
據外媒報道,來自波士頓大學的研究者們日前發現,在以Fitbit為首的許多常見藍牙設備上,存在可能被第三方利用以獲取位置等其它敏感信息的漏洞。這些數據有可能會被“有心人”拿來濫用,考慮到如今藍牙産品的普及率之高,專家認為人們需要在這方面提高警覺。
報道稱,這個漏洞是出在藍牙設備跟配對産品的連線機制上。一般來說兩個配對的設備間會有主副關系,其中附屬設備會向主設備發送帶有特定地址(類似 IP 地址)的信号及相關的連線數據。而這個特定的地址在大部分設備上都是定期重新随機設置的,正常情況下應該是可以保護到用戶的隐私。但現在波士頓大學的研究者發現了一種開源的“探測”算法,它在設備地址改變之後依然可以将其找到。
通過這種方式雖然用戶的個人使用數據不會外洩,但藍牙設備和使用它的人還是能被輕易地追蹤到。而根據研究者們的測試,Android 系統并不會受此漏洞的影響,但Windows 10和iOS都存在問題。其中,Fitbit的産品更是最容易被攻擊,因為它們并不會自動随機更新地址。
不過研究者同時也表示,至少在 Windows 10和 iOS 設備上,隻要把藍牙關掉重新開一次,就可以新設一個地址。這個辦法雖然談不上方便,但在廠方進行對應的修複前,對于在意隐私安全的朋友來說隻能先這樣解決問題了。
據筆者了解,作為目前智能可穿戴設備中的主流産品,藍牙手環和藍牙智能手表比其它智能硬件普及的速度更快。雖然市場上不少設備能做到采集的數據仍停留在監測睡眠和運動追蹤,但對于比較注重個人隐私的用戶來講,智能可穿戴設備的數據交換安全問題已刻不容緩。建議智能穿戴企業在做好産品的同時,不要忽略安全技術升級,否則後患無窮。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

