赛门铁克的一位官员表示,随着蓝牙迅速成为便携式设备的标准功能,用户需要小心与这项技术相关的安全缺陷。

  insightexpress进行的一项研究显示,73%的便携式设备用户不知道蓝牙安全问题会使手机、笔记本电脑和其他便携式设备容易受到安全攻击。对于这些用户来说,“bluejacking”、“bluesnarfing”、“bluebugging”这些词是陌生的。

  赛门铁克驻新加坡的高级安全顾问Ooi szu-khiam在接受电子邮件采访时表示,还有许多其他方式可以发起拒绝服务攻击(dos),黑客甚至可以发起攻击来窃听私人通话。Ooi指出,在过去的一年里,出现了大量手机病毒、蠕虫和木马的例子。Ooi表示,虽然它没有其他pc病毒造成的危害大,但恶意手机产品的快速发展也是令人担忧的一个原因。

  Ooi解释说,bluejacking也称为bluespamming,是一种通过蓝牙向手机用户发送匿名短信的技术。支持蓝牙技术的手机可以通过蓝牙技术搜索接收短信的手机。Bluejacking攻击不会劫持用户的便携设备或窃取信息,只会发送类似垃圾邮件的短信。接收用户可以忽略未经请求的信息、阅读、回复或删除它。虽然bluejacking会带来大量的垃圾短信,但这只是一个很小的安全威胁。

黑客QQ群免费进入

  Ooi说,然而,bluesnarfing是一种更危险的技术,它使黑客能够在用户不知情的情况下窃取存储在便携式设备上的信息。Ooi表示,这项技术利用了一些旧蓝牙手机的一个安全漏洞,使黑客能够在用户不知情的情况下访问或复制用户的信息。Ooi指出,即使用户将蓝牙设备隐藏起来,黑客也可以使用这种技术来连接它们。在bluesnarfing攻击中,任何存储在手机上的重要信息,如通讯录、日程安排、邮件和短信,都可能被窃取。

  第三个威胁——可能是这三种攻击中最危险的——是bluebugging。这项技术使得黑客可以在用户不知情的情况下使用蓝牙访问手机的命令。Ooi解释说,这个缺陷使黑客能够打电话、读写通讯录、窃听电话和连接互联网。和所有攻击一样,黑客和目标手机的距离不能超过10米。他说,与只允许黑客访问存储在手机上的个人数据的bluesnarfing不同,bluebugging使用户能够控制蓝牙手机。

  Ooi指出,为了确保蓝牙设备的安全性,用户可以使用手机安全产品,包括防病毒、防火墙、反垃圾短信和数据加密技术。Ooi表示,这种分级安全不仅可以降低手机的安全风险,还可以使公司更方便、更经济地遵守内部安全政策和外部监管要求。

  Ooi为手机用户提供了保护蓝牙手机安全的四个技巧:关闭不必要的蓝牙功能,使手机隐形,验证接受的信号和使用密码。



黑客QQ群免费进入
90%的人还看了下面的内容