近距離無線通信安全之藍牙安全二
2018-03-23 14:02:01 | 來源:中培企業IT培訓網
3)非授權連接
攻擊者通過未經授權的藍牙連接將惡意數據(例如惡意代碼)推送到藍牙設備中,或遠程操作藍牙設備,例如重啟藍牙設備等。如果這個藍牙設備連接著一個系統中的控制設施(例如使用藍牙進行連接的車輛控制系統),攻擊者就有可能因此實現對系統的操縱。
4)拒絕服務攻擊
攻擊者可能使用硬件地址欺騙及漏洞使得藍牙設備不可用,這就是針對藍牙設備的拒絕服務攻擊( DoS)。
藍牙設備的使用安全是每個藍牙設備用戶都應該考慮的問題,特別是對于重要的系統使用了藍牙技術,更需要考慮藍牙安全性。安全的使用藍牙技術應考慮以下措施:
(1)在選擇使用藍牙設備時,應考慮設備的技術實現及設置是否具備防止上述安全威脅的能力,選擇使用功能合適的設備而不是功能盡可能多的設備、盡量關閉不使用的服務及功能、在企業安全管理體系中建立相應的安全管理要求等。
(2)在使用中減少不必要的風險,包括如果藍牙設備丟失,把設備從已配對列表中刪除、在配對時使用隨機生成的密鑰、不使用時設置不可被其他藍牙設備發現等。
標簽:
拒絕服務攻擊
- 上一篇:近距離無線通信安全之藍牙安全一
- 下一篇:近距離無線通信安全之RFID安全