iBeaconのセキュリティ対策

2014-03-04 17.52.04

iBeaconのセキュリティに関してメモ

iOSではBeaconのUUID(Proximity UUID)は調べられないが、それはiOSがBluetoothデバイスの生のデータにアクセスすることが許可されていないため
Beaconの情報を得るには前もってUUIDを指定する必要があるので、iOS単体ではUUIDを調べることはできない

しかし、WindowsやMac、AndroidからならUUIDにアクセスできる

EstimoteのBeaconは、EstimoteのSDKを使うことでUUIDを変更することが可能
※ファームウェア1.9以下は不可。今の最新がいくつなのか、アップデートされるのかなど不明

本来はUUIDはセキュアであるべきなので
Estimote Beaconに関しては、次回のファームウェアアップデートでUUIDがセキュアになるらしい

設定の閲覧と変更にパスワードを要求するようになれば、とりあえずセキュアと言えるのでは