2019.07.26. 07:20
Bluetooth-os készüléke van? Akár állandóan követhetik
A kommunikációs protokoll egyik most felfedezett sérülékenysége miatt folyamatosan a nyomában lehet járni a technológiát használó eszköznek.
Ezúttal éppenséggel nem az Android eszközök, hanem a biztonságára kényes almás gyártó iOS okostelefonjai, valamint a Windows 10-et futtató Microsoft tabletek és laptopok érintettek. A problémát a bostoni egyetem kutatói, David Starobinski és Johannes Becker ismertették.
Az érintett Bluetooth eszközök véletlenszerű MAC címeket használnak, mikor jelenlétüket szétkürtölik a világba, annak érdekében, hogy a hosszú távú nyomon követést megakadályozzák, számol be a G Data.
Mint kiderült azonban, a csapat szerint ezt a véletlenszerűséget egy hiba miatt meg lehet kerülni, és
így állandóan követni lehet egy adott eszközt.
Ehhez a szakemberek írtak egy algoritmust, mely követte és naplózta a Bluetooth címeket, majd ennek az információnak az elemzésével olyan adatstruktúrához jutottak, mely az eszköz azonosságát tárta fel előttük.
Ezúttal az Android a jobb
Az Android operációs rendszer azért immunis az efféle sérülékenységre, mert a másik két operációs rendszertől eltérően nem küld ki folyamatosan magáról üzeneteket, hogy hol található, hanem a közeli Bluetooth eszközök üzeneteit keresi folytonosan.
A Bluetooth népszerű, rövid hatótávolságú kommunikációs protokoll, becslések szerint 2019-ben 4,2 milliárd eszköz, 2022-re 5,2 milliárd eszköz használja.
A ZDNet megkeresésére azóta reagáltak a gyártók, és hamarosan javítják a hibát.
Borítókép: Shutterstock