賽迪網 > 資訊中心 即時新聞 > 文章
  IT資訊搜索
 
IT產品搜索
· [專題] “人肉搜索”大揭秘
· [專題] 用科技抵抗災害 賽迪網動員IT企業援助災區
· [專題] 微軟購雅虎徹底破產 稱雅虎不值錢
· [熱點] 特別策劃:帶您走近無線城市
· [熱點] 反壟斷法實施 只反壟斷不反做大做強
· [熱點] 馬雲拋出“過冬論”互聯網將遇寒冬?

賽門鐵克警告:藍牙手機很危險,用戶需當心

發佈時間:2007.09.23 09:50     來源:賽迪網    作者:劉彥青

賽門鐵克的一名官員表示,隨著藍牙迅速成為攜帶型設備上的一項標準功能,用戶需要當心與這一技術相關的安全缺陷。

InsightExpress進行的一項研究表明,73%的攜帶型設備用戶不知道藍牙安全問題會使手機、筆記本電腦等攜帶型設備受到安全攻擊。對於這些用戶而言,“bluejacking”、“bluesnarfing”、“bluebugging”這些詞彙都很陌生。

賽門鐵克新加坡公司的高級安全顧問Ooi Szu-Khiam在接受電子郵件採訪時說,還有許多發動拒絕服務攻擊(DoS)的其他方法,駭客甚至能夠發動攻擊竊聽私人通話。Ooi指出,在過去的一年中出現了大量的手機病毒、蠕蟲、特洛伊木馬病毒實例。Ooi表示,儘管沒有象其他危害性較大的PC病毒那樣造成很大的危害,但手機惡意件的迅速發展也是一個需要擔憂的理由。

Ooi解釋說,Bluejacking也被稱作是bluespamming,是一種通過藍牙向手機用戶發送匿名短信的技術。支援藍牙技術的手機能夠搜索到通過藍牙技術接收短信的手機。Bluejacking攻擊不會劫持用戶的攜帶型設備或竊取資訊,而只是發送與垃圾郵件相似的短信。接受用戶可以忽略“非主動請求”的資訊,讀取資訊,回應資訊,或者刪除這些資訊。儘管Bluejacking會帶來大量的垃圾短信,但只是一種很小的安全威脅。

Ooi表示,但是,Bluesnarfing卻是一種更危險的技術,它使駭客能夠在用戶不知情的情況下竊取存儲在攜帶型設備上的資訊。Ooi說,這一技術利用了一些老版本藍牙手機中的一個安全缺陷,使駭客能夠在用戶不知情的情況下訪問或者拷貝用戶的資料。Ooi指出,即使用戶使自己的藍牙設備處於“隱匿”狀態,駭客也可以利用這一技術連接它們。在bluesnarfing攻擊中,存儲在手機上的任何重要資訊━━例如地址簿、日程表、電子郵件、短信,都有可能被竊取。

第三種威脅━━可能是這三種攻擊中最為危險的,是bluebugging。這一技術使駭客能夠在用戶不知情的情況下利用藍牙訪問手機的命令。Ooi解釋說,該缺陷使駭客能夠撥打電話、讀寫地址簿、竊聽電話、連接互聯網。與所有攻擊一樣,駭客與目標手機的距離不能超過10米。他說,與bluesnarfing只能讓駭客訪問手機上存儲的個人資料不同,bluebugging使用戶能夠控制藍牙手機。

Ooi指出,為了確保藍牙設備的安全,用戶可以使用手機安全產品━━其中包括反病毒、防火牆、反垃圾短信、數據加密技術。Ooi說,這種分層次的的安全不僅僅能夠減輕手機的安全風險,而且使公司能夠更方便和經濟地遵守內部的安全政策和外部的監管要求。

Ooi給出了手機用戶保護藍牙手機安全的4個小貼士:關閉不必要的藍牙功能、使手機處於隱身狀態、驗證接受的信號、使用密碼。(責任編輯:崔平)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 中國手機產業供求發展現狀和未來發展趨勢 (09-22) · 研究顯示長時間使用手機可能會損害聽力 (09-22)
· 深圳手機兵團呈現兩極分化 3G成生存分水嶺 (09-22) · 30億元債轉股考驗ST科健 欲退出手機業務 (09-22)
· MOTO 20年好禮連連 國慶促銷熱門機型總動員 (09-21) · 首部手機漫畫書上線 新媒體產業鏈日趨成熟 (09-21)
· 雙模雙待洋手機上海首發 售價在3000元左右 (09-21) · 本地品牌手機業績紛紛飄紅 贏利廠商增加 (09-21)
· 諾基亞最大手機專賣店昨在上海隆重開業 (09-21) · 報告顯示:摩托羅拉諾基亞出局CDMA高端市場 (09-21)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統