Исследователи из Университета Калифорнии в Сан-Диего создали обновление прошивки, которое эффективно скрывает уникальный Bluetooth-отпечаток смартфона, предотвращая отслеживание пользователей, основанное на уязвимости, выявленной в 2022 году.
Текущий подход, используемый производителями смартфонов для того, чтобы сделать устройства трудно отслеживаемыми по их сигналам Bluetooth, заключается в случайной смене идентификатора телефона, его MAC-адреса.
Однако это не решает проблемы отпечатков Bluetooth.
Эти отпечатки являются случайным побочным продуктом производственного процесса. Дефекты в оборудовании Bluetooth приводят к уникальным искажениям, которые можно использовать в качестве отпечатка для отслеживания конкретного устройства.
В отличие от текущих мер защиты, новый метод включает несколько уровней рандомизации, что значительно усложняет злоумышленникам задачу отслеживания.
Прототип обновления был протестирован на чипе Texas Instruments CC2640, и результаты показали, что для атаки требуется наблюдать за устройством в течение как минимум 10 дней, чтобы достичь аналогичного уровня отслеживания.
Исследователи ищут партнеров по индустрии для внедрения технологии в Bluetooth-чипы и утверждают, что метод может быть применим и для защиты WiFi-отпечатков.
Прототип обновления был протестирован на чипе Texas Instruments CC2640, и результаты показали, что для атаки требуется наблюдать за устройством в течение как минимум 10 дней, чтобы достичь аналогичного уровня отслеживания.
Исследователи ищут партнеров по индустрии для внедрения технологии в Bluetooth-чипы и утверждают, что метод может быть применим и для защиты WiFi-отпечатков.