Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Новое исследование специалистов из Калифорнийского университета в Сан-Диего показало, что отслеживать смартфоны пользователей можно с помощью снятия цифрового отпечатка Bluetooth-сигналов. Проблема кроется в аппаратной начинке.

Чтобы провести соответствующую атаку, злоумышленник должен «вооружиться» анализатором трафика (сниффером) Software Defined Radio и радиоприёмником, способным записывать IQ-радиосигналы в «сыром» виде.

Как объясняют исследователи в отчёте (PDF), описанный метод атаки становится возможным из-за повсеместного распространения маячков Bluetooth Low Energy (BLE), которые передаются мобильным устройствам для активации важных функций.

Поскольку компоненты Wi-Fi и BLE часто интегрированы и объединены в специальный «комбо-чип», снять цифровой отпечаток Bluetooth можно с помощью того же набора метрик, что используется для отпечатка Wi-Fi: IQ-дисбаланс и смещение несущей частоты.

 

Далее можно задействовать вычисление расстояния Махаланобиса для получения CFO- I/Q-дефекетов в случае с каждым пакетом. Это поможет вычислить, насколько близки характеристики нового пакета к ранее полученному отпечатку.

«Поскольку BLE-девайсы содержат в пакетах MAC-адреса, мы можем идентифицировать устройство с помощью среднего значения по нескольким пакетам. Это повышает точность», — отмечают эксперты.

Есть, конечно, несколько нюансов, затрудняющих проведение подобной «атаки», среди них можно отметить разницу в мощности передачи BLE между устройствами на iOS и Android, качество радиоприёмника, используемый BLE-чипсет и т. п.

Тем не менее специалисты выяснили, что некоторые мобильные устройства более уязвимы для отслеживания.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сюй Чжицзюн поставил цель разработать 100 тысяч приложений для HarmonyOS

Председатель правления Huawei Сюй Чжицзюн на конференции компании, которая прошла в минувшую субботу, заявил, что целью на ближайший год является разработка 100 тысяч приложений для ОС Harmony.

Как отметил Сюй Чжицзюн, 100 тысяч приложений позволят создать зрелую экосистему для потребителей, которая включала бы не только то ПО, которое смогло бы удовлетворять базовые цифровые нужды, но и содержала бы персонализированные и эксклюзивные приложения.

Топ-менеджер призвал достичь данного уровня за ближайшие 6-12 месяцев.

В Reuters связывают ускорение темпов разработки ПО для Harmony с результатами президентских выборов в США. Вновь избранный президент Дональд Трамп настроен на обострение отношений с Китаем, о чем свидетельствует опыт его прошлого президентского срока.

Сам выпуск Harmony в 2019 году был вызван тем, что против Huawei тогдашние американские власти ввели жесткие санкции, которые в том числе привели к тому, что Huawei была отрезана от экосистемы Google.

Сюй Чжицзюн призвал государственные учреждения всех уровней, учреждения общественного сектора (образование, здравоохранение, социальной сферы) шире применять устройства на базе Harmony в повседневной работе.

Он признал, что в системе есть недоработки, но чем больше будет пользовательская база, тем быстрее эти недостатки будут устранены.

В настоящее время для данной операционной системы существует около 15 тысяч приложений. Разработка идет довольно быстрыми темпами: по данным издания Computer Base, изначально предполагалось к концу 2024 года довести количество приложений до 10 тысяч.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru