A группа инженеров из Калифорнийского университета в Сан-Диего впервые показал, что сигналы Bluetooth, излучаемые нашими смартфонами, имеют уникальный отпечаток пальца которые можно использовать для отслеживания перемещений человека. Исследование показывает, что незначительные производственные дефекты оборудования уникальны для каждого устройства и вызывают измеримые искажения, которые можно использовать в качествеотпечаток пальца для отслеживания определенного устройства».
Если вы когда-нибудь смотрели «Мистера Робота», то наверняка видели это в 4-м сезоне, где точное местоположение человека на Центральном вокзале отслеживалось с помощью Bluetooth-карты доступа. Похоже, это действительно возможно (а не только в вымышленном сериале). Исследователи провели… обсуждение в 2019 годуи предположили, что с помощью подходящих инструментов можно отслеживать местоположение пользователя. Теперь эта теория подтверждена инженерами Калифорнийского университета в Сан-Диего.
Чтобы выполнить атаку с использованием цифрового отпечатка, хакер должен иметь «программно-определяемую радиосистему» сниффер«Радиоприёмник, способный записывать необработанные радиосигналы IQ. Такие устройства, как умные часы, фитнес-трекеры и смартфоны, передают сигнал, называемый маяками Bluetooth, со средней скоростью 500 маяков в минуту. Эти постоянно передаваемые сигналы обеспечивают такие функции, как «отслеживание потерянного устройства» и приложения, основанные на определении местоположения, такие как Geofencing.
Исследователи обнаружили, что в этих маяках, испускаемых устройствами с поддержкой Bluetooth, отображаются такие детали, как MAC-адрес, который является идентификационным признаком каждого подключенного к сети устройства. Хакеры с помощью «нюхачей» для отслеживания этих маяков можно собирать MAC-адреса людей и отслеживать их бесконечно, пока они находятся в зоне действия программного обеспечения на основе радиосвязи. сниффер.
Хакеру могут потребоваться дополнительные усилия, чтобы отсеять MAC-адрес цели, захваченный в густонаселенной местности, где десятки или сотни сигналов MAC-адресов могут конкурировать с одним и тем же лицом.
Это означает, что всем следует отключать Bluetooth и Wi-Fi, когда они не используются. Если ваше устройство каждую минуту отправляет сотни сигналов Bluetooth или автоматически подключается к незащищённому Wi-Fi, это может поставить под угрозу вас и вашу компанию.
Лучше всего отключать эти настройки, когда они не используются. На iPhone это можно сделать в раскрывающемся меню в правом верхнем углу экрана. Здесь можно включить режим полёта, настроить яркость или просто отключить Bluetooth и/или Wi-Fi. Отключение Bluetooth или Wi-Fi в этой области телефона отключает эти функции только на определённый период времени, а не навсегда. В течение 8 часов или суток они могут снова включиться.
В дополнение к этим рекомендациям CyberHoot рекомендует выполнить следующие минимальные необходимые действия, чтобы защитить себя и свою компанию от взломов или эксплуатации.
Следующие рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами по разработке программы vCISO компании CyberHoot.
Каждая из этих рекомендаций, за исключением киберстрахования, встроена в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.
источники:
Исследования Калифорнийского университета в Сан-Диего
Дополнительная литература:
Круглый стол хакеров разбирает «Мистера Робота»
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Токены OAuth не истекают при увольнении сотрудников, смене паролей или сбоях в работе приложений. Вашей программе обеспечения безопасности необходимо...
Читать далее
Большинство утечек данных начинаются не с того, что хакер в толстовке взламывает код в 3 часа ночи. Они начинаются с вашего имени пользователя и...
Читать далее
Обновление статьи: По состоянию на 6 мая 2026 года все основные лаборатории искусственного интеллекта США, включая Google DeepMind, Microsoft, xAI и др.,
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
