В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

Bluetooth SIG выкатила новую версию стандарта — Bluetooth 6.1, и там есть ряд нововведений, которые заинтересуют любителей конфиденциальности. Например, защита от слежки и новые режимы Resolvable Private Addresses.

Что нового?

Главный апгрейд — приватность. Bluetooth давно использует так называемые Resolvable Private Addresses (RPA) — это временные адреса, которые подменяют настоящий MAC-адрес устройства, что позволяет не раскрывать гаджет на каждом шагу.

RPA обновлялся каждые 15 минут, как по часам. Проблема? Да, в этом самом «по часам» — слишком предсказуемо, и кто надо мог использовать тайминг для получения настоящего MAC-адреса.

Теперь в Bluetooth 6.1 всё стало случайнее:

  • по умолчанию RPA меняется в рандомный момент между 8 и 15 минутами,
  • а можно настроить любой интервал от 1 секунды до часа.

Никаких шаблонов. Адрес меняется, когда вздумается — и всё это с помощью одобренного NIST генератора случайных чисел. Отследить такую «пляшущую» цель куда сложнее.

И батарейка скажет спасибо

Вторая важная штука — меньше расхода энергии. Теперь Bluetooth-чип может сам решать, когда обновить RPA, не тревожа при этом процессор устройства. То есть:

  • меньше обращений к памяти,
  • меньше выходов девайса из сна,
  • больше автономности.

Для носимой электроники вроде фитнес-браслетов, наушников и датчиков в IoT — это прям глоток свежего воздуха. Меньше возни с батарейкой — больше времени в работе.

А когда всё это будет?

Вот тут немного терпения. Сам стандарт — да, уже есть. Но чипы с поддержкой Bluetooth 6.1 появятся только в 2026 году (и то, скорее всего, под конец). А полная реализация всех фишек — ещё позже, когда производители всё проверят.

История со слитыми переписками пользователей Telega быстро развалилась

Вокруг альтернативного клиента Telegram Телега вспыхнул новый скандал, продержался он недолго. Журналист ВГТРК Эдуард Петров сообщил, что в даркнете якобы появились предложения о продаже переписок пользователей Телеги. По его словам, киберпреступники готовы были предоставить 100 последних сообщений из чатов любых 10 пользователей за 155 тыс. рублей.

Звучало громко, но доказательств в публикации не было: ни ссылок, ни скриншотов, ни технических данных, ни подтверждения реальных сделок.

Команда Телеги назвала сообщение вбросом и заявила, что такой слив технически невозможен. В проекте подчеркнули, что автор публикации не запросил комментарий у команды и не предоставил источников. При этом разработчики заявили, что начали проверять возможные источники информации, но не нашли подтверждений.

Позже сам Петров удалил публикацию и извинился. Он признал, что после дополнительной проверки источник не предоставил никаких доказательств. Информация, по словам журналиста, оказалась непроверенной.

История произошла на фоне закрытия Телеги. Ранее команда проекта сообщила, что сервис прекратит работу с 1 июля из-за внешних ограничений со стороны технологических платформ и невозможности обеспечить полное соответствие действующим требованиям в формате телеграм-клиента.

У Телеги и до этого хватало проблем. В апреле стало известно, что Cloudflare пометил рабочие домены проекта как шпионские, после чего у клиента отозвали TLS-сертификат, а приложение удалили из App Store.

RSS: Новости на портале Anti-Malware.ru