摘要:在最新的藍(lán)牙(Bluetooth?)4.2核心規(guī)范當(dāng)中,支持一項(xiàng)新的特性,可以通過(guò)周期性地改變藍(lán)牙設(shè)備的隨機(jī)地址幫助藍(lán)牙設(shè)備的使用者來(lái)保護(hù)自身的隱私,避免其設(shè)備被黑客或者是竊聽(tīng)者通過(guò)射頻偵聽(tīng)以及對(duì)數(shù)據(jù)分析的方式得以竊取。這一隱私保護(hù)的特性并不是在GAP(Generic Access Profile)的發(fā)現(xiàn)流程過(guò)程當(dāng)中起作用,而是在連接建立之后對(duì)設(shè)備的行蹤得以保護(hù)。一旦設(shè)備采用了可變隨機(jī)地址的概念,設(shè)備使用者的隱私能夠得到很好的保護(hù),本文將會(huì)著重為大家介紹藍(lán)牙4.2核心規(guī)范當(dāng)中關(guān)于隱私保護(hù)的技術(shù)細(xì)節(jié)。
在我們的日常使用的無(wú)線通信設(shè)備當(dāng)中,都包含了MAC地址。MAC地址具有唯一性的特點(diǎn),通常在網(wǎng)絡(luò)通信當(dāng)中,MAC地址作為設(shè)備符來(lái)采用。MAC地址大多是由設(shè)備的生產(chǎn)廠商來(lái)分配并且存儲(chǔ)在設(shè)備當(dāng)中。如果在網(wǎng)絡(luò)當(dāng)中有兩個(gè)設(shè)備具有相同的MAC地址,那么就會(huì)產(chǎn)生網(wǎng)絡(luò)通信的問(wèn)題,所以設(shè)備的生產(chǎn)廠商在分配MAC地址的時(shí)候都非常小心,確保地址的唯一性。如果我們希望獲取設(shè)備的MAC地址也非常的簡(jiǎn)單,當(dāng)我們打開(kāi)智能手機(jī)或者是平板電腦,你可以非常簡(jiǎn)單的在類(lèi)似于“設(shè)備管理”的界面找到設(shè)備的MAC地址,而有些設(shè)備,比如說(shuō)無(wú)線路由器,它們的MAC地址就打印在設(shè)備的背面。同時(shí),我們還可以通過(guò)其他的方式來(lái)獲取設(shè)備的MAC地址。
我們可以試想一下,當(dāng)我們每天搭乘公共交通穿行了整個(gè)城市,當(dāng)我們?cè)谏虉?chǎng)購(gòu)物或是和朋友在餐廳聚餐的時(shí)候,你的智能手機(jī)可以幫助你付費(fèi)、點(diǎn)單和導(dǎo)航。如果你的智能手機(jī)接入到網(wǎng)絡(luò)熱點(diǎn)當(dāng)中進(jìn)行互聯(lián)網(wǎng)訪問(wèn)的時(shí)候,它就可能會(huì)在這一系列的過(guò)程當(dāng)中來(lái)廣播其MAC地址。我們前面提到了MAC地址在網(wǎng)絡(luò)通信當(dāng)中的唯一性,你又是智能手機(jī)的使用者,那么這部智能手機(jī)的MAC地址從某一角度來(lái)講,就代表了你在無(wú)線通信過(guò)程當(dāng)中的身份認(rèn)證。因此就存在這樣一種可能,一些懷有惡意的人通過(guò)一些其他的無(wú)線通信設(shè)備,可以獲取你的智能手機(jī)進(jìn)行數(shù)據(jù)交互時(shí)的MAC地址并且記錄了MAC地址出現(xiàn)的日期、時(shí)間和相關(guān)的位置,那么你的行蹤就可以被監(jiān)控,如下圖所示。