设为主页 | 加入收藏 | 繁體中文

为何解放军全军禁用智能穿戴设备

   关于可穿戴设备的安全和隐私问题一直引发热议,前不久解放军就曾克制使用可穿戴设备,缘故原由是可能存在的安全漏洞会导致军事机密暴露。解放军下发禁令是由于一位新兵收到女友送的智能手表,并且用它给战友们照相。

  显然,万物互联正在增大我们受攻击的范畴。最迩来自Context Information Security研究人员经过演示向我们展现了,经过这些可穿戴设备监控我们并不难——黑客可以方便地监控并记录IoT设备传输的蓝牙低功耗信号(IoT所指的设备包括手机、可穿戴设备和iBeacon)。
  FreeBuf百科:蓝牙低功耗协议(BLE)
  蓝牙低功耗协议(BLE)发布于2010年,它的计划目的是为手机应用提供新一代的服务,专门用于减少应用斲丧的电源,与此同时保证连续地传输信号。
  主流移动操作体系都接纳这个蓝牙低功耗协议,包括iOS 5之后版本,Windows Phone 8.1, Windows 8, Android 4.3之后版本,另有黑莓10。iBeacons会传输BLE数据包,以此识别手机的位置,很多公司和企业都在使用大概实验iBeacons功能,比如美国职棒大联盟、苹果公司、弗雷泽百货、摄政街、Waitrose超市等。
  在研究人员分析的这些设备中,有iPhone和一些行业领先的运动追踪器。
  利用应用
  专家们还开发了一款PoC Android应用,名字叫做RaMBLE,它能够扫描、记录、测绘BLE设备(如iPhone和运
 
  研究员们还解释道,可穿戴设备会连续广播数据,这些信息可以被用来跟踪。
  “这些设备在正常的环境下会不断广播。传播范畴在空阔地区应该是100米左右,但是有些非常环境会影响射频,比如波导,如许就会导致传播范畴被扩大。之前提过,随机MAC地址大部分是固定的。扫描这些广播非常容易,只要有个自制的硬件大概是有个智能手机就行了。我们可以借此检测并定位特定设备,而运动追踪器这种设备是一直戴在身上的,也就是说,我们可以在一定范畴内识别并定位一个人。这会严重侵犯隐私,这种技术可被用于社会工程学攻击和犯罪活动。”
  BLE将普及
  专家解释称,固然现在的4.2版蓝牙核心规范支持差别的认证手段,很多设备并不执行这个规范,由于它电量斲丧速度会大幅上升,这还会增长应用的庞大程度。据蓝牙技术联盟(SIG)预测,接纳BLE协议的移动设备会有疾速的增长,到2018年为止,凌驾90%支持蓝牙的设备有望接纳BLE协议。
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: