日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

藍(lán)牙被曝存在安全漏洞 可跟蹤用戶設(shè)備

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-19 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,研究人員稱,藍(lán)牙通信協(xié)議中的一個(gè)漏洞可能會(huì)使現(xiàn)代設(shè)備用戶被跟蹤并泄露設(shè)備ID。

盡管本地操作系統(tǒng)保護(hù)開(kāi)啟,但該漏洞仍可用于監(jiān)視用戶。漏洞影響Windows 10、iOS和macOS的藍(lán)牙設(shè)備,其中包括iPhone、iPad、Apple Watch、MacBook以及Microsoft平板電腦和筆記本電腦。

美國(guó)波士頓大學(xué)的研究人員David Starobinski和Johannes Becker在瑞典斯德哥爾摩舉行的第19屆隱私增強(qiáng)技術(shù)研討會(huì)(the 19th Privacy Enhancing Technologies Symposium)上介紹了他們的研究成果。

根據(jù)其研究論文《跟蹤匿名藍(lán)牙設(shè)備》(Tracking AnonymizedBluetooth Devices),許多藍(lán)牙設(shè)備使用MAC地址以防止長(zhǎng)期跟蹤,但該團(tuán)隊(duì)發(fā)現(xiàn)漏洞可以繞過(guò)隨機(jī)化地址,一直監(jiān)控特定設(shè)備。

識(shí)別令牌通常與MAC地址一起使用,波士頓大學(xué)開(kāi)發(fā)的一種稱為地址攜帶算法的新算法能夠利用有效載荷的異步特性和地址變化來(lái)實(shí)現(xiàn)超出設(shè)備地址隨機(jī)化的跟蹤。該算法不需要解密消息或以任何方式破壞藍(lán)牙的安全性。

研究人員稱,大多數(shù)計(jì)算機(jī)和智能手機(jī)操作系統(tǒng)都會(huì)默認(rèn)實(shí)施地址隨機(jī)化,以防止被長(zhǎng)期跟蹤。但是,他們發(fā)現(xiàn)運(yùn)行Windows 10、iOS或macOS的設(shè)備會(huì)定期發(fā)送包含自定義數(shù)據(jù)結(jié)構(gòu)的廣告,這些結(jié)構(gòu)用于啟用與BLE范圍內(nèi)其他設(shè)備的特定平臺(tái)的交互。這種技術(shù)適用于Windows、iOS和macOS系統(tǒng),但Android操作系統(tǒng)不受影響。

預(yù)計(jì)2019年至2022年間藍(lán)牙的使用量將從42億增加到52億,建立防跟蹤方法是研究人員未來(lái)的研究重點(diǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6754

    瀏覽量

    108098
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6399

    瀏覽量

    179370

原文標(biāo)題:藍(lán)牙存安全漏洞,可識(shí)別和跟蹤iOS、微軟移動(dòng)設(shè)備用戶

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Bug 躲貓貓?信而泰X-NetFuzzer模糊測(cè)試,一鍵“照妖鏡”顯形!

    存在安全隱患,幫助用戶發(fā)現(xiàn)未知的漏洞和隱患。覆蓋高達(dá)99%的異常場(chǎng)景,能夠有效地測(cè)試應(yīng)用程序、系統(tǒng)或網(wǎng)絡(luò)
    發(fā)表于 03-23 11:52

    華為星河AI網(wǎng)絡(luò)安全四層架構(gòu)守護(hù)OpenClaw AI智能體

    近日,開(kāi)發(fā)者稱作“小龍蝦”的AI自動(dòng)化工具OpenClaw風(fēng)靡全球,大量開(kāi)發(fā)者紛紛入局“養(yǎng)龍蝦”。 隨著越來(lái)越多個(gè)人用戶跟風(fēng)飼養(yǎng),企業(yè)也開(kāi)始嘗試將其接入業(yè)務(wù)流程,這款A(yù)I智能體的安全漏洞逐漸暴露,權(quán)限失控、數(shù)據(jù)泄露等風(fēng)險(xiǎn)頻繁出
    的頭像 發(fā)表于 03-18 16:38 ?519次閱讀

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞標(biāo)記為高概率利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺(tái)
    的頭像 發(fā)表于 03-17 17:02 ?1242次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b>利用

