Bluetooth 6.1, randomize RPA zamanlaması ile gizliliği artırır


Bluetooth

Bluetooth Özel İlgi Grubu (SIG), popüler kablosuz iletişim protokolüne önemli iyileştirmeler getirerek Bluetooth çekirdek spesifikasyon 6.1’i duyurdu.

En son sürümde vurgulanan yeni bir özellik, Randomize Çözülebilir Özel Adresler (RPA) güncellemeleri yoluyla artan cihaz gizliliğidir.

SIG’nin duyurusunu, “Adres değişikliklerinin zamanlamasını rastgele hale getirmek, üçüncü tarafların cihaz etkinliğini zaman içinde izlemesini veya ilişkilendirmesini çok zorlaştırıyor.”

Çözülebilir Özel Adres (RPA), rastgele görünmek için oluşturulan bir Bluetooth adresidir ve bir cihazın sabit MAC adresi yerine kullanıcı gizliliğini korumak için kullanılır. Güvenilir cihazların gerçek kimliklerini açıklamadan güvenli bir şekilde yeniden bağlanmasına izin verir.

Şu anda, RPA’lar genellikle bir öngörülebilirlik seviyesi getiren sabit aralıklarla güncellenir. Bu öngörülebilirlik, korelasyon saldırılarında kullanılabilir ve bu da uzun vadeli izlemeyi mümkün kılar.

Bluetooth 6.1, RPA güncellemelerini 8 ila 15 dakika (varsayılan) arasında randomize ederek gizliliği artırırken, aynı zamanda 1 saniye ila 1 saat aralığında özel değerlere izin verir.

Denetleyici, NIST onaylı bir rastgele sayı jeneratörü kullanarak tanımlanan aralıkta rastgele bir değer seçer ve RPA’yı günceller. Bu, değer seçiminde bir model olmadığından, izlemeyi önemli ölçüde zorlaştırır.

Yeni gizlilik özelliğinin nasıl çalıştığı hakkında daha fazla ayrıntı, duyuru ile birlikte yayınlanan spesifikasyon belgesinde bulunabilir.

Duyuruda vurgulanan bir diğer özellik, Bluetooth 6.1’den başlayarak, çipin (denetleyicinin) randomize RPA güncellemelerini özerk bir şekilde ele almasına izin veren daha iyi güç verimliliğidir.

Spesifik olarak, Bluetooth çipi randomize zamanlama aralıklarını seçecek ve ana cihazı uyandırmadan RPA’yı dahili olarak oluşturacak ve güncelleyecektir.

Bu, CPU döngülerini ve bellek işlemlerini tasarruf eder, koşullar karşılandığında çok fazla güç kaydedilir. Fitness bantları, kulaklıklar ve IoT sensörleri gibi daha küçük cihazlar için bu, pil ömründe büyük bir fark yaratabilir.

Bluetooth 6.1 ileriye doğru heyecan verici adımlar atmış olsa da, donanım ve ürün yazılımındaki gerçek desteğin gelmesi yıllar alabileceğini vurgulamak önemlidir.

Bluetooth 6.1 ile ilk yonga dalgası 2026’dan önce gerçekçi bir şekilde beklenmemelidir ve o zaman bile, erken uygulamalar test ve doğrulama gerekebileceğinden, yeni mevcut tüm özellikleri hemen ortaya çıkarmayabilir.

Kırmızı Rapor 2025

14 metrelik kötü niyetli eylemlerin analizine dayanarak, saldırıların% 93’ünün ve bunlara karşı nasıl savunulacağının arkasındaki en iyi 10 MITER ATT & CK tekniklerini keşfedin.



Source link