นักวิจัยด้านความปลอดภัยพบว่าบลูทูธสามารถติดตามได้

นักวิจัยด้านความปลอดภัยพบว่าบลูทูธสามารถติดตามได้
นักวิจัยด้านความปลอดภัยพบว่าบลูทูธสามารถติดตามได้
Anonim

นักวิจัยจาก UC San Diego ได้เรียนรู้วิธีติดตามสัญญาณบลูทูธแต่ละรายการ ซึ่งมีความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัย แต่การติดตามนั้นไม่ถูกต้อง 100% ในทุกอุปกรณ์

กระดาษที่เพิ่งตีพิมพ์จากนักวิจัยด้านความปลอดภัยที่ UC San Diego อธิบายว่า Bluetooth Low Energy (BLE) ไม่ปลอดภัยอย่างที่คิด ปรากฎว่าถึงแม้จะมีมาตรการเข้ารหัสในตัว แต่ BLE มักจะสร้างสัญญาณเฉพาะที่ยังคงสามารถค้นหาและติดตามได้

Image
Image

BLE มีวัตถุประสงค์เพื่อให้อุปกรณ์ใช้การเชื่อมต่อการสื่อสารไร้สายอย่างสม่ำเสมอ โดยใช้พลังงานต่ำกว่าบลูทูธทั่วไปมาก ลองนึกถึงลำโพงไร้สายหรือหูฟังเอียร์บัด AirDrop เป็นต้น

ข้อแม้ที่เพิ่งค้นพบใหม่คืออุปกรณ์ที่ใช้ BLE (เช่นสมาร์ทโฟน) มักจะมีสัญญาณที่ไม่สมบูรณ์ซึ่งสามารถใช้เป็นลายนิ้วมือได้ ผู้ที่มีวิทยุที่กำหนดโดยซอฟต์แวร์ (SDR) สามารถรับสัญญาณ BLE ได้ จากนั้นจึงระบุสัญญาณดังกล่าวผ่านความไม่สมบูรณ์เหล่านั้นได้

แม้ว่าจะเป็นภัยคุกคามต่อความปลอดภัยของผู้ใช้เนื่องจากมีความเป็นไปได้ที่จะถูกติดตามแม้จะมีการเข้ารหัสสัญญาณ แต่ก็มีปัจจัยหลายอย่างที่อาจส่งผลต่อความแม่นยำ ความแตกต่างของกำลังส่งระหว่างอุปกรณ์ เอกลักษณ์ของลายนิ้วมือของอุปกรณ์ หรือแม้แต่อุณหภูมิของอุปกรณ์อาจทำให้ติดตามสัญญาณได้ยากขึ้น

Image
Image

ในขณะนี้ ยังไม่มีการแก้ไขอย่างเป็นทางการที่จะแก้ไขศักยภาพของ BLE ในการติดตาม อย่างไรก็ตาม วิธีแก้ปัญหาชั่วคราวอย่างหนึ่งที่เป็นไปได้ในขณะนี้ อาจเป็นการปิดฟังก์ชัน Bluetooth ของอุปกรณ์เมื่อไม่ได้ใช้งาน