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    以及泄漏的內(nèi)容。 利用場(chǎng)景罕見(jiàn) :需要用戶或應(yīng)用程序允許跨協(xié)議重定向(例如從 HTTP 重定向到 TFTP),這在現(xiàn)實(shí)世界中極為罕見(jiàn)。即使存在,也意味著應(yīng)用程序允許不安全的 UDP 明文傳輸,本身就是一
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開(kāi)。
    的頭像 發(fā)表于 12-17 17:47 ?1426次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    圖9 使用攻擊逃逸模型,設(shè)備攔截失敗 總結(jié) 通過(guò)信而泰ALPS平臺(tái)執(zhí)行攻擊逃逸測(cè)試,用戶能夠獲得三個(gè)層面的核心價(jià)值: 安全能力量化:精準(zhǔn)獲取設(shè)
    發(fā)表于 11-17 16:17

    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防線

    ?終端設(shè)備,特別是遠(yuǎn)程設(shè)備,正面臨著日益復(fù)雜的安全威脅:?通用漏洞披露:歷史上已公開(kāi)的安全漏洞可能
    的頭像 發(fā)表于 10-30 17:01 ?1183次閱讀
    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公<b class='flag-5'>安全</b>防線

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過(guò)60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1281次閱讀

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問(wèn)控制展開(kāi)研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    藍(lán)牙無(wú)線通訊-藍(lán)牙5.4概述

    藍(lán)牙5.4 是藍(lán)牙技術(shù)聯(lián)盟( Bluetooth SIG )于2023年發(fā)布的藍(lán)牙核心規(guī)范版本,主要針對(duì)物聯(lián)網(wǎng)設(shè)備優(yōu)化通信能力、安全性和效率
    發(fā)表于 07-31 15:58

    藍(lán)牙協(xié)議分析儀能檢測(cè)哪些問(wèn)題?

    信用值管理到ATT操作錯(cuò)誤,逐層定位丟包原因。 安全漏洞:通過(guò)Security Manager事件日志,檢查配對(duì)流程和加密密鑰管理。 通過(guò)系統(tǒng)化的協(xié)議分析,顯著縮短藍(lán)牙設(shè)備開(kāi)發(fā)周期,
    發(fā)表于 07-15 15:52

    低功耗藍(lán)牙智能門(mén)鎖應(yīng)用

    智能門(mén)鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,越來(lái)越多的商家及個(gè)人用戶所采用,我們的低功耗藍(lán)牙智能門(mén)鎖方案,助?傳統(tǒng)門(mén)鎖企業(yè),為傳統(tǒng)門(mén)鎖賦能??商峁┗谥悄艿凸?/div>
    發(fā)表于 06-25 09:47

    Channel Sounding用例

    特性也可以增強(qiáng)或啟用其他應(yīng)用程序。 3電器 存在或距離情境化可以顯著改善用戶體驗(yàn)。信道探測(cè)提供的物理上下文信息在涉及多個(gè)設(shè)備的場(chǎng)景中,以及在只有當(dāng)用戶靠近
    發(fā)表于 05-27 22:54

    低功耗藍(lán)牙模組在電動(dòng)工具類設(shè)備上的應(yīng)用

    隨著電動(dòng)工具智能化的發(fā)展,越來(lái)越多的電動(dòng)工具設(shè)備上,開(kāi)始增加低功耗藍(lán)牙模組。 增加這個(gè)低功耗藍(lán)牙模組后,提升用戶體驗(yàn),如通過(guò)App調(diào)整參數(shù)
    發(fā)表于 05-27 20:10
    宜州市| 安国市| 延长县| 新乐市| 公安县| 香港| 辰溪县| 上林县| 岳阳市| 鞍山市| 和静县| 汶上县| 元阳县| 镇原县| 洛浦县| 大埔区| 洛南县| 五峰| 运城市| 武汉市| 宣恩县| 山阴县| 陈巴尔虎旗| 都昌县| 沁水县| 天峨县| 泰来县| 郧西县| 隆尧县| 宣汉县| 丹阳市| 平乐县| 得荣县| 平利县| 伊吾县| 巴楚县| 十堰市| 平谷区| 满城县| 新密市| 浦城县|