤,但該團隊發現漏洞可以繞過隨機化地址,一直監控特定設備。

識別令牌通常與MAC地址一起使用,波士頓大學開發的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來實現超出設備地址隨機化的跟蹤。該算法不需要解密消息或以任何方式破壞藍牙的安全性。

研究人員稱,大多數計算機和智能手機操作系統都會默認實施地址隨機化,以防止被長期跟蹤。但是,他們發現運行Windows 10、iOS或macOS的設備會定期發送包含自定義數據結構的廣告,這些結構用于啟用與BLE范圍內其他設備的特定平臺的交互。這種技術適用于Windows、iOS和macOS系統,但Android操作系統不受影響。

預計2019年至2022年間藍牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來的研究重點。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107850
  • 藍牙
    +關注

    關注

    119

    文章

    6312

    瀏覽量

    178690

原文標題:藍牙存安全漏洞,可識別和跟蹤iOS、微軟移動設備用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    以及泄漏的內容。 利用場景罕見 :需要用戶或應用程序允許跨協議重定向(例如從 HTTP 重定向到 TFTP),這在現實世界中極為罕見。即使存在,也意味著應用程序允許不安全的 UDP 明文傳輸,本身就是一
    發表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著
    發表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發表于 12-17 17:47 ?1242次閱讀

    10大終端防護實踐,筑牢企業遠程辦公安全防線

    ?終端設備,特別是遠程設備,正面臨著日益復雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能
    的頭像 發表于 10-30 17:01 ?1028次閱讀
    10大終端防護實踐,筑牢企業遠程辦公<b class='flag-5'>安全</b>防線

    Docker生產環境安全配置指南

    據統計,超過60%的企業在Docker生產環境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業級解決方案。
    的頭像 發表于 09-02 16:27 ?1104次閱讀

    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已成為高價值
    的頭像 發表于 08-04 19:25 ?1.1w次閱讀
    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    藍牙無線通訊-藍牙5.4概述

    藍牙5.4 是藍牙技術聯盟( Bluetooth SIG )于2023年發布的藍牙核心規范版本,主要針對物聯網設備優化通信能力、安全性和效率
    發表于 07-31 15:58

    藍牙協議分析儀能檢測哪些問題?

    信用值管理到ATT操作錯誤,逐層定位丟包原因。 安全漏洞:通過Security Manager事件日志,檢查配對流程和加密密鑰管理。 通過系統化的協議分析,顯著縮短藍牙設備開發周期,
    發表于 07-15 15:52

    低功耗藍牙智能門鎖應用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,越來越多的商家及個人用戶所采用,我們的低功耗藍牙智能門鎖方案,助?傳統門鎖企業,為傳統門鎖賦能。可提供基于智能低功
    發表于 06-25 09:47

    Channel Sounding用例

    特性也可以增強或啟用其他應用程序。 3電器 存在或距離情境化可以顯著改善用戶體驗。信道探測提供的物理上下文信息在涉及多個設備的場景中,以及在只有當用戶靠近
    發表于 05-27 22:54

    低功耗藍牙模組在電動工具類設備上的應用

    隨著電動工具智能化的發展,越來越多的電動工具設備上,開始增加低功耗藍牙模組。 增加這個低功耗藍牙模組后,提升用戶體驗,如通過App調整參數
    發表于 05-27 20:10

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1051次閱讀

    超百萬安卓流媒體安全漏洞暗中從事電詐活動

    有研究人員發現,一些價格便宜,植入中國生態系統Badbox 2.0的產品,廣泛投入到市場中,通過這些設備正在推動一場規模更大、更加隱蔽的新一代非法活動。 據網絡安全公司Human
    發表于 03-12 09:06 ?730次閱讀

    數字技術如何加強工業現場安全

    隨著科技的進步,網絡安全漏洞的威脅也隨之增加。我們生活的時代,幾乎所有行為都是在線進行和監控的,網絡犯罪分子變得越來越精明,找到了獲取我們數字數據的新方法。
    的頭像 發表于 03-06 11:34 ?823次閱讀