Bluetooth Security Risks
Bluetooth je zapleten in vključuje veliko različnih temeljih elementov, ki mu omogočajo, da povezovanje z drugimi napravami in storitvami . Zahtevnostjo načrtovanja česar je dovzetna za napad.
Geslo
Glede na letaku , ki ga National Security Agency objavljena , "Moč varnosti Bluetooth opira predvsem na dolžino in naključnosti geslo , ki se uporablja za Bluetooth povezave. " Med operacijo seznanjanje dve napravi vzpostavi povezavo in par . Eden od problemov jepogosta uporaba fiksnega geslo " 0000 ", ki je ne dolgo in ne naključno.
Viden
Takoj, konov Bluetooth je vklopljen , se razširja svojo prisotnost z drugimi napravami , zaradi česar je vidna . Odkriti pripomoček občutljiv za napad. Uporabniki bi morali vedeti, kako onemogočiti ali izključiti " Viden " nastavitev. Očitno je, da ko sta dve napravi seznanjeni , moramo biti odkriti , vendar to naj poteka samo med zaupanja vrednimi mehanizmov in bi morali izključiti funkcionalnost Bluetooth , ko je to mogoče.
Hacker Practices
Po SearchSecurity.com , hekerji napadli Bluetooths na več načinov. Warnibbling se nanaša na prakso prežijo na nezavarovanih povezav Bluetooth ne gredo po velikih, odprtih omrežjih . Bluesniping se nanaša na vzpostavitev povezave z naprav Bluetooth z zelo usmerjenim antene inlaptop teče poceni programske opreme.To prakso je mogoče na območju pol milje . Bluejacking se zgodi s pošiljanjem anonimnih vizitko ali fotografijo , ki daje dostop heker za uporabnika v adresarju , kontaktne informacije , e-pošte in SMS sporočil .
Infrastruktura
Bluetooth ne ni centralizirano upravljanje in izvajanje varnostne infrastrukture, saj je posebej zasnovan kot omrežno tehnologijo peer- to-peer . Zaradi tega imajo uporabniki izvajati svoje varnostne metode , vključno z avtentifikacijo in šifriranjem . Za preprečitev nenamernega ali namernega prenosa virusov , lahko ustvarite nastavitve, overjanje , da jepovezava , ki je z zanesljivim odnosu in šifrira vse podatke, ki se prenese. Vzpostavitev požarnega zidu je še en varnostni ukrep, ki ga lahko izvajajo .