近距離無(wú)線通信安全之藍(lán)牙安全二
3)非授權(quán)連接
攻擊者通過(guò)未經(jīng)授權(quán)的藍(lán)牙連接將惡意數(shù)據(jù)(例如惡意代碼)推送到藍(lán)牙設(shè)備中,或遠(yuǎn)程操作藍(lán)牙設(shè)備,例如重啟藍(lán)牙設(shè)備等。如果這個(gè)藍(lán)牙設(shè)備連接著一個(gè)系統(tǒng)中的控制設(shè)施(例如使用藍(lán)牙進(jìn)行連接的車輛控制系統(tǒng)),攻擊者就有可能因此實(shí)現(xiàn)對(duì)系統(tǒng)的操縱。
4)拒絕服務(wù)攻擊
攻擊者可能使用硬件地址欺騙及漏洞使得藍(lán)牙設(shè)備不可用,這就是針對(duì)藍(lán)牙設(shè)備的拒絕服務(wù)攻擊( DoS)。
藍(lán)牙設(shè)備的使用安全是每個(gè)藍(lán)牙設(shè)備用戶都應(yīng)該考慮的問(wèn)題,特別是對(duì)于重要的系統(tǒng)使用了藍(lán)牙技術(shù),更需要考慮藍(lán)牙安全性。安全的使用藍(lán)牙技術(shù)應(yīng)考慮以下措施:
(1)在選擇使用藍(lán)牙設(shè)備時(shí),應(yīng)考慮設(shè)備的技術(shù)實(shí)現(xiàn)及設(shè)置是否具備防止上述安全威脅的能力,選擇使用功能合適的設(shè)備而不是功能盡可能多的設(shè)備、盡量關(guān)閉不使用的服務(wù)及功能、在企業(yè)安全管理體系中建立相應(yīng)的安全管理要求等。
(2)在使用中減少不必要的風(fēng)險(xiǎn),包括如果藍(lán)牙設(shè)備丟失,把設(shè)備從已配對(duì)列表中刪除、在配對(duì)時(shí)使用隨機(jī)生成的密鑰、不使用時(shí)設(shè)置不可被其他藍(lán)牙設(shè)備發(fā)現(xiàn)等。