В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

В Bluetooth 6.1 добавили защиту от слежки и новые режимы RPA

Bluetooth SIG выкатила новую версию стандарта — Bluetooth 6.1, и там есть ряд нововведений, которые заинтересуют любителей конфиденциальности. Например, защита от слежки и новые режимы Resolvable Private Addresses.

Что нового?

Главный апгрейд — приватность. Bluetooth давно использует так называемые Resolvable Private Addresses (RPA) — это временные адреса, которые подменяют настоящий MAC-адрес устройства, что позволяет не раскрывать гаджет на каждом шагу.

RPA обновлялся каждые 15 минут, как по часам. Проблема? Да, в этом самом «по часам» — слишком предсказуемо, и кто надо мог использовать тайминг для получения настоящего MAC-адреса.

Теперь в Bluetooth 6.1 всё стало случайнее:

  • по умолчанию RPA меняется в рандомный момент между 8 и 15 минутами,
  • а можно настроить любой интервал от 1 секунды до часа.

Никаких шаблонов. Адрес меняется, когда вздумается — и всё это с помощью одобренного NIST генератора случайных чисел. Отследить такую «пляшущую» цель куда сложнее.

И батарейка скажет спасибо

Вторая важная штука — меньше расхода энергии. Теперь Bluetooth-чип может сам решать, когда обновить RPA, не тревожа при этом процессор устройства. То есть:

  • меньше обращений к памяти,
  • меньше выходов девайса из сна,
  • больше автономности.

Для носимой электроники вроде фитнес-браслетов, наушников и датчиков в IoT — это прям глоток свежего воздуха. Меньше возни с батарейкой — больше времени в работе.

А когда всё это будет?

Вот тут немного терпения. Сам стандарт — да, уже есть. Но чипы с поддержкой Bluetooth 6.1 появятся только в 2026 году (и то, скорее всего, под конец). А полная реализация всех фишек — ещё позже, когда производители всё проверят.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru