美國加州大學(xué)圣地亞哥分校的科學(xué)家首次證明,智能手機(jī)不斷發(fā)出的藍(lán)牙信號具有獨(dú)特的“指紋”,可用來跟蹤手機(jī)和用戶軌跡。研究團(tuán)隊在近期于奧克蘭舉行的電氣與電子工程師協(xié)會(IEEE)安全與隱私會議上公布了這一研究結(jié)果。
手機(jī)、智能手表等移動設(shè)備,以500個信標(biāo)/分鐘的速度不斷傳輸藍(lán)牙信標(biāo)。蘋果手機(jī)的“查找”(FindMy)丟失設(shè)備跟蹤服務(wù)、新冠病毒追蹤程序等都利用了這些信標(biāo)。之前的研究表明,無線“指紋”存在于WiFi和其他無線技術(shù)中,最新研究表明,藍(lán)牙也存在這種無線“指紋”。
研究人員解釋說,所有無線設(shè)備的硬件都有一些小的制造缺陷,相當(dāng)于一種“指紋”,是制造過程中偶然產(chǎn)生的副產(chǎn)品。藍(lán)牙硬件中的這些缺陷會導(dǎo)致獨(dú)特的失真,這種失真可以用作跟蹤特定設(shè)備的“指紋”。不過,通過藍(lán)牙信號跟蹤單個設(shè)備并不簡單。原因在于,WiFi信號的前導(dǎo)序列很長,而藍(lán)牙信標(biāo)的前導(dǎo)序列非常短,因此之前為WiFi構(gòu)建的“指紋”技術(shù)對藍(lán)牙追蹤無用。
為此,研究人員不依賴前導(dǎo)序列,而是查看整個藍(lán)牙信號,開發(fā)了一種算法,可以估計藍(lán)牙信號中的兩個不同值,這些值根據(jù)藍(lán)牙硬件中的缺陷而變化,為研究人員提供了設(shè)備的唯一“指紋”。
研究人員通過實驗評估了他們的跟蹤方法。在第一個實驗中,在公共場所(例如咖啡店)看到的162個移動設(shè)備中,有40%的設(shè)備是唯一可識別的。隨后他們擴(kuò)大實驗規(guī)模,兩天觀察了647臺移動設(shè)備,發(fā)現(xiàn)47%的設(shè)備具有獨(dú)特的“指紋”。
研究人員指出,攻擊者要想借此攻擊設(shè)備面臨幾個挑戰(zhàn):環(huán)境溫度的變化可能會改變藍(lán)牙的“指紋”;某些設(shè)備會發(fā)送功率不同的藍(lán)牙信號,影響這些設(shè)備可以被跟蹤的距離。而且,新方法要求攻擊者具有極高的專業(yè)知識,因此不太可能對公眾構(gòu)成廣泛威脅。
不過,他們也提醒道,藍(lán)牙跟蹤可能適用于大量設(shè)備,且可以使用低于200美元的設(shè)備進(jìn)行攻擊。要想解決這一問題,必須對藍(lán)牙硬件進(jìn)行重新設(shè)計和更換,但他們目前正在研究更簡單的解決方案,比如通過處理藍(lán)牙設(shè)備固件中的數(shù)字信號來隱藏藍(lán)牙“指紋”。
關(guān)鍵詞: 科學(xué)家首次證明 智能手機(jī)藍(lán)牙信號具有獨(dú)特指紋 藍(lán)牙信標(biāo) 藍(lán)牙信號 移動設(shè)備