成全免费高清完整版,国产网友自拍,欧美日韩无砖专区一中文字,日韩精品 有码 无码 国产

全部

注意!你的藍牙耳機可能被“策反”

來源:科技日報

作者:

2021-11-08 09:17:11

原標題:注意!你的藍牙耳機可能被“策反”

來源:科技日報

與大多數(shù)無線技術(shù)類似,藍牙通信也容易遭受各種安全威脅。小型智能終端可能存在的安全漏洞,藍牙耳機也可能有,只不過我們對其的重視程度不夠。

你每天戴的藍牙耳機可能被定位跟蹤?

近日有報道稱,部分藍牙耳機存在安全漏洞,可被不法分子快速植入具有定位功能的代碼,從而實現(xiàn)遠程跟蹤,甚至監(jiān)聽。這一話題迅速登上微博熱搜榜,不少網(wǎng)友驚呼:自己身邊居然潛伏著一個“隱身間諜”。那么,“藍牙耳機成定位器、監(jiān)聽器”是危言聳聽,還是確有其事?科技日報記者為此采訪了北京理工大學計算機網(wǎng)絡(luò)對抗研究所所長閆懷志。

技術(shù)漏洞問題長期被忽視

“從技術(shù)原理上來看,藍牙耳機確實存在被監(jiān)聽、定位跟蹤的可能。”閆懷志介紹,所謂藍牙耳機,通常是指采用了藍牙技術(shù)的無線耳機。藍牙技術(shù)自1994年發(fā)明以來,歷經(jīng)近30年的發(fā)展,目前已演進到第五代——藍牙5時代。

“從藍牙通信原理上來看,藍牙設(shè)備通常包括一個藍牙模塊以及支持連接的藍牙無線電和軟件。藍牙設(shè)備在實現(xiàn)通信功能前,需要進行配對。”閆懷志說,設(shè)備之間的通信在基于藍牙技術(shù)連接構(gòu)建的短程臨時網(wǎng)絡(luò)(微微網(wǎng))中進行,該網(wǎng)絡(luò)通常可支持2至8臺設(shè)備實施連接。

藍牙耳機將藍牙技術(shù)應(yīng)用在免持耳機上,使用者由此可以免除耳機有線連接帶來的不便和煩惱,從而實現(xiàn)更加輕松自在的通話。

長期以來,人們在享受藍牙耳機等藍牙設(shè)備帶來的方便快捷的同時,往往忽視了藍牙設(shè)備的安全性問題。“與大多數(shù)無線技術(shù)類似,藍牙通信也容易遭受各種安全威脅。”閆懷志解釋,這是因為藍牙設(shè)備中包含各種各樣的芯片組、操作系統(tǒng)和物理設(shè)備配置,其中有大量的安全編程接口、默認設(shè)置等,麻雀雖小但五臟俱全,有些藍牙設(shè)備內(nèi)部的復(fù)雜程度甚至不亞于一臺小型智能終端。

“小型智能終端可能存在的安全漏洞,藍牙耳機也可能有,只不過我們對其的重視程度不夠。”閆懷志說。

他舉例說,在藍牙耳機首次配對時,需要用戶使用PIN碼(個人識別碼)驗證,PIN碼通常是由4到6位的數(shù)字組成。驗證時,藍牙耳機會自動使用自帶的加密算法對該碼進行加密,然后傳輸給目標設(shè)備進行身份認證。在此過程中,攻擊者可能會攔截藍牙通信數(shù)據(jù)包,然后偽裝成目標設(shè)備進行連接,或者采用暴力攻擊的方法來破解PIN碼,進而攻破藍牙耳機系統(tǒng)。

此外,攻擊者還可能在藍牙耳機處于等待配對狀態(tài)時,趁機掃描到該耳機并與之配對,隨即便可輕松植入惡意代碼。

攻擊者通過藍牙耳機漏洞或利用通信劫持等方式攻破藍牙耳機系統(tǒng)后,就能快速植入可實現(xiàn)監(jiān)聽或定位功能的惡意代碼,再通過近距離監(jiān)聽服務(wù)的方式或利用相關(guān)設(shè)備近距離獲取藍牙耳機的位置信息,從而實現(xiàn)對藍牙耳機的監(jiān)聽或定位跟蹤。如果攻擊者利用網(wǎng)絡(luò)將該定位信息傳播出去,甚至能實現(xiàn)任意遠距離的定位跟蹤。

多管齊下給耳機配上“安全盾”

倘若藍牙耳機變身為隱藏的“跟蹤器”“監(jiān)聽器”,我們的個人信息被不法分子掌握,機主的財產(chǎn)和人身安全都將受到威脅。

那么,我們該如何給藍牙耳機豎起安全屏障呢?

