Bluetoothの脆弱性により、iOSおよびmacOSデバイスの追跡と識別が可能になる可能性がある

  • wviaeu
  • 0 comments
Bluetoothの脆弱性により、iOSおよびmacOSデバイスの追跡と識別が可能になる可能性がある

ジュリ・クローバー

ZDNetが報じたボストン大学の新たな調査によると、Bluetooth 通信プロトコルのセキュリティ上の脆弱性により、悪意のある人物が Apple や Microsoft のデバイスを追跡、識別できる可能性があるという。

Mac、iPhone、iPad、Apple WatchなどのAppleデバイスに加え、Microsoftのタブレットやノートパソコンも影響を受けます。Androidデバイスは影響を受けません。

アップルデバイスBluetooth
研究論文 [PDF] に概説されているように、Bluetooth デバイスはパブリック チャネルを使用して他のデバイスに自身の存在を通知します。

追跡を防ぐために、ほとんどのデバイスは、メディア アクセス制御 (MAC) アドレスではなく、定期的に変更されるランダム アドレスをブロードキャストしますが、研究者は、アドレス キャリーオーバー アルゴリズムを悪用することで、このランダム アドレスが変更されてもデバイスを追跡できる識別トークンを抽出できることを発見しました。

本稿では、アドレスキャリーオーバーアルゴリズムと呼ばれるオンラインアルゴリズムを紹介します。このアルゴリズムは、識別トークンとランダムアドレスが同期して変化しないという事実を利用し、匿名化対策を実装しているにもかかわらず、デバイスを継続的に追跡します。私たちの知る限り、このアプローチはすべてのWindows 10、iOS、およびmacOSデバイスに影響を及ぼします。

このアルゴリズムは、完全に公開された暗号化されていない広告トラフィックに基づいているため、メッセージの復号化や Bluetooth セキュリティの突破を必要としません。

研究論文で説明されている追跡方法は、「永続的かつ非継続的な追跡」を可能にする個人情報漏洩攻撃と、「ユーザーアクティビティの洞察を可能にする」iOSサイドチャネルを可能にする可能性がある。

iOSまたはmacOSデバイスには、異なる間隔で変化する2つの識別トークン(nearbyトークンとhandoffトークン)があります。多くの場合、識別トークンの値はアドレスと同期して変化します。しかし、トークンの変化が同時に起こらない場合もあり、その場合、キャリーオーバーアルゴリズムによって次のランダムアドレスを識別できます。

Android デバイスは、Microsoft や Apple と同じ広告手法を使用しておらず、研究者が使用するデータ追跡方法の影響を受けません。

記載されている方法が、Bluetooth経由でAppleデバイスを追跡する目的で悪意のある人物によって実際に使用されたかどうかは不明ですが、Bluetoothのセキュリティを破る必要がないため、検出は不可能でしょう。研究論文には、追跡の脆弱性を軽減するための推奨事項がいくつか記載されており、Appleはセキュリティ上の問題が発生するとすぐに修正プログラムを公開するため、近い将来、この問題の修正が見られる可能性があります。

人気のストーリー

iOS 26.1からiOS 26.4では、iPhoneに以下の新機能が追加されます

2025年10月1日水曜日午後1時26分(PDT)ジョー・ロシニョール

iOS 26は先月リリースされましたが、ソフトウェアの進化は止まることなく、iOS 26.1のベータテストはすでに開始されています。iOS 26.1では、Apple Intelligenceと対応AirPodsのライブ翻訳が追加の言語で利用可能になったほか、Apple Music、カレンダー、写真、Safariにもいくつかの小さな変更が加えられています。今後のバージョンでは、さらに多くの機能と変更が予定されています。

新型iPhoneの需要は1機種を除いて「予想を上回る」

2025年10月2日木曜日午前7時26分(PDT)ジョー・ロシニョール

iPhone 17シリーズの発売から約2週間後、投資銀行モルガン・スタンレーのアナリストは、Appleのオンラインストアにおける出荷予定の延長とAppleのサプライチェーンから収集した情報に基づき、同機種の需要は「当初の予想よりもやや強まっている」と述べた。iPhone 17、iPhone 17 Pro、…の初期需要は堅調だった。

M5 MacBook Air:発売日、機能、パフォーマンス予測

2025年10月3日金曜日午前3時39分PDT ティム・ハードウィック

MacBook AirはAppleの最も人気のあるノートパソコンです。薄型でファンレス、そしてAppleシリコンの効率性により静音性に優れたマシンです。M4モデルはそれほど古いモデルではありませんが、すでに後継機に注目が集まっています。Appleは新製品の発売を事前に発表することはありませんが、Appleのシリコンロードマップを見れば、今後の展開を驚くほど明確に予想することができます。

Appleのイベントは10月に?何が期待できるのか

2025年9月29日月曜日午前9時31分(PDT)ジョー・ロシニョール

Appleの毎年恒例のiPhoneイベントは終了しましたが、噂によると、年末までにいくつかの追加製品をリリースする予定とのことです。今年の10月にAppleのイベントは開催されるのでしょうか?その可能性については、以下で考察します。10月のAppleイベント Appleが最近10月にイベントを開催したのは2021年と2023年です。2022年と2024年には、Appleは10月にイベントを開催しませんでした。その代わりに…

MacRumors Show:リーク情報でAppleの次期製品が明らかに

The MacRumors Showの今回のエピソードでは、次世代iPad Pro、MacBook Pro、Studio Display、Vision Proに関する最新のリーク情報を取り上げます。その他の動画はThe MacRumors ShowのYouTubeチャンネルに登録してください。今週初め、M5チップを搭載したアップデート版iPad Proの開封動画と思われるものがオンラインで公開されました。同じYouTubeアカウントで、M4チップを搭載した14インチMacBook Proの情報もリークされていました…

昨日リークされたAppleの新製品一覧

2025年10月1日水曜日午前8時27分(PDT)ジョー・ロシニョール

昨日、ロシアのYouTube動画と、Appleの機密保持要請にもかかわらず公開された米国連邦通信委員会(FCC)の文書を組み合わせ、Appleの次期製品に関する情報がいくつかリークされました。リークされた製品には、M5チップを搭載したiPad Pro、アップデートされたMacBook Pro、そしてApple Vision Proモデルが含まれています。これらのデバイスはいずれも既に噂されていました…

Appleの2025年製品ロードマップ:今後の予定

2025年10月1日水曜日午後3時56分(太平洋夏時間)Juli Clover

Appleの年間2大イベント、WWDCとiPhone発表は終了しましたが、年末までに発表が期待される新製品がまだいくつかあります。Apple TV Apple TVは2022年以降アップデートされていないため、そろそろ刷新の時期です。Appleがセットトップボックスのデザインを変更する予定はないようですが、Appleのコードによると、より高速なチップの搭載が期待されます…

iOS 26ではiPhoneに200以上の新機能と変更点が追加されます

2025年10月4日土曜日午前8時19分(太平洋夏時間)ジョー・ロシニョール

Appleのウェブサイトでは、先月リリースされたソフトウェアアップデートに含まれる約200の新機能と変更点(PDFファイル)のリストが公開されています。AppleはiPadOS 26とmacOS Tahoeについても同様のリストを公開しています。iOS 26はiPhone 11以降と互換性があります。アップデートをインストールするには、iPhoneの設定アプリを開き、「一般」をタップし、「ソフトウェアアップデート」をタップしてください。以下に、特に注目すべき8つの機能をご紹介します。