999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

你的藍牙自帶風險?

2019-10-09 03:45:09
科學導報 2019年50期
關(guān)鍵詞:智能用戶功能

藍牙耳機、藍牙手環(huán)、車載藍牙……藍牙技術(shù)自問世以來,不僅解決了許多數(shù)據(jù)傳輸方面的難題,同時也開啟了無線生活的大門,得到各類智能設(shè)備的青睞。但這項技術(shù)為我們生活帶來便利的同時,也帶來一些安全隱患。

據(jù)外媒報道,來自波士頓大學的研究人員于日前發(fā)現(xiàn),在Fitbit智能手環(huán)等藍牙設(shè)備上,藍牙通信協(xié)議中存在的漏洞,會導致敏感的個人信息被竊取,允許第三方追蹤設(shè)備所在位置。這些數(shù)據(jù)很可能被“有心人”拿去使用,考慮到如今藍牙產(chǎn)品的普及率之高,專家建議用戶要在這方面提高警惕。

那么,這個漏洞是什么?目前藍牙設(shè)備還存在著哪些安全隱患?作為消費者以及技術(shù)廠商應該如何防范相關(guān)的技術(shù)風險?筆者就此采訪了有關(guān)專家。

1.“商標”信息導致設(shè)備被跟蹤

那么,波士頓大學研究者們發(fā)現(xiàn)的漏洞究竟是什么?

“這一漏洞與藍牙設(shè)備建立通信連接的方式有關(guān)。” 福建省網(wǎng)絡(luò)安全與密碼技術(shù)重點實驗室副主任、福建師范大學教授黃欣沂解釋道,藍牙設(shè)備與目標終端設(shè)備建立通信連接,需要一個“配對—連接—傳輸數(shù)據(jù)”的過程。在此過程中,藍牙狀態(tài)改變、搜索設(shè)備、綁定設(shè)備等信號,都是通過廣播接收到的,攻擊者可在無線網(wǎng)絡(luò)中“監(jiān)聽”到藍牙設(shè)備的廣播信息。若能確定在一定范圍內(nèi)僅有一名用戶,那攻擊者在該范圍內(nèi)搜索到的藍牙信號、藍牙地址,就只會是該用戶的,從而建立起藍牙設(shè)備和用戶之間的一一對應關(guān)系。

“一些藍牙設(shè)備內(nèi)的藍牙地址具有唯一性,一旦這個地址與用戶相關(guān)聯(lián),他的行動就可以被記錄,用戶隱私也就難以得到保障了。”黃欣沂說,那么即使該用戶不在原來的地點使用藍牙設(shè)備,只要其設(shè)備的藍牙地址被“盯”上,攻擊者仍能知道哪些藍牙數(shù)據(jù)是屬于該用戶的。

根據(jù)波士頓大學研究者們的測試結(jié)果,他們發(fā)現(xiàn)的漏洞出現(xiàn)在Windows 10系統(tǒng)、iOS系統(tǒng)、macOS系統(tǒng)等軟件系統(tǒng)以及Apple Watch、Fitbit智能手環(huán)等擁有藍牙功能的設(shè)備上,因為這些設(shè)備都會定期發(fā)送含有自定義數(shù)據(jù)的信息,以便和其他設(shè)備進行互動。

2.可穿戴藍牙設(shè)備隱藏更多風險

據(jù)統(tǒng)計,目前全球有數(shù)十億臺智能設(shè)備采用了藍牙技術(shù)。盡管Wi-Fi可替代藍牙滿足用戶的無線傳輸需求,但在無線耳機、揚聲器等設(shè)備上,通常會同時配備藍牙和Wi-Fi功能。

“無線揚聲器、車載信息娛樂系統(tǒng),這類帶有藍牙功能的設(shè)備通常只涉及點對點的單線傳輸,幾乎不涉及其他設(shè)備,因而比較少泄露隱私。例如,無線耳機通常只連接用戶自己的手機或其他個人設(shè)備,不會連接他人的設(shè)備。”黃欣沂說,但與體育和健康有關(guān)的、備有藍牙功能的智能可穿戴設(shè)備,如智能手環(huán)、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務(wù)器中,也就是非個人用戶設(shè)備中,這就會存在較大的隱私泄露風險。

黃欣沂舉例說道,目前市面上大多數(shù)智能手環(huán)都采用直接工作配對模式,即用戶主動發(fā)起連接卻看不到配對過程,且設(shè)備通常對藍牙指令的來源不經(jīng)認證。在這種情況下,攻擊者只要將一段含有特殊格式的數(shù)據(jù)傳至藍牙設(shè)備,就能對手環(huán)隨意“發(fā)號施令”,如控制LED顏色變化、開啟實時步數(shù)監(jiān)控功能等等。

