{"id":220705,"date":"2019-07-18T00:03:00","date_gmt":"2019-07-17T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220705"},"modified":"2019-07-18T00:03:30","modified_gmt":"2019-07-17T22:03:30","slug":"bluetooth-exploit-kann-ios-und-windows-gerte-tracken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/18\/bluetooth-exploit-kann-ios-und-windows-gerte-tracken\/","title":{"rendered":"Bluetooth: Exploit kann iOS und Windows-Ger&auml;te tracken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein Exploit l\u00e4sst sich dazu verwenden, um Ger\u00e4te mit iOS und Windows \u00fcber ihre Bluetooth-Verbindung zu tracken. Nur Android-Ger\u00e4te sind gegen diesen Exploit gefeit. <\/p>\n<p><!--more--><\/p>\n<p>Ein Fehler im Bluetooth-Kommunikationsprotokoll kann dazu verwendet werden, um Mobilger\u00e4te mit iOS und Windows zu verfolgen (tracken). Am Mittwoch pr\u00e4sentierten Forscher der Bostoner Universit\u00e4t David Starobinski und Johannes Becker die Informationen auf dem 19. Privacy Enhancing Technologies Symposium in Stockholm, Schweden. Das Ganze ist als <a href=\"https:\/\/petsymposium.org\/2019\/files\/papers\/issue3\/popets-2019-0036.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Forschungsbericht<\/a> (PDF) ver\u00f6ffentlicht, ZDNet.com hat es in <a href=\"https:\/\/www.zdnet.com\/article\/bluetooth-vulnerability-can-be-exploited-to-track-and-id-iphone-smartwatch-microsoft-tablet-users\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufgegriffen.<\/p>\n<p><img decoding=\"async\" title=\"Smartphone\" alt=\"Smartphone\" src=\"https:\/\/i.imgur.com\/csLeKZU.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/photo\/person-holding-midnight-black-samsung-galaxy-s8-turn-on-near-macbook-pro-1092671\/\">Lisa Fotios<\/a>, CC0 Lizense) <\/p>\n<p>Normalerweise verwendet Bluetooth-Ger\u00e4te w\u00e4hrend des Pairings verschiedene MAC-Adressen, um eine Langzeitverfolgung zu verhindern. Die Forscher fanden aber heraus, dass es m\u00f6glich ist, die Randomisierung dieser MAC-Adressen zu umgehen. Dies erm\u00f6glicht es, ein bestimmtes Ger\u00e4t permanent zu \u00fcberwachen. Die Forscher haben einen neuen Algorithmus entwickelt, den sie als address-carryover bezeichnen. Dieser ist in der Lage, \"die asynchrone Natur von Nutzlast und Adress\u00e4nderungen auszunutzen, um eine Verfolgung ein Ger\u00e4ts trotz Wechsel der MAC-Adresse zu tracken\", so die Forscher.<\/p>\n<p>Die Schwachstelle kann genutzt werden, um Benutzer trotz vorhandener nativer Betriebssystem-Schutzfunktionen auszuspionieren. Das funktionieret bei Bluetooth-Verbindungen auf Windows-10-, iOS- und macOS-Computern auswirken. Dazu geh\u00f6ren iPhones, iPads, Apple Watch Modelle, MacBooks und Microsoft Tablets und Laptops. Details sind dem ZDNet-Artikel oder dem Forschungsbericht zu entnehmen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Exploit l\u00e4sst sich dazu verwenden, um Ger\u00e4te mit iOS und Windows \u00fcber ihre Bluetooth-Verbindung zu tracken. Nur Android-Ger\u00e4te sind gegen diesen Exploit gefeit.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426,3694],"tags":[4330,4328,4325],"class_list":["post-220705","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","category-windows-10","tag-ios","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220705"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220705\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}