Любой может стать Bluetooth-шпионом — открытый сканер вычисляет людей через их наушники и смарт часы
NewsMakerBluehood обращает гаджеты против владельцев.
Программист Дэнни Макклелланд выпустил Bluehood - открытый Bluetooth-сканер, который наглядно показывает, какие данные могут утекать из устройств с беспроводной связью. Автор задумывал проект как учебный инструмент: он помогает понять, где именно начинаются риски для приватности и почему их легко недооценить.
Идея появилась после истории с уязвимостью WhisperPair (CVE-2025-36911), наглядно показавшей, насколько хрупкой бывает приватность у Bluetooth-устройств . Вокруг нас постоянно десятки и сотни таких штук: смартфоны, автомобили, телевизоры, наушники, слуховые аппараты, транспорт доставки и многое другое. Bluehood демонстрирует, как просто вести пассивное наблюдение за следами присутствия этих гаджетов.
Если собрать достаточно записей, можно попытаться восстановить бытовые привычки: в какое время человек обычно гуляет с собакой, когда кто-то приезжает к дому, как выглядит регулярный маршрут по дням недели. Подобные метаданные иногда раскрывают очень личные детали, хотя с устройствами никто не взаимодействует напрямую и ничего на них не нажимает.
Bluehood постоянно сканирует устройства поблизости и поддерживает два режима: BLE (Bluetooth Low Energy) и классический Bluetooth. Затем программа разбирается, что именно она обнаружила. Для этого она смотрит на MAC-адрес, проверяет UUID сервисов BLE и по совокупности признаков относит устройство к понятной категории: смартфон, аудиоустройство, носимая электроника, IoT, автомобиль и так далее. Чтобы картинка была наглядной, интерфейс строит тепловые карты активности по часам и по дням.
Программист Дэнни Макклелланд выпустил Bluehood - открытый Bluetooth-сканер, который наглядно показывает, какие данные могут утекать из устройств с беспроводной связью. Автор задумывал проект как учебный инструмент: он помогает понять, где именно начинаются риски для приватности и почему их легко недооценить.
Идея появилась после истории с уязвимостью WhisperPair (CVE-2025-36911), наглядно показавшей, насколько хрупкой бывает приватность у Bluetooth-устройств . Вокруг нас постоянно десятки и сотни таких штук: смартфоны, автомобили, телевизоры, наушники, слуховые аппараты, транспорт доставки и многое другое. Bluehood демонстрирует, как просто вести пассивное наблюдение за следами присутствия этих гаджетов.
Если собрать достаточно записей, можно попытаться восстановить бытовые привычки: в какое время человек обычно гуляет с собакой, когда кто-то приезжает к дому, как выглядит регулярный маршрут по дням недели. Подобные метаданные иногда раскрывают очень личные детали, хотя с устройствами никто не взаимодействует напрямую и ничего на них не нажимает.
Bluehood постоянно сканирует устройства поблизости и поддерживает два режима: BLE (Bluetooth Low Energy) и классический Bluetooth. Затем программа разбирается, что именно она обнаружила. Для этого она смотрит на MAC-адрес, проверяет UUID сервисов BLE и по совокупности признаков относит устройство к понятной категории: смартфон, аудиоустройство, носимая электроника, IoT, автомобиль и так далее. Чтобы картинка была наглядной, интерфейс строит тепловые карты активности по часам и по дням.