3.我國尚未出臺專門的安全標準

據(jù)測算,預計到2022年,支持藍牙功能的設(shè)備數(shù)量將從現(xiàn)在的42億提升至52億,相關(guān)的安全問題將會變得日益嚴峻。

2018年6月11日,全國信息安全標準化技術(shù)委員會秘書處就國家標準《信息安全技術(shù)藍牙安全指南》發(fā)出了征求意見稿,目前該文件處于報批階段。“當前我國尚未出臺專門的安全標準,我建議應盡快完善與藍牙設(shè)備相關(guān)的安全標準,如對某些設(shè)備加入強制藍牙地址隨機化功能,規(guī)定盜用、濫用藍牙數(shù)據(jù)將受到嚴厲懲處,讓攻擊者不敢利用技術(shù)漏洞做違法的事。”黃欣沂說。

在技術(shù)方面,福建宜準信息科技有限公司技術(shù)總監(jiān)蔡云鵬建議企業(yè)和生產(chǎn)廠商應對藍牙系統(tǒng)在配對和連接環(huán)節(jié)加強保護措施:在配對時,增加驗證配對密鑰環(huán)節(jié);在連接時,要使用相互身份驗證方式來保證連接安全。在保護云端數(shù)據(jù)安全方面,廠商應盡量選擇高安全性的服務(wù)商,及時備份用戶信息、加密傳輸重要文件、使用加密云服務(wù)、認真對待密碼,加強生產(chǎn)環(huán)境數(shù)據(jù)安全審計;硬件上可采用高安全性的藍牙系統(tǒng)芯片和模塊,盡量降低技術(shù)漏洞給用戶帶來的影響。

猜你喜歡
智能用戶功能
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
智能前沿
文苑(2018年23期)2018-12-14 01:06:06
智能前沿
文苑(2018年19期)2018-11-09 01:30:14
智能前沿
文苑(2018年17期)2018-11-09 01:29:26
智能前沿
文苑(2018年21期)2018-11-09 01:22:32
關(guān)于非首都功能疏解的幾點思考
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
主站蜘蛛池模板: AV网站中文| 国产在线观看一区精品| 国产精品区视频中文字幕| 狠狠色噜噜狠狠狠狠色综合久| 在线观看国产精品第一区免费| 欧美精品亚洲精品日韩专| 中文一级毛片| 久久a级片| 99在线小视频| 亚洲欧洲日产国产无码AV| 99久视频| 性做久久久久久久免费看| 久久这里只精品国产99热8| 亚洲天堂精品在线| 国产中文在线亚洲精品官网| 国产欧美日本在线观看| 亚洲天堂精品视频| 国产精品无码一区二区桃花视频| 热久久国产| 国产精品尤物在线| 国产屁屁影院| 婷婷六月综合| 九九精品在线观看| 亚洲香蕉伊综合在人在线| 亚洲大学生视频在线播放| 超薄丝袜足j国产在线视频| 成人小视频在线观看免费| 成人福利在线观看| 欧美无专区| 国产不卡在线看| 国产喷水视频| 国产成年女人特黄特色毛片免| 国产欧美性爱网| 日本中文字幕久久网站| 久久久久青草大香线综合精品 | 欧美亚洲综合免费精品高清在线观看 | 91福利免费| 97免费在线观看视频| 国产97区一区二区三区无码| 九九线精品视频在线观看| 亚洲av无码专区久久蜜芽| 永久成人无码激情视频免费| 色婷婷综合激情视频免费看| 日本www色视频| 国产精品成人AⅤ在线一二三四| 2022精品国偷自产免费观看| 激情影院内射美女| 国产在线拍偷自揄观看视频网站| 国产91在线|中文| 九九免费观看全部免费视频| 丁香六月激情婷婷| 亚洲无码在线午夜电影| 高清免费毛片| 国产欧美日韩免费| 狠狠色丁香婷婷综合| 波多野结衣一区二区三区AV| 亚洲男人天堂久久| a级毛片免费网站| 日韩美女福利视频| aaa国产一级毛片| 久久中文字幕av不卡一区二区| 国产一级视频久久| 国产在线视频自拍| 99精品国产高清一区二区| 亚洲国产成人精品青青草原| 久久国语对白| 国产一区三区二区中文在线| 亚洲美女久久| 97国产在线播放| 亚洲看片网| 日本高清有码人妻| 狠狠干欧美| 亚洲欧美自拍视频| 99人妻碰碰碰久久久久禁片| 亚洲成网站| 国产www网站| 麻豆精品在线播放| 亚洲嫩模喷白浆| 国产欧美一区二区三区视频在线观看| 91探花在线观看国产最新| 国产精品19p| 亚洲第一视频网|