A San Diegó-i Kaliforniai Egyetem kutatói szerint akkor is nyomon lehet követni a Bluetooth-kapcsolatra képes eszközöket, ha a Bluetooth-t letiltják.

Bebizonyították: működik, amitől a pandémia alatt terjedő kontaktkövető alkalmazásoknál féltek a kiberbiztonsági szakértők. A Bluetooth-képes eszközök jelentős része alkalmas arra, hogy tulajdonosának mozgását nagy pontossággal kövessék. A problémának a San Diegó-i Kaliforniai Egyetem egy kutatócsapata járt utána. Az általuk kidolgozott módszer nagy szakértelmet igényel, ellenben nem eszközigényes.

A Bluetooth-kapcsolatra képes eszközök percenként nagyjából 500 jelet bocsátanak ki folyamatosan, amelyek alapján bármelyik mozgása nyomon követhető. (Hasonló elvet követ az Apple Find My szolgáltatása is, amely egyes szakértők szerint egy globális megfigyelő hálózat alapja is lehet.) A különböző hordozható és viselhető eszközök (mobiltelefonok, laptopok, okosórák, fitneszkarkötők, vezeték nélküli fülhallgatók stb.) ugyanis egyedi, "ujjlenyomatként" értelmezhető mintájú jeleket bocsátanak ki. A Wi-Fi-nél és más vezeték nélküli technológiáknál is van ilyen, de a Bluetooth jóval elterjedtebb, ráadásul nagyon pontos követést tesz lehetővé.

A kutatócsapat a San Francisó-i IEEE Security & Privacy konferencián bemutatott módszere egy érdekes jelenségre épül: a gyártás során fellépő véletlen eltérésekre. Mint az egyetem honlapján megjelent beszámoló írja, minden vezeték nélküli eszköz hardverében vannak olyan apró gyártási anomáliák, amelyek minden egyes eszköznél egyedi módon befolyásolják az adatkapcsolatot. A támadók ezeket az egyedi eltéréseket azonosíthatják, az eszköz egyedi ujjlenyomatként alkalmazhatják, hogy kijátsszák az elterjedtebb nyomkövetés elleni technikákat.

Nem triviális, de megérheti az energiát

A Bluetooth-on keresztül nehezebb a nyomkövetés, mint a Wi-Fi kapcsolatnál: míg a Wi-Fi jelek egy hosszú preambulumot tartalmaznak (amely például a kapcsolat felépítésekor a készülékek közötti szinkronizációt biztosítja), ami pontosabb azonosítást tesz lehetővé. A Bluetooth-jel preambulum része rendkívül rövid, pontatlanná téve az azonosítást. Ezért a csapat nem a preambulumot, hanem a teljes Bluetooth-jelet figyelte. Egy erre a célra fejlesztett algoritmussal azonosították az eszköz jeleiben az egyedi eltéréseket.

A módszer működött: a véletlenszerűen kiválasztott és megfigyelt eszközök közel felét sikerült egyértelműen azonosítani a gyártásból eredő anomáliák alapján. Egy önkéntes kísérleti alany mozgását pedig nagy pontossággal követhették nyomon.

A módszer alkalmazását nehezíti (és ez javítja a védekezés lehetőségét), hogy a támadónak számos eseti paraméterrel kell számolnia. Az egyes eszközök más-más erősségű jelet bocsátanak ki, és ez befolyásolja, hogy milyen távolságról lehet valakit megfigyelni. De olyan tényezők is számítanak, mint a környezet hőmérséklete, mert annak hatására megváltozhat a Bluetooth-ujjlenyomat.

Egy ilyen támadás végrehajtása egyelőre nagyon speciális szakértelmet igényel, így a kutatók nem tartják valószínűnek, hogy a módszer széles körben elterjed. Bizonyos célpontok esetében azonban valószínűleg megéri a befektetett energia. A támadás végrehajtása egyébként nem eszközigényes, a kísérleti rendszer még 200 dollárba sem került. A módszer adatlopásra nem alkalmas.

Újra kellene gondolni a Bluetooth-hardverek tervezését

A kutatók verdiktje ugyanakkor egyértelmű: idő kérdése, hogy a hekkerek az övéknél egyszerűbb és hatásosabb módszereket találjanak. Szerintük újra kellene gondolni a Bloetooth-eszközök tervezését. Jelenleg egy hardverszintű védelmen dolgoznak. Egyelőre csak az eszköz kikapcsolása nyújt megfelelő védelmet, a Bluetooth letiltása nem, mert a vezérlő utána is bocsát ki azonosítható jeleket.

Biztonság

Több mint félszázezer műholddal sűrítené az égboltot Bezos cége

A Blue Origin amerikai hatóságokhoz beadott kérelme szerint akár 51 600 szatellitből is állhat a vállalt tervezett adatközpontos űrflottája.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.