無線耳機通常只連接用戶自己的手機或其他個人設備,不會連接他人的設備,因此較少泄露個人隱私。無線揚聲器、車載信息娛樂系統,這類帶有藍牙功能的設備通常只涉及點對點的單線傳輸,幾乎不涉及其他設備,但與體育和健康有關的、備有藍牙功能的智能可穿戴設備,如智能手環、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務器中,也就是非個人用戶設備中,這就會存在較大的隱私泄露風險。
可穿戴設備要啟動藍牙功能,就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。另外,攻擊者還可通過標準協議,獲取部分設備實時采集到的健康體征信息,這部分數據一般都未經過加密處理,很容易就被“有心人”利用。同時,手機端的來電或應用消息一般都會推送到帶有藍牙功能的可穿戴設備上,當該設備被監控后,用戶手機上的消息也可能隨之被泄露。
建議企業和生產廠商應對藍牙系統在配對和連接環節加強保護措施:
在配對時,增加驗證配對密鑰環節;在連接時,要使用相互身份驗證方式來保證連接安全。在保護云端數據安全方面,廠商應盡量選擇高安全性的服務商,及時備份用戶信息、加密傳輸重要文件、使用加密云服務、認真對待密碼,加強生產環境數據安全審計;硬件上可采用高安全性的藍牙系統芯片和模塊,盡量降低技術漏洞給用戶帶來的影響。
消費者在選擇產品時,應盡量選擇正規大廠家生產的產品,不要一味追求低價,這樣在安全性方面會更有保障。此外,在使用產品時,用戶在不使用的情況下,應盡量關閉藍牙功能,還要及時更新系統軟件版本,堵住漏洞。用戶應盡量減少藍牙配對次數,并選擇在安全的地方進行配對,不要讓其他人看到配對口令。同時,用戶在使用手機時,盡量不去連接、配對不可信的設備,只與熟悉的設備進行配對。
回答所涉及的環境:聯想天逸510S、Windows 10。
無線耳機通常只連接用戶自己的手機或其他個人設備,不會連接他人的設備,因此較少泄露個人隱私。無線揚聲器、車載信息娛樂系統,這類帶有藍牙功能的設備通常只涉及點對點的單線傳輸,幾乎不涉及其他設備,但與體育和健康有關的、備有藍牙功能的智能可穿戴設備,如智能手環、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務器中,也就是非個人用戶設備中,這就會存在較大的隱私泄露風險。
可穿戴設備要啟動藍牙功能,就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。另外,攻擊者還可通過標準協議,獲取部分設備實時采集到的健康體征信息,這部分數據一般都未經過加密處理,很容易就被“有心人”利用。同時,手機端的來電或應用消息一般都會推送到帶有藍牙功能的可穿戴設備上,當該設備被監控后,用戶手機上的消息也可能隨之被泄露。
建議企業和生產廠商應對藍牙系統在配對和連接環節加強保護措施:
在配對時,增加驗證配對密鑰環節;在連接時,要使用相互身份驗證方式來保證連接安全。在保護云端數據安全方面,廠商應盡量選擇高安全性的服務商,及時備份用戶信息、加密傳輸重要文件、使用加密云服務、認真對待密碼,加強生產環境數據安全審計;硬件上可采用高安全性的藍牙系統芯片和模塊,盡量降低技術漏洞給用戶帶來的影響。
消費者在選擇產品時,應盡量選擇正規大廠家生產的產品,不要一味追求低價,這樣在安全性方面會更有保障。此外,在使用產品時,用戶在不使用的情況下,應盡量關閉藍牙功能,還要及時更新系統軟件版本,堵住漏洞。用戶應盡量減少藍牙配對次數,并選擇在安全的地方進行配對,不要讓其他人看到配對口令。同時,用戶在使用手機時,盡量不去連接、配對不可信的設備,只與熟悉的設備進行配對。
回答所涉及的環境:聯想天逸510S、Windows 10。