藍牙設備存在隱私泄露的風險,例如與體育和健康有關的、備有藍牙功能的智能可穿戴設備,如智能手環、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務器中,也就是非個人用戶設備中,這就會存在較大的隱私泄露風險。并且在使用藍牙功能中就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。
以下是提高藍牙安全性的辦法:
開發人員需要遵循最新版本的藍牙規范,以確保開發人員擁有最新指南,開發出安全的藍牙設備和傳輸協議;
使用AES-CCM加密技術在兩個低功耗藍牙設備之間進行加密通信,防止中間人攻擊;
記錄產品設計的安全性要求,以便在實施中使用適當的安全性;
確保UX界面向用戶提供有關任何安全或隱私問題的適當通知
測試人員需要在開發結束后測試和審核藍牙的安全功能;
在面向外部數據源(尤其是無線數據源)的任何接口的開發中加強安全編碼實踐;
收集用戶使用過程中的藍牙崩潰報告,來改善安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
藍牙設備存在隱私泄露的風險,例如與體育和健康有關的、備有藍牙功能的智能可穿戴設備,如智能手環、智能眼鏡、智能運動鞋等,則會通過手機軟件將用戶的心率、睡眠、體脂等個人信息上傳至服務器中,也就是非個人用戶設備中,這就會存在較大的隱私泄露風險。并且在使用藍牙功能中就需要廣播地址和名稱,在廣播過程中,攻擊者就可通過“監聽”間接定位到具體終端佩戴者的位置,也就能獲取用戶位置信息。
以下是提高藍牙安全性的辦法:
開發人員需要遵循最新版本的藍牙規范,以確保開發人員擁有最新指南,開發出安全的藍牙設備和傳輸協議;
使用AES-CCM加密技術在兩個低功耗藍牙設備之間進行加密通信,防止中間人攻擊;
記錄產品設計的安全性要求,以便在實施中使用適當的安全性;
確保UX界面向用戶提供有關任何安全或隱私問題的適當通知
測試人員需要在開發結束后測試和審核藍牙的安全功能;
在面向外部數據源(尤其是無線數據源)的任何接口的開發中加強安全編碼實踐;
收集用戶使用過程中的藍牙崩潰報告,來改善安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。