Bluetooth – novootkrivena mana omogućuje praćenje
Istraživači iz Bostonskog sveučilišta otkrili su novu manu u Bluetooth Low Energy (BLE) implementaciji koju koriste Windows 10, macOS i iOS, a omogućuje da se uređaje prati bez znanja korisnika. Istraživači su detalje svog istraživanja podijelili sa prisutnima na „Privacy Enhancing Technologies“ simpoziju kako bi skrenuli veću pozornost na navedenu manu.
BLE, kao što ime predlaže, razvijen je kako bi njegova bežična komunikacija imala što manji utjecaj na bateriju, no isto tako kako bi i povećali sigurnost Bluetooth konekcije te same uspostave veze. U prijašnjim verzijama Bluetooth uređaj je konstantno „slao“ svoju MAC adresu – što je pojednostavnilo identifikaciju i praćenje pojedinog uređaja, korištenjem BLE implementacije je omogućio da uređaji periodički mijenjaju šalju naizgled nasumičnu adresu.
Glavni problem je način na koji Apple i Microsoft kreiraju navedene nasumične adrese te su u svom istraživanju spomenuli da je moguće razviti algoritam koji će uredno pratiti MAC adrese čak i usljed konstantnih promjena, uz trošak nekoliko minuta vremena.
Čak se ne radi niti o klasičnom hakiranju već korištenja javno dostupnih podataka koje naši uređaji u svakom trenutku emitiraju u svoju okolinu. Ako nekoga zanima više – bacite oko na whitepaper.
