藍牙漏洞會洩露用戶敏感信息?可穿戴設備易被攻擊

2019-07-24 11:55:21 來源:新浪科技
        【每日科技網】
藍牙漏洞會洩露用戶敏感信息?可穿戴設備易被攻擊

  據外媒報道,來自波士頓大學的研究者們日前發現,在以Fitbit為首的許多常見藍牙設備上,存在可能被第三方利用以獲取位置等其它敏感信息的漏洞。這些數據有可能會被“有心人”拿來濫用,考慮到如今藍牙産品的普及率之高,專家認為人們需要在這方面提高警覺。

  報道稱,這個漏洞是出在藍牙設備跟配對産品的連線機制上。一般來說兩個配對的設備間會有主副關系,其中附屬設備會向主設備發送帶有特定地址(類似 IP 地址)的信号及相關的連線數據。而這個特定的地址在大部分設備上都是定期重新随機設置的,正常情況下應該是可以保護到用戶的隐私。但現在波士頓大學的研究者發現了一種開源的“探測”算法,它在設備地址改變之後依然可以将其找到。

  通過這種方式雖然用戶的個人使用數據不會外洩,但藍牙設備和使用它的人還是能被輕易地追蹤到。而根據研究者們的測試,Android 系統并不會受此漏洞的影響,但Windows 10和iOS都存在問題。其中,Fitbit的産品更是最容易被攻擊,因為它們并不會自動随機更新地址。

  不過研究者同時也表示,至少在 Windows 10和 iOS 設備上,隻要把藍牙關掉重新開一次,就可以新設一個地址。這個辦法雖然談不上方便,但在廠方進行對應的修複前,對于在意隐私安全的朋友來說隻能先這樣解決問題了。

  據筆者了解,作為目前智能可穿戴設備中的主流産品,藍牙手環和藍牙智能手表比其它智能硬件普及的速度更快。雖然市場上不少設備能做到采集的數據仍停留在監測睡眠和運動追蹤,但對于比較注重個人隐私的用戶來講,智能可穿戴設備的數據交換安全問題已刻不容緩。建議智能穿戴企業在做好産品的同時,不要忽略安全技術升級,否則後患無窮。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

國産AI高考708分,訊飛星火X2達廣東“屏蔽生”水平

6月24日廣東高考放榜,一場面向AI大模型的“高考全科”測評同步出爐。據羊城晚報教育發展研究院測評,8款國内外主流大模型同場答題,訊飛星火-X2物理類總分708分,與Claude-Opus-4.8并列

3周前

人形機器人設計陷入“仿真優先”困境,資深專家警告行業本末倒置

人形機器人行業正出現一種反常現象:部分開發者為了遷就仿真系統的便利性,主動舍棄了具有機械優勢的結構設計。擁有40多年機器人從業經驗的工程專家、RoboStrategy投資研究總監ScottWalter

4周前

Agentic AI時代:AI從生成内容轉向執行任務

近日,英偉達CEO黃仁勳在GTCTaipei2026大會上發表主題演講,宣布AI已正式從生成式AI階段進入代理式人工智能(AgenticAI)階段。黃仁勳表示:“AgenticAI已經到來,有用的AI

1個月前

AI應用市場風起雲湧:視頻模型商業化加速,算力漲價潮延續

2026年4月中旬,國内AI視頻生成領域迎來密集動态。從字節跳動全面開放Seedance2.0API,到阿裡巴巴憑HappyHorse-1.0登頂權威測評榜首,再到騰訊雲等廠商的AI算力漲價潮,中國A

3個月前

Picsart推出創作者變現計劃,零門檻開啟AI内容創收

AI設計平台Picsart于4月7日宣布推出名為“EarnwithPicsart”的創作者變現計劃。該計劃向所有創作者開放,無需邀請碼,不設最低粉絲門檻,用戶隻需使用Picsart工具創作原創内容并分

3個月前

美國人邊用AI邊焦慮,76%不信任但51%已在用

一邊頻繁使用人工智能完成研究、寫作、數據分析等任務,一邊對其缺乏信任——美國人對AI的态度正陷入深刻的矛盾。2026年3月23日發布的昆尼皮亞克大學民調揭示了這一“信任赤字”:76%的受訪者表示很少或

3個月前