蓝牙安全指南之五步走之二、三

日期: 2009-05-19 作者:SearchSecurity.com翻译:Tina Guo 来源:TechTarget中国 英文

第二步:如何禁用蓝牙   大部分激活了蓝牙的设备就会使这项技术全面起作用。 一旦这些设备开启,他们就会传播设备的名称、让其他想要连接的人知道(或发现)他们的存在。不管是手机还是笔记本电脑,这种功能使蓝牙成为黑客的活跃攻击目标。   为了解决这个问题,可以禁用设备的“发现”设置。

攻击者仍然可以强制进行发现,但是禁用发现功能使之变得非常困难。(Bluetooth Special Internet Group蓝牙技术联盟她会以特殊的方式解决这些漏洞。)另外,如果公司给自己的电脑创建了子机的客户端——磁盘镜像,就可以默认禁用蓝牙。   当然,当两个蓝牙设备建立了可信关系——称为配对,至少其中……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

第二步:如何禁用蓝牙

  大部分激活了蓝牙的设备就会使这项技术全面起作用。 一旦这些设备开启,他们就会传播设备的名称、让其他想要连接的人知道(或发现)他们的存在。不管是手机还是笔记本电脑,这种功能使蓝牙成为黑客的活跃攻击目标。
 
  为了解决这个问题,可以禁用设备的“发现”设置。攻击者仍然可以强制进行发现,但是禁用发现功能使之变得非常困难。(Bluetooth Special Internet Group蓝牙技术联盟她会以特殊的方式解决这些漏洞。)另外,如果公司给自己的电脑创建了子机的客户端——磁盘镜像,就可以默认禁用蓝牙。

  当然,当两个蓝牙设备建立了可信关系——称为配对,至少其中一个应该是可以找到的。但是,设备配对是罕见的活动,所哟最好只要可能就禁用这些功能。

  第三步:使用认证和加密防御蓝牙病毒

  电脑可以通过配置共享文件,并让蓝牙用户可以访问共享目录。这项功能要小心使用,可以设置电脑软件在在收到文件或者地址簿信息的时候提醒用户。如果没有合适的设置,其他的蓝牙用户也可以发送自动在接受电脑上运行的文件,为病毒和蠕虫感染或者可执行木马打开方便之门。在创建受信关系前,蓝牙设备可以要求其他人的认证——通过PIN——并在传递信息的时候使用加密。要使这条要求适用于连接到你的网络上的或者存储了敏感企业信息的所有手持设备。

翻译

Tina Guo
Tina Guo

相关推荐