“從根本上來說,應(yīng)從技術(shù)層面來防范藍牙耳機攻擊,藍牙耳機和手機系統(tǒng)開發(fā)商需要進一步提升藍牙耳機通信所涉及的相關(guān)硬件、軟件以及協(xié)議的安全保障水平,進而增加藍牙耳機被攻擊成功的難度。”閆懷志表示。

從管理上來說,我國已經(jīng)于今年11月1日施行了《個人信息保護法》,通過藍牙耳機等方式來竊取個人隱私信息甚至是造成嚴重后果,涉嫌違反相關(guān)法律,要從法律法規(guī)層面來加大對攻擊者的威懾力度和違法懲戒力度。

閆懷志建議,在具體操作上,普通消費者要具有基本的安全意識,充分了解使用藍牙耳機可能帶來的安全影響,并在日常應(yīng)用中注意以下事項:

盡可能在安全區(qū)域進行藍牙耳機配對,且不要頻繁地進行藍牙配對;僅在必要時啟用藍牙耳機,且盡量將藍牙耳機功率設(shè)置為最低可用、縮短連接設(shè)備之間的距離,并最小化語音通話持續(xù)時間;藍牙耳機配對時,要始終驗證并確認正在配對的設(shè)備,如有意外提示,不要輸入密碼;及時從默認的配對設(shè)備列表中刪除丟失、被盜或未用設(shè)備;除有配對需要外,將藍牙耳機默認設(shè)置為不可發(fā)現(xiàn),并保持不可發(fā)現(xiàn)狀態(tài)。

[責任編輯:楊凡、崔中連]

想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠邀合作伙伴。

120秒速覽神十三航天員乘組首次出艙全過程

北京時間2021年11月8日1時16分,經(jīng)過約6.5小時的出艙活動,神舟十三號航天員乘組密切協(xié)同,圓滿完成出艙活動全部既定任務(wù),航天員翟志剛、...[詳細]
新華社 2021-11-08

百年奮斗丨人民至上

[詳細]
央視新聞客戶端 2021-11-08

四川新增本土確診病例4例

中新網(wǎng)11月8日電據(jù)四川省衛(wèi)健委網(wǎng)站消息,11月7日0-24時,四川新增新型冠狀病毒肺炎確診病例5例(其中,境外輸入1例,為11月6日無癥狀感染者...[詳細]
中國新聞網(wǎng) 2021-11-08

花式出艙來了!網(wǎng)友:我_____出艙,感覺良好!

航天員翟志剛、航天員王亞平。先后從天和核心艙節(jié)點艙成功出艙。我已出艙,感覺良好[詳細]
北京日報微信公眾號 2021-11-08

科學合理的城鎮(zhèn)化格局有利于共同富裕

科學合理的城鎮(zhèn)化格局有利于共同富裕。當前的重要任務(wù)是在高質(zhì)量發(fā)展中逐步實現(xiàn)共同富裕。怎么逐步縮小常住人口城市化率和戶籍人口城市化率...[詳細]
北京日報 2021-11-08

早讀丨一夜速凍 寒潮發(fā)力北方迎大范圍雨雪

航天員翟志剛、王亞平身著我國新一代“飛天”艙外航天服,先后從天和核心艙節(jié)點艙成功出艙。國家高山滑雪中心場館團隊在冰雪天氣中開展救護...[詳細]
新華社微信公眾號 2021-11-08

石家莊深澤縣新增1例無癥狀感染者,為8歲男童

2021年11月7日0時-24時,深澤縣在隔離點核酸檢測中發(fā)現(xiàn)1例初篩陽性人員,診斷為新型冠狀病毒無癥狀感染者。無癥狀感染者 曹某某,男,8歲,...[詳細]
人民日報客戶端 2021-11-08

中國政府援助盧旺達第二批新冠疫苗完成交接

11月7日,工作人員在盧旺達首都基加利國際機場卸載中國援助的新冠疫苗。新華社基加利11月7日電(記者吉莉)中國政府援助盧旺達第二批30萬劑...[詳細]
新華網(wǎng) 2021-11-08

參與和見證中國水電發(fā)展

參與和見證中國水電發(fā)展。1954年,不顧家人反對與馬來西亞愛國華僑青年一同回國;高中畢業(yè),報考武漢水利電力學院水電站建筑專業(yè);大學畢業(yè)...[詳細]
人民日報海外版 2021-11-08
版權(quán)所有: 齊魯網(wǎng) All Rights Reserved
魯ICP備09062847號-1 網(wǎng)上傳播視聽節(jié)目許可證1503009 互聯(lián)網(wǎng)新聞信息服務(wù)許可證37120170002
通訊地址:山東省濟南市經(jīng)十路18567號  郵編:250062
技術(shù)支持:山東廣電信通網(wǎng)絡(luò)運營有限公司