HN🔥 289
💬 111

【知らなきゃ怖い】Bluetoothデバイスが密かにさらしている「意外な情報」とは?

ssgodderidge
4か月前

ディスカッション (11件)

0
ssgodderidgeOP🔥 289
4か月前

Bluetoothデバイスは、実は私たちが思っている以上に多くの情報を外部に発信しています。デバイス固有のID(MACアドレスなど)や信号のパターンから、ユーザーの現在地や行動履歴、さらには使用しているデバイスの種類まで特定されるリスクがあるのを知っていますか?接続しているだけで、あなたのプライバシーが「丸見え」になっているかもしれません。この記事では、Bluetooth通信が図らずも露呈させてしまうデータとそのセキュリティ上のリスクについて解説します。

1
TheSilva
4か月前

ちょっと話が逸れるけど、携帯電話が普及し始めた頃、地下にWiFiも3Gもない時代によくやってたことなんだけど。Bluetoothをオンにして、近くにいるデバイスを探して、デバイス名と実際の持ち主を照らし合わせるっていう遊びをよくしてたよ。

当時はまだみんなが「John's iPhone」とか「Samsung A55」みたいに、つまらない名前にする前で、ちゃんと自分でカスタムした名前をつけてる人が結構いたんだよね。

同じようなことしてた人、他にもいない?

2
jeena
4か月前

10年くらい前だけど、HomeAssistantを動かして自分のBluetoothデバイスを追跡してたよ。これ、標準でMACアドレスを記憶して、いつ表示されていつ消えたかを記録するだけなんだけど。ペアリングとか面倒な作業は一切不要。もしカスタム名が設定されていれば、それも保存してくれるしね。

で、デフォルトのダッシュボードに、隣人の「Katie's iPhone」がいつ家にいていついないのかが自動的に表示されるようになっちゃって。結局、自分で設定をいじってそのデータと表示を完全に削除するまでそれが続いたよ。

3
trashb
4か月前

「Bluetoothは常にオンである」ということが、すっかり当たり前になっちゃったよね。スマホ、ラップトップ、スマートウォッチ、ヘッドホン、車、さらには医療機器まで、常に自分の存在を垂れ流してる。プライバシー懸念に対する決まり文句はたいてい「やましいことがなければ恐れることはない」だ。

でも、自分が発信しているあらゆる信号がプロファイリングに使われる可能性があるってことだよね。

友達で、交通量の多い道の近くの農場に住んでるやつがいるんだけど、他の農場からはWiFiが届かないくらい離れてるんだ。そいつがルーターのログを見せてくれて、表示されては消えるWiFiアクセスポイントの記録を見せてくれたんだけど、それが凄まじくてさ。「Audi」とか「BMW」、「Tesla」みたいな名前のアクセスポイントが山ほどあったんだ。Bluetoothのデータ漏洩と同じだよね。こういうデータがあれば、いつ誰が通り過ぎたかを特定するのは簡単で、例えばナンバープレートの情報と紐付ければ簡単に「非匿名化」できちゃうよね、なんて話をしたよ。

ショッピングモールなんかも、こういう信号(WiFiやBluetooth)を使って客の移動パターンを追跡してるんだと思う。客がどのエリアに長く滞在して、どの店の前で立ち止まっているか、全部お見通しってわけ。

4
gruez
4か月前

BluetoothにこそMACアドレスのランダム化が切実に必要だね。WiFiは対応が進んで歓迎すべき状況だけど、多くの(というかほとんどの?)人がBluetoothアクセサリを持っていて、それがオンになっている間ずっと固定の識別子を垂れ流している現状じゃ、焼け石に水だよ。

5
bpoyner
4か月前

「150日間の開示期間で合意した」ってあるけど、それってGoogleのProject Zeroが修正を公開するために与える猶予期間より長くないか?

7
nine_k
4か月前

これって視覚的な情報を集めるのと大差ないよね。配送トラックが来るのはわかるし、ドライバーの顔だって通行人だって見えるわけだし。最大の違いは、カメラは目立ってしまうけど、BTレシーバーなら目立たずに検出不能な状態で設置できるってことかな。それに、コストもずっと安いし。

8
clarabennett26
4か月前

ホームオフィスから配送ドライバーのパターンをパッシブに検知できるっていう部分がヤバいね。BLEがいろいろ情報を垂れ流してるのは知ってたけど、Raspberry Piだけでデバイスのペア(スマホ+時計)を関連付けて移動プロファイルまで作れるなんて、本当に気持ち悪い。どのデバイスが不要な時にも電波を飛ばしているのか、ちゃんと見直したくなってきたよ。

9
dalemhurley
4か月前

Ring:「アイデアをありがとう。新機能『Ring Face-Off』を導入します。空き巣が顔を隠していても問題ありません。我々のRingネットワークで顔が確認できるまで追跡します」

10
haberlerm
4か月前

BLEのタイヤ空気圧センサーは、車両を識別するのに最適なデバイスだよ。MACアドレスが固定されてるから、アクティブスキャンすれば4つのユニークなキーが手に入って車両が特定できちゃうんだ。