美國(guó)加州大學(xué)圣地亞哥分校的科學(xué)家首次證明,智能手機(jī)不斷發(fā)出的藍(lán)牙信號(hào)具有獨(dú)特的“指紋”,可用來(lái)跟蹤手機(jī)和用戶軌跡。研究團(tuán)隊(duì)在近期于奧克蘭舉行的電氣與電子工程師協(xié)會(huì)(IEEE)安全與隱私會(huì)議上公布了這一研究結(jié)果。
手機(jī)、智能手表等移動(dòng)設(shè)備,以500個(gè)信標(biāo)/分鐘的速度不斷傳輸藍(lán)牙信標(biāo)。蘋(píng)果手機(jī)的“查找”(FindMy)丟失設(shè)備跟蹤服務(wù)、新冠病毒追蹤程序等都利用了這些信標(biāo)。之前的研究表明,無(wú)線“指紋”存在于WiFi和其他無(wú)線技術(shù)中,最新研究表明,藍(lán)牙也存在這種無(wú)線“指紋”。
研究人員解釋說(shuō),所有無(wú)線設(shè)備的硬件都有一些小的制造缺陷,相當(dāng)于一種“指紋”,是制造過(guò)程中偶然產(chǎn)生的副產(chǎn)品。藍(lán)牙硬件中的這些缺陷會(huì)導(dǎo)致獨(dú)特的失真,這種失真可以用作跟蹤特定設(shè)備的“指紋”。不過(guò),通過(guò)藍(lán)牙信號(hào)跟蹤單個(gè)設(shè)備并不簡(jiǎn)單。原因在于,WiFi信號(hào)的前導(dǎo)序列很長(zhǎng),而藍(lán)牙信標(biāo)的前導(dǎo)序列非常短,因此之前為WiFi構(gòu)建的“指紋”技術(shù)對(duì)藍(lán)牙追蹤無(wú)用。
為此,研究人員不依賴前導(dǎo)序列,而是查看整個(gè)藍(lán)牙信號(hào),開(kāi)發(fā)了一種算法,可以估計(jì)藍(lán)牙信號(hào)中的兩個(gè)不同值,這些值根據(jù)藍(lán)牙硬件中的缺陷而變化,為研究人員提供了設(shè)備的唯一“指紋”。
研究人員通過(guò)實(shí)驗(yàn)評(píng)估了他們的跟蹤方法。在第一個(gè)實(shí)驗(yàn)中,在公共場(chǎng)所(例如咖啡店)看到的162個(gè)移動(dòng)設(shè)備中,有40%的設(shè)備是唯一可識(shí)別的。隨后他們擴(kuò)大實(shí)驗(yàn)規(guī)模,兩天觀察了647臺(tái)移動(dòng)設(shè)備,發(fā)現(xiàn)47%的設(shè)備具有獨(dú)特的“指紋”。
研究人員指出,攻擊者要想借此攻擊設(shè)備面臨幾個(gè)挑戰(zhàn):環(huán)境溫度的變化可能會(huì)改變藍(lán)牙的“指紋”;某些設(shè)備會(huì)發(fā)送功率不同的藍(lán)牙信號(hào),影響這些設(shè)備可以被跟蹤的距離。而且,新方法要求攻擊者具有極高的專業(yè)知識(shí),因此不太可能對(duì)公眾構(gòu)成廣泛威脅。
不過(guò),他們也提醒道,藍(lán)牙跟蹤可能適用于大量設(shè)備,且可以使用低于200美元的設(shè)備進(jìn)行攻擊。要想解決這一問(wèn)題,必須對(duì)藍(lán)牙硬件進(jìn)行重新設(shè)計(jì)和更換,但他們目前正在研究更簡(jiǎn)單的解決方案,比如通過(guò)處理藍(lán)牙設(shè)備固件中的數(shù)字信號(hào)來(lái)隱藏藍(lán)牙“指紋”。
關(guān)鍵詞: 科學(xué)家首次證明 智能手機(jī)藍(lán)牙信號(hào)具有獨(dú)特指紋 藍(lán)牙信標(biāo) 藍(lán)牙信號(hào) 移動(dòng)設(shè)備