当我通过蓝牙传输文件时,可能会面临哪些攻击?此外,Android手机之间通过蓝牙传输的文件是加密的吗?
发布于 2011-02-23 08:47:08
两种常见的攻击是-被动窃听和中间人攻击如果你正在使用蓝牙2.1和更高版本的设备,并且两个设备都是2.1+,那么被动窃听是非常困难的,即使使用复杂的硬件也不太可能。对于使用PIN的旧设备,PIN的选择和PIN键的长度很重要,可以使用16个字符的大pin来增加被动窃听和监听的难度。
中间人是一种复杂的攻击,设备位于中间,其行为就像你想要连接的设备,但却是中继数据。对于蓝牙和正常的使用场景,这是困难的,因为它要求攻击者在附近并且欺骗地址等。对于蓝牙2.1及以上,存在很少的配对模型,并且除了其中设备在没有任何用户干预的情况下进行自身配对的just-works模型之外,其它模型(用户确认、密码输入等)也都为中间人攻击提供安全性,
综上所述,蓝牙2.1是目前最安全、最成功的无线技术之一。
要回答问题的第二部分,答案是肯定的,蓝牙2.1+要求对所有配置文件通信进行身份验证和加密。
https://stackoverflow.com/questions/5085394
复制相似问题