小受被各种姿势打桩gv视频,大胸美女被吃奶爽死视频,精品深夜AV无码一区二区,亚洲a片一区日韩精品无码

發布詢價單
您的位置:首頁 > 資訊 > 行業資訊 > 正文

美國俄亥俄州立大學:研究顯示使用藍牙設備帶來的安全和隱私新威脅

2022-11-21 10:10 性質:原創 作者:倚歌 來源:AGV網
免責聲明:AGV網(m.xmydyc.com)尊重合法版權,反對侵權盜版。(凡是我網所轉載之文章,文中所有文字內容和圖片視頻之知識產權均系原作者和機構所有。文章內容觀點,與本網無關。如有需要刪除,敬請來電商榷?。?/div>
一項新的研究發現,使用藍牙的移動設備容易出現故障,可能允許攻擊者追蹤用戶的位置。這項研究圍繞著藍牙低功耗(BLE)展開,這是一種與藍牙經典(較早一代的藍牙)相比能耗更低的藍牙類型。在智能...

一項新的研究發現,使用藍牙的移動設備容易出現故障,可能允許攻擊者追蹤用戶的位置。

這項研究圍繞著藍牙低功耗(BLE)展開,這是一種與藍牙經典(較早一代的藍牙)相比能耗更低的藍牙類型。在智能手表和智能手機上,數十億人依靠這種類型的無線通信進行各種類型的活動,從娛樂和體育到零售和醫療保健。

然而,由于藍牙協議中的一個設計缺陷,用戶的隱私可能會受到威脅,該研究的主要作者美國俄亥俄州立大學計算機科學與工程博士后研究員Yue Zhang(音譯張越)說。張最近在ACM計算機和通信安全會議(ACM CCS 2022)上介紹了這些發現。該研究還在會議上獲得了 "最佳論文 "榮譽獎。

張和他的顧問,俄亥俄州立大學計算機科學與工程教授Zhiqiang Lin(音譯林志強),通過測試50多個市場上的藍牙設備以及四個BLE開發板,證明了這種威脅。他們向藍牙行業的主要利益相關者報告了這一缺陷,包括藍牙特別興趣小組(SIG)(監督藍牙標準開發的組織),硬件供應商,如德州儀器和北歐公司,以及操作系統供應商,如谷歌、蘋果和微軟。

谷歌將他們的發現評為高嚴重度的設計缺陷,并給研究人員頒發了一個錯誤賞金獎。

但好消息是,張越和林志強還開發了一個潛在的解決方案,他們成功地測試了這個問題。

藍牙設備有所謂的MAC地址--一串隨機數字,在網絡上唯一地識別它們。大約每隔20毫秒,空閑的BLE設備就會發出一個信號,向附近的其他設備公布其MAC地址,以便與之連接。

這項研究發現了一個缺陷,它可能允許攻擊者觀察這些設備如何與網絡互動,然后被動或主動地收集和分析數據以破壞用戶的隱私。

張越說:"這是一個新的發現,以前從來沒有人注意到。"我們表明,通過向設備的位置廣播MAC地址,攻擊者可能無法在物理上看到你,但他們會知道你在這個地區。"

研究人員擔心這種情況的原因之一是,捕獲的MAC地址可以部署在所謂的重放攻擊中,這可能使攻擊者能夠監測用戶的行為,跟蹤用戶過去去過的地方,甚至弄清用戶的實時位置。

"藍牙技術聯盟當然也意識到了MAC地址追蹤的威脅,為了保護設備不被不良分子追蹤,自2010年以來一直在使用一種叫做MAC地址隨機化的解決方案。"林志強說。

后來在2014年,藍牙推出了一個名為 "允許列表 "的新功能,只允許被批準的設備連接,并防止私人設備訪問未知設備。但根據該研究,這個允許列表功能實際上為設備追蹤引入了一個側面渠道。

張越和林志強通過創造一種他們稱之為藍牙地址跟蹤(BAT)的新型攻擊策略,證明了新的跟蹤威脅是真實的。研究人員使用定制的智能手機入侵了50多個藍牙設備--其中大部分是他們自己的設備--并表明通過使用BAT攻擊,攻擊者仍然可以鏈接和重放受害者的數據,即使有頻繁的MAC隨機化。

到目前為止,BAT攻擊尚未被擊敗,但該團隊確實創造了一個防御性反措施的原型。他們的解決方案被稱為Securing Address for BLE(SABLE),包括在隨機地址中加入一個不可預測的序列號,基本上是一個時間戳,以確保每個MAC地址只能使用一次,以防止重放攻擊。該研究指出,它成功地阻止了攻擊者與受害者的設備連接。

他們的實驗結果顯示,SABLE只對電池消耗和整體設備性能有輕微影響,但林希望利用新的攻擊及其對策來提高社會的認識。"從這項研究中得到的教訓是,當你在現有設計中添加新功能時,你應該重新審視以前的假設,以檢查它們是否仍然成立。“

網友評論
文明上網,理性發言,拒絕廣告

相關資訊

  • 上?!爸恰痹煜蠕h:AI重構工業新范式下的柔性生產
    在上海長寧區的黑湖科技展廳里,一塊實時刷新的電子屏上跳動著數萬家工廠的生產數據——某食品企業的餃子皮切割模具利用率因AI工藝優化提升23倍,某新能源車企的訂單響應時長通過智能排產縮短至原...

