7月22日消息目前智能手機及電腦產品都廣泛采用了藍牙技術,藍牙技術也憑借著自身低耗電量特點從而讓周邊的設備擁有更長的連接時間。不過據最新研究報告顯示,藍牙(BLE)通訊標準中存在一個新漏洞,該漏洞可導致設備泄露用戶的個人信息,將對除Android系統外的所有設備產生影響。
據波士頓大學的研究人員公布最新的研究顯示,在藍牙(BLE)通訊標準中最新找到的漏洞存在于藍牙的身份識別功能中。該功能主要是在藍牙配對時產生隨機MAC地址并定期自動更新,不過只要利用特定算法,即使藍牙MAC地址發生變化也能夠讓藍牙識別相關設備。
研究人員表示,該漏洞出現在Windows 10,iOS,macOS,Apple Watch,Fitbit等各類擁有藍牙功能的設備上,因為這些設備都會定期發送包含自定義數據的信息以便和其他設備進行互動。此次Android設備沒有“中招”是因為谷歌不會不間斷地發送信息,而是會掃描附近的信號。
預計到2022年,支持藍牙的設備數量將從現在的42億提升到52億,因而研究人員表示相關的安全問題將會日益嚴峻。不過研究者也表示,Windows 10和iOS用戶只需要把藍牙關掉重新開一次便可以新設一個地址。這個“笨”辦法在廠方進行對應的修復前對于注重個人隱私安全的朋友來說也許是最有效的了。
目前智能可穿戴設備逐漸普及,雖然目前這些產品所采集的數據主要是面向監測睡眠和運動追蹤,不過這些智能可穿戴設備的數據都是要和手機進行交換的。因此也建議智能穿戴企業能夠重視藍牙漏洞的問題,幫助用戶更好地保護個人隱私數據。(微塵)
關鍵詞:
責任編輯:Rex_08