蘑菇福利视频一区播放,亚洲精品在线观看91,国产一区二区主播在线,欧美一区自拍

別亂開藍牙 當心你的隱私

2019-08-21 22:20:41  來源:新華網  


[摘要]藍牙技術自問世以來,不僅解決了許多數據傳輸方面的難題,同時也開啟了無線生活的大門,但這項技術為我們生活帶來便利的同時,也帶來一些安全隱患。...

  藍牙耳機、藍牙手環、車載藍牙……藍牙技術自問世以來,不僅解決了許多數據傳輸方面的難題,同時也開啟了無線生活的大門,得到各類智能設備的青睞。但這項技術為我們生活帶來便利的同時,也帶來一些安全隱患。

  據外媒報道,來自波士頓大學的研究人員于日前發現,在Fitbit智能手環等藍牙設備上,藍牙通信協議中存在的漏洞,其會導致敏感的個人信息被竊取,允許第三方追蹤設備所在位置。這些數據很可能被“有心人”拿去使用,考慮到如今藍牙產品的普及率之高,專家建議用戶要在這方面提高警惕。

  那么,這個漏洞是什么?目前藍牙設備還存在著哪些安全隱患?作為消費者以及技術廠商應該如何防范相關的技術風險?科技日報記者就此采訪了有關專家。

“商標”信息導致設備被跟蹤

  那么,波士頓大學研究者們發現的漏洞究竟是什么?

  “這一漏洞與藍牙設備建立通信連接的方式有關。” 福建省網絡安全與密碼技術重點實驗室副主任、福建師范大學教授黃欣沂解釋道,藍牙設備與目標終端設備建立通信連接,需要一個“配對—連接—傳輸數據”的過程。在此過程中,藍牙狀態改變、搜索設備、綁定設備等信號,都是通過廣播接收到的,攻擊者可在無線網絡中“監聽”到藍牙設備的廣播信息。若能確定在一定范圍內僅有一名用戶,那攻擊者在該范圍內搜索到的藍牙信號、藍牙地址,就只會是該用戶的,從而建立起藍牙設備和用戶之間的一一對應關系。

  “一些藍牙設備內的藍牙地址具有唯一性,一旦這個地址與用戶相關聯,他的行動就可以被記錄,用戶隱私也就難以得到保障了。”黃欣沂說,那么即使該用戶不在原來的地點使用藍牙設備,只要其設備的藍牙地址被“盯”上,攻擊者仍能知道哪些藍牙數據是屬于該用戶的。

  “在大部分設備上,藍牙地址都會被定期重新隨機設置,以切斷設備和用戶之間的對應關系。”360安全研究院獨角獸安全團隊專家秦明闖說,據波士頓大學的研究人員公布的最新研究成果顯示,在藍牙通信標準中最新找到的漏洞正存在于藍牙的身份識別功能中。該漏洞不需要攻擊者主動發數據包,只要“監聽”藍牙的廣播信道就能“跟蹤”某個設備。

  為何藍牙設備地址被隨機改變后,攻擊者仍可以找到原用戶?“一些廠商為了能‘認識’自家設備,在隨機化的藍牙地址、廣播信息中,編入了一些與設備有關的信息,好比產品商標,導致設備還是可以被追蹤到。”秦明闖說。

  360安全研究院獨角獸安全團隊專家殷文旭舉例解釋說,如Windows 10系統廣播的藍牙數據包中,部分數據在每臺設備上不同,且會出現周期性變化。與隨機化的藍牙地址類似,其初衷也是防止被“有心人”跟蹤,但這部分數據變化的周期和藍牙地址變化的周期不同步,攻擊者可通過周密的分析和解讀,將二者關聯起來,實現對設備的持續追蹤。

  根據波士頓大學研究者們的測試結果,他們發現的漏洞出現在Windows 10系統、iOS系統、macOS系統等軟件系統以及Apple Watch、Fitbit智能手環等擁有藍牙功能的設備上,因為這些設備都會定期發送含有自定義數據的信息,以便和其他設備進行互動。

可穿戴藍牙設備隱藏更多風險

  據統計,目前全球有數十億臺智能設備采用了藍牙技術。盡管Wi-Fi可替代藍牙滿足用戶的無線傳輸需求,但在無線耳機、揚聲器等設備上,通常會同時配備藍牙和Wi-Fi功能。

  “無線揚聲器、車載信息娛樂系統,這類帶有藍牙功能的設備通常只涉及點對點的單線傳輸,幾乎不涉及其他設備,因而比較少泄露隱私。例如,無線耳機通常只連接用戶自己的手機或其他個人設備,不會連接他人的設備。”黃欣沂說,但與體育和健康有關的、備有藍牙功能的智能可穿戴設備,如智能手環、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務器中,也就是非個人用戶設備中,這就會存在較大的隱私泄露風險。

