作者:趨勢科技
藍牙(Bluetooth)安全性
藍牙技術讓您通過無線方式連接配接各種具備這項技術的裝置。具備藍牙技術的裝置種類繁多,包括:家庭娛樂系統、電話、計算機等等,而最常見的則是藍牙耳機。
此外,藍牙可以用來建立多達八個裝置的無線網絡,而且通常必須在近距離内使用。隻要是通訊技術,就可能遭到黑客攻擊,藍牙當然也不例外。藍牙基本上是安全的,但您還是必須保護自己的資訊。雖然藍牙也不免有些安全上的問題,但隻要您做好正确的防範措施,絕大多數的問題都能避免。
藍牙工作小組 (Bluetooth Special Interest Group,簡稱 Bluetooth SIG) 表示,黑客必須通過下列複雜的程式才能入侵藍牙裝置:
1. 強迫兩個已配對的藍牙裝置中斷聯機
2. 竊取用來重新傳送 PIN 碼的封包
3. 想辦法解開 PIN 碼
而且,他們必須一直待在通訊範圍之内,此範圍視裝置而定,通常為 9米。
藍牙攔截、藍牙漏洞攻擊和藍牙竊聽
對于藍牙手機使用者來說,最主要的威脅有三種:藍牙攔截 (Bluejacking)、藍牙漏洞攻擊 (Bluesnarfing) 和藍牙竊聽 (Bluebugging)。藍牙攔截不會變更您手機上的任何資料,但可能讓您收到垃圾訊息。
藍牙漏洞攻擊和藍牙竊聽則會讓黑客取得您手機的控制權。接着就能用您的手機來發送簡訊、撥打電話、檢視您的通訊簿以及連上網際網路。由于藍牙漏洞攻擊需要透過昂貴的裝置和高超的技巧,是以,您不需太過擔心。此外,新的手機一般來說都已對藍牙漏洞攻擊免疫。
使用者有好幾種方法來保護裝置的資訊。藍牙工作小組表示,藍牙使用者應該采取下列措施來保護自己的隐私:
· 将裝置設為隐藏模式。這樣可以防止他人找到您的裝置。這并不影響您的使用,但可讓其他人無法找到您的裝置。
· 僅和您認得的裝置配對。别和您不認得的裝置配對,也别接收其内容。
· 變更您的 PIN 碼。在執行裝置配對時,請務必私下進行,并且改掉預設的 PIN 碼。如果可以,盡量使用八個字元以上而且字母和數字混合的 PIN 碼。
· 如果您懷疑自己的裝置可能遭人入侵,請和制造商聯系。或許可以套用軟體修補程式來防止安全問題。