Chiudi l'annuncio

Nel protocollo Bluetooth è apparsa una falla di sicurezza che, in determinate circostanze, consente ai potenziali aggressori di tracciare e riconoscere i dispositivi Apple e Microsoft. La notizia in merito è stata portata dall'ultima indagine dell'Università di Boston.

Per quanto riguarda i dispositivi Apple, sono potenzialmente a rischio Mac, iPhone, iPad e Apple Watch. In Microsoft, tablet e laptop. Secondo il rapporto, i dispositivi Android non sono stati interessati.

I dispositivi con connettività Bluetooth utilizzano canali pubblici per annunciare la loro presenza ad altri dispositivi. Per impedire il tracciamento, la maggior parte dei dispositivi trasmette indirizzi casuali che cambiano regolarmente invece di un indirizzo MAC. Secondo gli autori dello studio, però, è possibile utilizzare un algoritmo per estrarre token di identificazione che consentano il tracciamento del dispositivo.

L'algoritmo non richiede la decrittografia dei messaggi, né viola in alcun modo la sicurezza Bluetooth, poiché si basa interamente sulla comunicazione pubblica e non crittografata. Con l'aiuto del metodo descritto è possibile rivelare l'identità del dispositivo, monitorarlo continuamente e, nel caso di iOS, anche monitorare l'attività dell'utente.

I dispositivi iOS e macOS dispongono di due token di identificazione che cambiano a intervalli diversi. In molti casi i valori dei token vengono sincronizzati con gli indirizzi. Tuttavia, in alcuni casi, il cambio del token non avviene contemporaneamente, consentendo all'algoritmo di trasferimento di identificare il successivo indirizzo casuale.

I telefoni e i tablet Android non utilizzano lo stesso approccio dei dispositivi Apple o Microsoft e sono quindi immuni ai suddetti metodi di tracciamento. Al momento non è chiaro se si siano già verificati attacchi Bluetooth.

Un rapporto di ricerca dell’Università di Boston include diverse raccomandazioni su come proteggersi dalle vulnerabilità. Si può anche presumere che Apple implementerà presto le necessarie misure di sicurezza tramite un aggiornamento del software.

centro di controllo dell'iphone

Fonte: ZDNetsimposio sugli animali domestici [PDF]

.