  據福建宜準信息科技有限公司技術總監蔡云鵬介紹,因為可穿戴設備要啟動藍牙功能,就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。另外,攻擊者還可通過標準協議,獲取部分設備實時采集到的健康體征信息,這部分數據一般都未經過加密處理,很容易就被“有心人”利用。同時,手機端的來電或應用消息一般都會推送到帶有藍牙功能的可穿戴設備上,當該設備被監控后,用戶手機上的消息也可能隨之被泄露。

  黃欣沂舉例說道,目前市面上大多數智能手環都采用直接工作配對模式,即用戶主動發起連接卻看不到配對過程,且設備通常對藍牙指令的來源不經認證。在這種情況下,攻擊者只要將一段含有特殊格式的數據傳至藍牙設備,就能對手環隨意“發號施令”,如控制LED顏色變化、開啟實時步數監控功能等等。

我國尚未出臺專門的安全標準

  據測算,預計到2022年,支持藍牙功能的設備數量將從現在的42億提升至52億,相關的安全問題將會變得日益嚴峻。

  不過,波士頓大學的研究者們也表示,Windows 10系統和iOS系統用戶只需把藍牙關掉再重新打開一次便可新設一個藍牙地址。“在廠商們對此漏洞進行修復前,這個‘笨’辦法對于注重個人隱私安全的用戶來說,也許是最有效的了。”蔡云鵬說。

  2018年6月11日,全國信息安全標準化技術委員會秘書處就國家標準《信息安全技術藍牙安全指南》發出了征求意見稿,目前該文件處于報批階段。“當前我國尚未出臺專門的安全標準,我建議應盡快完善與藍牙設備相關的安全標準,如對某些設備加入強制藍牙地址隨機化功能,規定盜用、濫用藍牙數據將受到嚴厲懲處,讓攻擊者不敢利用技術漏洞做違法的事。”黃欣沂說。

  在技術方面,蔡云鵬建議企業和生產廠商應對藍牙系統在配對和連接環節加強保護措施:在配對時,增加驗證配對密鑰環節;在連接時,要使用相互身份驗證方式來保證連接安全。在保護云端數據安全方面,廠商應盡量選擇高安全性的服務商,及時備份用戶信息、加密傳輸重要文件、使用加密云服務、認真對待密碼,加強生產環境數據安全審計;硬件上可采用高安全性的藍牙系統芯片和模塊,盡量降低技術漏洞給用戶帶來的影響。

  “消費者在選擇產品時,應盡量選擇正規大廠家生產的產品,不要一味追求低價,這樣在安全性方面會更有保障。此外,在使用產品時,用戶在不使用的情況下,應盡量關閉藍牙功能,還要及時更新系統軟件版本,堵住漏洞。”蔡云鵬建議,用戶應盡量減少藍牙配對次數,并選擇在安全的地方進行配對,不要讓其他人看到配對口令。同時,用戶在使用手機時,盡量不去連接、配對不可信的設備,只與熟悉的設備進行配對。

  殷文旭表示,前不久Windows 10技術團隊已修復了波士頓大學研究者發現的漏洞,用戶只要進行軟件更新就可完成修復。但對于手環這類更新比較慢的物聯網設備,漏洞或將存在一段時間,建議其他生產廠商及時跟進并修復該漏洞,發布系統更新,同時檢查其余產品中也是否存在類似漏洞。(謝開飛)

編輯: 陳戍

相關熱詞: 藍牙 安全
分享到:

以上文章僅代表作者個人觀點,本網只是轉載,如涉及作品內容、版權、稿酬問題,請及時聯系我們。電話:029-63903870

本網所有文字、圖片和音視頻等,版權均屬各界新聞網所有,任未經本網協議授權不得轉載、鏈接或其他方式復制發表,違者本網將依法追究責任。
各界新聞網 版權所有 Copyright(C) 2006-2020 gjnews.cn All Rights Reserved     備案號:陜ICP備13008241號-1
91亚洲国产高清| 亚洲精品一区二区在线播放∴| 日韩精品免费一区二区三区| 久久精品黄色| 国产亚洲一级| 成午夜精品一区二区三区软件| 亚洲日本免费| 成人av观看| 狠狠综合久久| 亚洲小说春色综合另类电影| 欧美一区久久| 日韩av二区| 亚洲欧美亚洲| 国产精品美女在线观看直播| 综合精品久久| 久久亚洲国产精品尤物| 男人的天堂亚洲一区| 久久亚洲国产| 亚洲一区二区三区中文字幕在线观看| 日本美女一区二区三区| 日日夜夜天天综合| 日韩成人精品一区二区| 亚洲激情中文| 99久久精品费精品国产| 日韩av字幕| 伊人久久大香| 国产日韩亚洲| 午夜av成人| 欧美疯狂party性派对| **女人18毛片一区二区| 精品久久久久久久久久久aⅴ| 国内成人精品| 在线观看涩涩| 久久资源综合| 国产欧洲在线| 久久亚洲欧美| 免费视频久久| 亚洲最黄网站| 亚洲视频www| 欧美在线资源| 最新日韩av| 亚洲女同一区| 亚洲激情二区| 图片小说视频色综合| 久久亚洲精品中文字幕蜜潮电影| 成人在线视频你懂的| 视频精品一区二区三区| 日韩av电影天堂| 精品麻豆剧传媒av国产九九九| 99er精品视频| 欧美黄色一级| 久久av资源| 日韩高清电影免费| 国产美女亚洲精品7777| 日韩伦理一区二区三区| 精品视频在线观看免费观看| 久久不卡国产精品一区二区| 欧美精美视频| 精品中文视频| 国产成人aa在线观看网站站| 狠狠一区二区三区| 精品亚洲自拍| 精品一区在线| 欧美日韩国产亚洲一区| 一本久道久久综合狠狠爱| 影院欧美亚洲| 欧美xxxx中国| 欧美一级做一级爱a做片性| 国产精品黄色片| 久久精品系列| 欧美经典一区| 日韩精品一区国产| 久久精品国产亚洲5555| 欧美肉体xxxx裸体137大胆| 婷婷综合久久| 久久福利毛片| 欧美中文字幕精在线不卡| 99精品国产在热久久| 欧美激情综合色综合啪啪| 国色天香久久精品国产一区| 日韩不卡在线视频| 精品久久久中文字幕| 亚欧美无遮挡hd高清在线视频 | 亚洲黄色影片| 国产精品伦理久久久久久| 日韩中文影院| 欧美日韩1区2区3区| 日本最新不卡在线| 久久久蜜桃一区二区人| 99精品福利视频| 国产v日韩v欧美v| 国产精品xxx| 国产欧美激情| 韩国精品福利一区二区三区| 欧美成人精品| 综合日韩av| 亚洲久久视频| 96sao在线精品免费视频| 51精产品一区一区三区| 久草在线中文最新视频| 欧美电影在线观看一区| 粉嫩91精品久久久久久久99蜜桃| 国产精品蜜芽在线观看| 美女视频网站久久| 日本一区二区三区视频在线看| 激情欧美国产欧美| av免费不卡国产观看| 日韩精品电影一区亚洲| 日韩精品视频在线看| 国产韩国精品一区二区三区| аⅴ资源天堂资源库在线| 久久中文字幕一区二区三区| 日韩三级精品| 久久亚洲电影| 久久精品三级| 久久99偷拍| 国产网站在线| 欧美国产激情| 天天操综合520| 日韩理论电影| 精品一区二区三区中文字幕| 亚洲二区精品| 另类中文字幕国产精品| 国产探花在线精品一区二区| 黑人操亚洲人| 国产精品第一国产精品| 丁香婷婷成人| 蜜桃久久精品一区二区| 国产精品magnet| 999国产精品永久免费视频app| 国产精品久久久久一区二区三区厕所| 国产精品xvideos88| 欧美一区三区| 九九九精品视频| 欧美中文一区| 国产日韩另类视频一区| 91成人噜噜噜在线播放| 国产精品久久久久9999赢消| 国产欧美日韩一区二区三区四区| 国产综合色产| 99精品国产在热久久| 久久久久久黄| 亚洲国产高清视频| 91精品啪在线观看国产18| 免费在线观看一区| 给我免费播放日韩视频| 在线看片国产福利你懂的| 亚洲精品白浆高清| 久久久久久婷| 天堂av一区二区三区在线播放| 视频在线在亚洲| 精品一区二区三区中文字幕视频| avtt综合网| 91久久午夜| 日韩欧美专区| 国产在线欧美| 欧美黄污视频| 久久午夜精品| 日韩二区三区在线观看| 超碰99在线| 国产伦乱精品| 日韩成人在线电影| 天天射综合网视频| 一区二区中文| 免费久久精品视频| av一级亚洲| 国产91欧美| 亚洲国产专区| 韩国三级大全久久网站| 成人激情在线| 精品国产91| 欧美亚洲自偷自偷| 亚洲在线国产日韩欧美| 亚洲三级精品| 天天免费亚洲黑人免费| 女同一区二区三区| 国自产拍偷拍福利精品免费一| 91久久亚洲| 日本午夜精品久久久| 偷拍精品精品一区二区三区| 麻豆一区二区麻豆免费观看| 欧美在线高清| 亚洲欧美视频| 岛国精品一区| 亚洲天天影视网| caoporn视频在线| 久久中文字幕av| 国产免费久久| 国产三级一区| 久久亚洲风情| 久久九九电影| 成人在线视频www| 亚洲精品88| 伊人情人综合网| 香蕉成人app| 国产精品扒开腿做爽爽爽软件| 麻豆蜜桃在线观看| 91成人精品| 九九热播视频在线精品6| 宅男噜噜噜66国产精品免费|