近距離無線通信安全之藍牙安全二
2018-03-23 14:02:01 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
3)非授權(quán)連接
攻擊者通過未經(jīng)授權(quán)的藍牙連接將惡意數(shù)據(jù)(例如惡意代碼)推送到藍牙設(shè)備中,或遠程操作藍牙設(shè)備,例如重啟藍牙設(shè)備等。如果這個藍牙設(shè)備連接著一個系統(tǒng)中的控制設(shè)施(例如使用藍牙進行連接的車輛控制系統(tǒng)),攻擊者就有可能因此實現(xiàn)對系統(tǒng)的操縱。
4)拒絕服務(wù)攻擊
攻擊者可能使用硬件地址欺騙及漏洞使得藍牙設(shè)備不可用,這就是針對藍牙設(shè)備的拒絕服務(wù)攻擊( DoS)。
藍牙設(shè)備的使用安全是每個藍牙設(shè)備用戶都應(yīng)該考慮的問題,特別是對于重要的系統(tǒng)使用了藍牙技術(shù),更需要考慮藍牙安全性。安全的使用藍牙技術(shù)應(yīng)考慮以下措施:
(1)在選擇使用藍牙設(shè)備時,應(yīng)考慮設(shè)備的技術(shù)實現(xiàn)及設(shè)置是否具備防止上述安全威脅的能力,選擇使用功能合適的設(shè)備而不是功能盡可能多的設(shè)備、盡量關(guān)閉不使用的服務(wù)及功能、在企業(yè)安全管理體系中建立相應(yīng)的安全管理要求等。
(2)在使用中減少不必要的風(fēng)險,包括如果藍牙設(shè)備丟失,把設(shè)備從已配對列表中刪除、在配對時使用隨機生成的密鑰、不使用時設(shè)置不可被其他藍牙設(shè)備發(fā)現(xiàn)等。
標簽:
拒絕服務(wù)攻擊
- 上一篇:近距離無線通信安全之藍牙安全一
- 下一篇:近距離無線通信安全之RFID安全