Inžinieriai pirmą kartą įrodo, kad gali sekti įrenginius naudojant „Bluetooth“ signalus
įvairenybės / / June 09, 2022
„Bluetooth“ išjungimas gali nepadėti, nes kai kurios programėlės jį automatiškai įjungia paieškos paslaugoms, pvz., „Apple Find My“.
Inžinierių grupė iš Kalifornijos universiteto San Diego pirmą kartą įrodytaskad mūsų mobiliųjų telefonų ir priedų nuolat skleidžiami Bluetooth signalai turi unikalų pėdsaką, pagal kurį galima sekti žmogaus judėjimą.
Ekspertai atkreipia dėmesį, kad visi belaidžiai įrenginiai turi nedidelių techninės įrangos gamybos defektų, kurie būdingi kiekvienam įrenginiui. Šie „pirštų atspaudai“, kurie yra atsitiktiniai gamybos proceso šalutiniai produktai, sukelia unikalius iškraipymus, kurie gali būti naudojami konkrečiam įrenginiui atsekti.
Kai kurie ankstesni tyrimai parodė, kad WiFi signalas sukuria panašų pėdsaką. Jai identifikuoti naudojama ilga seka, vadinama preambule. Tačiau tas pats metodas netinka Bluetooth signalui identifikuoti, nes jo preambulė per trumpa.
Dėl šios priežasties mokslininkai sukūrė naują metodą, kuris nesiremia preambule, bet atsižvelgia į visą „Bluetooth“ signalą. Jie sukūrė algoritmą, kuris įvertina dvi skirtingas signalų reikšmes. Šios vertės skiriasi priklausomai nuo aparatūros defektų, todėl mokslininkai turi unikalų įrenginio pėdsaką.
Realiuose bandymuose šis metodas parodė, kad 40% iš 162 mobiliųjų įrenginių, matomų viešose vietose, pavyzdžiui, kavinėse, buvo unikaliai atpažįstami. Tada eksperimentas buvo išplėstas ir dvi dienas buvo stebimi 647 mobilieji įrenginiai. Unikalūs „pirštų atspaudai“ nustatyti 47 proc.
Galiausiai inžinieriai pademonstravo gebėjimą sekti naudotojo, kuris tapo savanoriu, judesius. Unikalus Bluetooth pėdsakas leido įrašyti jo judesius įeinant ir išeinant iš namų.
Tyrėjai pastebi, kad jų metodas turi nemažai problemų, su kuriomis susidurs užpuolikai, norintys pritaikyti metodą praktiškai. Pavyzdžiui, aplinkos temperatūros pokyčiai gali pakeisti unikalų „Bluetooth“ pėdsaką. Taip pat kai kurie įrenginiai gali siųsti skirtingo stiprumo signalus, o tai labai įtakoja atstumą, kuriuo šie įrenginiai gali būti atpažįstami.
Be to, šis metodas reikalauja aukštos kvalifikacijos užpuoliko, todėl šiandien vargu ar jis kels plačią grėsmę mobiliųjų įrenginių naudotojams.
Šiuo metu inžinierių komanda dirba, kaip paslėpti „Bluetooth“ pėdsaką naudojant skaitmeninį signalo apdorojimą įrenginio programinėje įrangoje. Tai gali panaikinti stebėjimą, jei būtų įdiegta visur.
Taip pat skaitykite🧐
- 5 neaiškūs būdai šnipinėti jus naudojant išmanųjį telefoną
- Kibernetinio saugumo ekspertai atskleidžia, kaip paprasta lemputė leidžia klausytis pokalbių
- Paranoidų vadovas: kaip išvengti stebėjimo ir duomenų vagystės