    2025-05-28 21:29

  • 強省會 拼經濟 | “貴安造”機器人實現全線投產
    近日,貴安新區威邁爾科技有限公司四條智能產線全線投產。作為智能制造領域的新銳企業,該公司從首臺機器人下線到全線投產僅用時三個月,跑出了產業發展"加速度"。走進貴安新區威邁爾科技有限公司...

    2025-05-28 21:24

  • 南京市創新產品巡展——智能制造裝備、軌道交通產業類32|電力行業室內智能操作機器人
    1. 公司簡介億嘉和科技股份有限公司在2018年6月在上海證券交易所A股主板上市(股票代碼603666),公司踐行“應用智能科技 改善人類生活”的企業使命,聚合全球創新,以特種機器人研發為切入點,...

    2025-05-28 21:20

  • 中國AGV網本周熱點回顧(2025年5月19日-5月24日)
    AGV網(m.xmydyc.com)是中國自動導航機器人(AGV)和自主移動機器人(AMR)行業網站!團隊擁有超過23年的行業垂直門戶運營經驗,多年來見證了傳統內部物料搬運從粗放化、低效率沿著更加智能化、...

    2025-05-26 18:37

  • 中國自動化碼頭效率再次刷新世界紀錄
    5月22日,歷時10小時35分鐘,隨著“凱普圣拉薩羅”輪最后一個集裝箱完成裝卸作業,山東港口青島港自動化碼頭以橋吊平均單機作業效率62.62自然箱/小時的優異成績,第十三次刷新全球自動化集裝箱碼頭...

    2025-05-26 18:35

  • 數智工廠×智慧物流:LET 2025物流展今日正式開幕
    中國AGV網(m.xmydyc.com/)新聞中心2025年5月21日,備受業界矚目的中國(廣州)國際物流裝備與技術展覽會(LET 2025)在廣州·中國進出口商品交易會展館D區盛大啟幕!作為華南地區規模最大、...

    2025-05-22 13:30

  • 國內單一碼頭最大IGV車隊集結!
    近日由上海振華重工集團設計制造的廣州南沙四期全自動化碼頭第四批20臺無人駕駛智能導引車(IGV)全部抵港至此廣州南沙四期全自動化碼頭IGV車隊擴員至158臺標志著國內單一碼頭最大的IGV車隊系統全...

    2025-05-19 17:48

  • 京東物流×人大,智慧快遞服務中心落地!
    京東物流無人車載著包裹在校園內自動運行,室內配送機器人將快遞“配送到門”,快遞服務中心兼具衣物清洗、二手回收等功能……高校師生收發快遞有了新體驗。5月17日,伴隨中國人民大學第三屆校友日...

    2025-05-19 17:46

  • 中國AGV網本周熱點回顧(2025年5月12日-5月17日)
    AGV網(m.xmydyc.com)是中國自動導航機器人(AGV)和自主移動機器人(AMR)行業網站!團隊擁有超過23年的行業垂直門戶運營經驗,多年來見證了傳統內部物料搬運從粗放化、低效率沿著更加智能化、...

    2025-05-19 17:43

  • 2025長沙國際工程機械展開幕 工業車輛企業智能化與綠色化成果亮相
    2025年5月15日,第四屆長沙國際工程機械展覽會(2025 CICEE)在長沙國際會展中心正式拉開帷幕。本屆展會以“高端化、智能化、綠色化”為主題,吸引了全球1500余家工程機械企業參展。工業車輛領域...

    2025-05-15 18:47

關注官方微信

手機掃碼看新聞

主站蜘蛛池模板: 华宁县| 洪雅县| 左权县| 叙永县| 德阳市| 务川| 新绛县| 高尔夫| 台南市| 彝良县| 乌拉特中旗| 新田县| 曲靖市| 韶山市| 青川县| 常熟市| 定远县| 陇川县| 株洲县| 库车县| 靖宇县| 安新县| 富裕县| 武安市| 简阳市| 清镇市| 上犹县| 颍上县| 类乌齐县| 恩平市| 格尔木市| 武强县| 高安市| 上林县| 邛崃市| 龙南县| 三河市| 出国| 白水县| 叶城县| 桓台县|