Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Новое исследование специалистов из Калифорнийского университета в Сан-Диего показало, что отслеживать смартфоны пользователей можно с помощью снятия цифрового отпечатка Bluetooth-сигналов. Проблема кроется в аппаратной начинке.

Чтобы провести соответствующую атаку, злоумышленник должен «вооружиться» анализатором трафика (сниффером) Software Defined Radio и радиоприёмником, способным записывать IQ-радиосигналы в «сыром» виде.

Как объясняют исследователи в отчёте (PDF), описанный метод атаки становится возможным из-за повсеместного распространения маячков Bluetooth Low Energy (BLE), которые передаются мобильным устройствам для активации важных функций.

Поскольку компоненты Wi-Fi и BLE часто интегрированы и объединены в специальный «комбо-чип», снять цифровой отпечаток Bluetooth можно с помощью того же набора метрик, что используется для отпечатка Wi-Fi: IQ-дисбаланс и смещение несущей частоты.

 

Далее можно задействовать вычисление расстояния Махаланобиса для получения CFO- I/Q-дефекетов в случае с каждым пакетом. Это поможет вычислить, насколько близки характеристики нового пакета к ранее полученному отпечатку.

«Поскольку BLE-девайсы содержат в пакетах MAC-адреса, мы можем идентифицировать устройство с помощью среднего значения по нескольким пакетам. Это повышает точность», — отмечают эксперты.

Есть, конечно, несколько нюансов, затрудняющих проведение подобной «атаки», среди них можно отметить разницу в мощности передачи BLE между устройствами на iOS и Android, качество радиоприёмника, используемый BLE-чипсет и т. п.

Тем не менее специалисты выяснили, что некоторые мобильные устройства более уязвимы для отслеживания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru