无线与移动设备安全攻防全解析
蓝牙安全相关
蓝牙有两种配对模式:
- 非配对模式:设备会拒绝任何设备的配对请求。
- 配对模式:设备接收并与发起配对请求的设备建立连接。
蓝牙还面临着监听和伪装、中间人攻击等安全威胁:
- 监听和伪装 :攻击者可拦截或监听设备间的通信。蓝牙的跳频技术增加了监听难度,但攻击者若能掌握跳频算法或序列,就能进行监听,也可使用能监听所有频率的蓝牙监听设备来绕过跳频算法。
- 中间人攻击 :攻击者获取两个蓝牙设备的链接密钥后,可拦截通信并伪装成对方与设备发起新通信。蓝牙连接中存在主从设备,形成微微网,中间人攻击会产生两个微微网。
为应对蓝牙安全威胁,可采取以下措施:
- 不使用默认PIN码,如1234或1111。
- 将蓝牙设备设为不可发现模式,不用时关闭。
- 检查已配对设备,不接受意外请求。
- 若设备支持,对所有连接实施链路加密。
无线网络的六层安全防护
无线网络安全有六层防护,各层作用如下:
| 层次 | 作用 | 防护建议 |
| ---- | ---- | ---- |
| 无线信号层 | 持续监控和管理射频频谱,识别威胁 | 可投资IDS或WIDS系统;若信号传播过远,可移除AP天线 |
| 数据保护层 | 利用加密算法保护数据传输 | 使用WPA2等加密算法,但要注意其并非万无一失 |
| 设备安全层 | 确保设备物理安全,通过补丁管理保持更新,扫描漏洞 | 关注制造商或第三方列出的设备漏洞 |
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



