Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Bluetooth-эксплойт позволяет отслеживать юзеров iOS, Windows, macOS

Специалисты Бостонского университета предупреждают об уязвимости в Bluetooth, благодаря которой злоумышленники могут отслеживать пользователей современных устройств, работающих на Windows 10, iOS и macOS, а также извлекать их идентификаторы.

По словам экспертов, встроенные защитные функции операционных систем не помогут защититься от этой бреши. В результате в зоне риска находятся пользователи iPhone, iPad, Apple Watch, MacBook, а также планшетов и лэптопов, работающих под управлением Windows.

Дэвид Старобинский и Иоганнес Беккер, исследователи Бостонского университета, представили свои выводы на 19-м симпозиуме Privacy Enhancing Technologies, прошедшем в Стокгольме, Швеция.

Эксперты представили отчет Tracking Anonymized Bluetooth Devices (PDF), согласно которому они нашли возможность обойти рандомизацию MAC-адресов, что позволило перманентно мониторить конкретные устройства.

«Разработанный алгоритм использует асинхронную природу смены адресов, чтобы отслеживать устройство в обход рандомизации адресов устройства. Алгоритм не требует расшифровки сообщений или взлома Bluetooth, он полностью основан на общедоступном незашифрованном рекламном трафике», — говорится в документе.

Описанный специалистами способ сработает в случае с системами Windows, iOS и macOS. А вот Android как раз защищен от подобных действий, так как не имеет привычки постоянно посылать рекламные сообщения.

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru