研究发现通过蓝牙信号可以进行指纹识别以跟踪智能手机

VSole2022-06-11 15:28:28

加利福尼亚大学圣地亚哥分校的学者进行的一项新研究首次揭示了蓝牙信号可以被指纹识别以跟踪智能手机(以及个人)。

利用蓝牙芯片组硬件的缺陷,从而进行识别,产生“独特的物理层指纹”。

研究人员在题为“评估物理层BLE位置跟踪”的新论文中说:攻击者必须配备无线电嗅探器,才可以执行物理层指纹攻击。”而所谓的无线电嗅探器是一种能够记录原始IQ无线电信号的软件。

由于蓝牙低功耗(BLE)信标无处不在,现代设备不断传输这些信标以启用关键功能,因此可以成为攻击的目标。

另一方面,硬件缺陷源于这样一个事实,即Wi-Fi和BLE组件通常集成到一个专门的“组合芯片”中,有效地使蓝牙受制于同Wi-Fi设备相同的指标集:载波频率偏移和IQ不平衡,从而进行指纹解锁。

然后,对设备进行指纹识别和跟踪需要通过计算马氏距离来提取每个数据包的CFO和I/Q缺陷,以确定“新数据包的特征有多接近”与其先前记录的硬件缺陷指纹。

“此外,由于BLE设备在其数据包中具有临时稳定的标识符[即 MAC 地址],我们可以根据多个数据包的平均值来识别设备,从而提高识别准确性,”研究人员说。

也就是说,在对抗环境中实施此类攻击存在几个挑战,其中主要是唯一识别设备的能力取决于所使用的BLE芯片组以及物理上非常接近的其他设备的芯片组到目标。

其他可能影响读数的关键因素包括设备温度、iPhone和Android设备之间的BLE传输功率差异,以及恶意行为者用来执行指纹攻击的嗅探器无线电的质量。

“通过评估这种攻击在现场的实用性,特别是在咖啡店等繁忙的环境中,我们发现某些设备具有独特的指纹,因此特别容易受到跟踪攻击,而其他设备具有共同的指纹,它们经常会被错误识别, “研究人员得出结论。

“BLE确实对移动设备构成了位置跟踪威胁。然而,攻击者跟踪特定目标的能力本质上是运气问题。”

指纹蓝牙功能
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了避免下半辈子只能在几平米的空间活动,我在某鱼上淘到了一款蓝牙锁作为小蓝车的平替。nRF蓝牙抓包首先需要解决的问题是获取蓝牙锁的MAC地址,因为最后我们需要使用gatttool直接通过MAC地址与蓝牙锁交互。比较好用的是nRF这个软件,能够直接扫描查看周围的蓝牙设备。使用gatttool尝试连接并使用primary看查所有service:然后通过characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的属性值,char value handle是特性值的句柄,uuid是特性的标识。
2020年6月,史前最严重的规模最大的一次有关台湾省2000万个人数据泄漏的报道震惊了网络安全界,数据泄露成为2020最为热议的话题。而就在两月后,8月,美国国家安全局(National Security Agency )发布了一份《限制位置数据暴露》指南(以下简称指南),以指导国家安全系统(NSS)和美国国防部(DoD)及其他国家安全部门的工作人员,如何在使用移动物联网设备、社交媒体或移动应用程
通过评估这种攻击在现场的实用性,特别是在咖啡店等繁忙的环境中,我们发现某些设备具有独特的指纹,因此特别容易受到跟踪攻击,而其他设备具有共同的指纹,它们经常会被错误识别
GitLab 通过安全更新修复了帐户接管高危漏洞 据Bleeping Computer网站6月3日消息,GitLab 为其社区版和企业版产品的多个版本发布了关键安全更新,以解决8个漏洞问题,其中一个为账户接管的高危漏洞。
苹果表示,16种新Web API为在线广告商增加新的用户指纹识别机会。 苹果公司本周表示,它拒绝在Safari中实施16种新Web技术(Web API),因为它们通过为用户指纹识别开辟新途径,对用户隐私构成了威胁。 苹果公司由于...
通过最佳实践,帮助企业及机构为员工提供对企业移动设备资源的安全访问。
种种迹象表明,智能物联网应用领域的网络攻击和隐私泄露威胁正在快速发展。即使不考虑监控视频泄露所引发的大量隐私担忧,物联网摄像头的其他安全隐患也已浮出水面。可以借助路由器流量管理功能,查看物联网设备网络数据流量,提早发现可疑数据传输行为,及时阻断网络攻击。多数物联网设备都是连接到一个中心控制设备,为了防止物联网设备被僵尸网络攻陷,建议定期对中心设备管理密码进行更新。
随着智能家居技术的广泛应用,智能家居作为物联网技术在家居领域的典型应用得到了迅速的发展。然而,智能家居设备中存在的安全缺陷将直接威胁用户的隐私安全甚至是生命财产安全,因此,针对智能家居的安全分析技术逐渐成为当前研究热点。
一款帮助人们协同使用Windows电脑和iPhone或安卓手机的微软应用程序也可能被网络跟踪者用来窥视个人信息。软件开发商Certo近日发布了一份报告,报告解释了微软的Phone Link应用程序如何被用来攻击iPhone用户以及iPhone用户该如何保护自己免受这类威胁。因此,这不是匿名网络犯罪分子构成的一种威胁。在iOS 14及更高版本中,当麦克风或摄像头被人使用时,iPhone屏幕顶部会显示一个绿色或橙色的小点。任何担心Phone Link应用程序可能被滥用的人都可以采取措施来保护自己。
一款帮助人们协同使用Windows电脑和iPhone或安卓手机的微软应用程序也可能被网络跟踪者用来窥视个人信息。软件开发商Certo近日发布了一份报告,报告解释了微软的Phone Link应用程序如何被用来攻击iPhone用户以及iPhone用户该如何保护自己免受这类威胁。
VSole
网络安全专家