近距離無線通信安全之藍牙安全二
2018-03-23 14:02:01 | 來源:中培企業(yè)IT培訓網(wǎng)
3)非授權(quán)連接
攻擊者通過未經(jīng)授權(quán)的藍牙連接將惡意數(shù)據(jù)(例如惡意代碼)推送到藍牙設備中,或遠程操作藍牙設備,例如重啟藍牙設備等。如果這個藍牙設備連接著一個系統(tǒng)中的控制設施(例如使用藍牙進行連接的車輛控制系統(tǒng)),攻擊者就有可能因此實現(xiàn)對系統(tǒng)的操縱。
4)拒絕服務攻擊
攻擊者可能使用硬件地址欺騙及漏洞使得藍牙設備不可用,這就是針對藍牙設備的拒絕服務攻擊( DoS)。
藍牙設備的使用安全是每個藍牙設備用戶都應該考慮的問題,特別是對于重要的系統(tǒng)使用了藍牙技術(shù),更需要考慮藍牙安全性。安全的使用藍牙技術(shù)應考慮以下措施:
(1)在選擇使用藍牙設備時,應考慮設備的技術(shù)實現(xiàn)及設置是否具備防止上述安全威脅的能力,選擇使用功能合適的設備而不是功能盡可能多的設備、盡量關(guān)閉不使用的服務及功能、在企業(yè)安全管理體系中建立相應的安全管理要求等。
(2)在使用中減少不必要的風險,包括如果藍牙設備丟失,把設備從已配對列表中刪除、在配對時使用隨機生成的密鑰、不使用時設置不可被其他藍牙設備發(fā)現(xiàn)等。
標簽:
拒絕服務攻擊
- 上一篇:近距離無線通信安全之藍牙安全一
- 下一篇:近距離無線通信安全之RFID安全