【问题标题】:Eddystone beacon security if not using an app (just based on beacon URL)如果不使用应用程序,Eddystone 信标安全(仅基于信标 URL)
【发布时间】:2016-08-08 15:32:55
【问题描述】:

我正在对 Eddystone 项目进行研究,在该项目中,用户将根据手机上的 Eddystone URL 接收个人(因此在某种程度上是机密的)信息。不涉及任何应用程序,因此用户将被引导至显示信息的网页(基于 eddystone URL)。

我想知道这对安全性的影响:如果没有应用程序,我猜 EID 无法使用 - 这是正确的(或者 EID 是否可以在通知中访问并且可以作为参数传递给目标网站)?因此,我想任何具有该 url 名称的人都可以访问此信息,这将成为一个问题,因为您可以使用一个不时读取该网站的简单脚本为使用该服务的每个用户删除数据。

如果信标中的 url 可以即时更改为 www.abc.com/some-random-number 之类的内容,则可能有解决方法。这可行,但这意味着必须经常更新信标网址。

有没有人知道任何带有 API 的信标可以让我在 Windows 机器上执行此操作(我知道制造商有可以更改信标数据的应用程序,但这不是一个选项,因为它应该在没有用户干预的情况下运行) ?例如。我正在考虑一个 USB 信标,它可以从 Windows 上的一个小软件访问,它会更改 url。

或者有没有人知道如何处理这个问题?

谢谢,

克里斯

【问题讨论】:

    标签: eddystone


    【解决方案1】:

    如果您要向网站访问者显示一些个人和机密信息,我认为唯一的方法是在网站上进行某种登录。随机更改信标广播的 URL 地址的能力将无济于事,因为您需要一种将随机网站地址连接到访问它的个人的方法。 EID 是一种区分哪些应用程序可以接收特定信标信息的方法——它不检查哪个人正在使用该应用程序。 (而且你只能在应用程序中使用它,至少现在是这样)。

    【讨论】:

      猜你喜欢
      • 2023-03-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多