預防黑客通過藍牙入侵計算機的手段有以下這些:
對于藍牙數據分組的獲取而言,由于藍牙在通信過程中,其數據的通信頻段是不斷改變的,只要攻擊者沒有在一開始就獲取到藍牙設備的通信數據分組,那么很難在后續的時間段內獲取到完整的藍牙通信內容。所以在用戶使用藍牙設備時,在一開始盡量不要在公共場所進行開機和連接,這樣可以有效防止自己的藍牙設備通信數據分組的泄露。而且即使攻擊者獲取到了完整的通信內容,藍牙數據分組也被用戶的通信密鑰進行了加密。所以用戶只需要保存好自己藍牙的配對密鑰,如果發現配對密鑰已經泄露那么應立即修改,這樣就可以有效減少藍牙數據分組被獲取的危害。
針對藍牙協議的發現攻擊,是基于藍牙本身設備特性的攻擊。藍牙的發現協議本身是為了方便用戶了解自己的藍牙設備所支持的功能,使用戶更好地使用自己的設備。要防范攻擊者對于用戶藍牙設備的窺伺,可以將自己的藍牙設備設置為“不可發現模式”,但是這樣會降低設備的便捷性,提高用戶的使用難度。在網絡空間安全上,安全性和便捷性往往是對立的話題,一個安全的設備往往并不容易使用,而一個易于使用的設備又往往并不是那么安全。
在藍牙協議規范進行改進之后,針對個人身份碼的攻擊難度就已經被大大提高,而在后來的設備中,藍牙又提供了“安全減緩配對”來取代“個人身份碼配對”。同時對于攻擊者來說,如果想要獲取到密鑰,那么需要在用戶的藍牙設備的初始連接時獲取到藍牙的配對數據分組。所以為了防范攻擊者獲取密鑰,用戶在設備的初始連接時,最好在比較私人的區域,比如自己的家中等,不要在公共場所進行藍牙設備之間的相互配對,這樣做可以有效提高用戶藍牙設備的安全性。
使用AES-CCM加密技術,在兩個低功耗藍牙設備之間進行加密通信,防止中間人攻擊;記錄產品設計的安全性要求,以便在實施中使用適當的安全性;確保UX界面向用戶提供有關任何安全或隱私問題的適當通知測試人員需要在開發結束后測試和審核藍牙的安全功能;在面向外部數據源(尤其是無線數據源)的任何接口的開發中加強安全編碼實踐;收集用戶使用過程中的藍牙崩潰報告,來改善安全性。
關閉藍牙,如果不需要使用藍牙,就不要開啟這些功能。在使用完這些功能后,也要及時將其關閉。確保藍牙不是處于發現模式。藍牙設備的工作距離是在方圓十英尺范圍,但是有些高功率的藍牙設備可以覆蓋300英尺范圍。如果你的藍牙配置不當,有可能會被某些不法之徒鉆了空子,入侵到你的手機中。
回答所涉及的環境:聯想天逸510S、Windows 10。
預防黑客通過藍牙入侵計算機的手段有以下這些:
對于藍牙數據分組的獲取而言,由于藍牙在通信過程中,其數據的通信頻段是不斷改變的,只要攻擊者沒有在一開始就獲取到藍牙設備的通信數據分組,那么很難在后續的時間段內獲取到完整的藍牙通信內容。所以在用戶使用藍牙設備時,在一開始盡量不要在公共場所進行開機和連接,這樣可以有效防止自己的藍牙設備通信數據分組的泄露。而且即使攻擊者獲取到了完整的通信內容,藍牙數據分組也被用戶的通信密鑰進行了加密。所以用戶只需要保存好自己藍牙的配對密鑰,如果發現配對密鑰已經泄露那么應立即修改,這樣就可以有效減少藍牙數據分組被獲取的危害。
針對藍牙協議的發現攻擊,是基于藍牙本身設備特性的攻擊。藍牙的發現協議本身是為了方便用戶了解自己的藍牙設備所支持的功能,使用戶更好地使用自己的設備。要防范攻擊者對于用戶藍牙設備的窺伺,可以將自己的藍牙設備設置為“不可發現模式”,但是這樣會降低設備的便捷性,提高用戶的使用難度。在網絡空間安全上,安全性和便捷性往往是對立的話題,一個安全的設備往往并不容易使用,而一個易于使用的設備又往往并不是那么安全。
在藍牙協議規范進行改進之后,針對個人身份碼的攻擊難度就已經被大大提高,而在后來的設備中,藍牙又提供了“安全減緩配對”來取代“個人身份碼配對”。同時對于攻擊者來說,如果想要獲取到密鑰,那么需要在用戶的藍牙設備的初始連接時獲取到藍牙的配對數據分組。所以為了防范攻擊者獲取密鑰,用戶在設備的初始連接時,最好在比較私人的區域,比如自己的家中等,不要在公共場所進行藍牙設備之間的相互配對,這樣做可以有效提高用戶藍牙設備的安全性。
使用AES-CCM加密技術,在兩個低功耗藍牙設備之間進行加密通信,防止中間人攻擊;記錄產品設計的安全性要求,以便在實施中使用適當的安全性;確保UX界面向用戶提供有關任何安全或隱私問題的適當通知測試人員需要在開發結束后測試和審核藍牙的安全功能;在面向外部數據源(尤其是無線數據源)的任何接口的開發中加強安全編碼實踐;收集用戶使用過程中的藍牙崩潰報告,來改善安全性。
關閉藍牙,如果不需要使用藍牙,就不要開啟這些功能。在使用完這些功能后,也要及時將其關閉。確保藍牙不是處于發現模式。藍牙設備的工作距離是在方圓十英尺范圍,但是有些高功率的藍牙設備可以覆蓋300英尺范圍。如果你的藍牙配置不當,有可能會被某些不法之徒鉆了空子,入侵到你的手機中。
回答所涉及的環境:聯想天逸510S、Windows 10。