赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

赛门铁克警告:蓝牙手机很危险,用户需当心

发布时间:2007.09.23 09:50     来源:赛迪网    作者:刘彦青

赛门铁克的一名官员表示,随着蓝牙迅速成为便携式设备上的一项标准功能,用户需要当心与这一技术相关的安全缺陷。

InsightExpress进行的一项研究表明,73%的便携式设备用户不知道蓝牙安全问题会使手机、笔记本电脑等便携式设备受到安全攻击。对于这些用户而言,“bluejacking”、“bluesnarfing”、“bluebugging”这些词汇都很陌生。

赛门铁克新加坡公司的高级安全顾问Ooi Szu-Khiam在接受电子邮件采访时说,还有许多发动拒绝服务攻击(DoS)的其它方法,黑客甚至能够发动攻击窃听私人通话。Ooi指出,在过去的一年中出现了大量的手机病毒、蠕虫、特洛伊木马病毒实例。Ooi表示,尽管没有象其它危害性较大的PC病毒那样造成很大的危害,但手机恶意件的迅速发展也是一个需要担忧的理由。

Ooi解释说,Bluejacking也被称作是bluespamming,是一种通过蓝牙向手机用户发送匿名短信的技术。支持蓝牙技术的手机能够搜索到通过蓝牙技术接收短信的手机。Bluejacking攻击不会劫持用户的便携式设备或窃取信息,而只是发送与垃圾邮件相似的短信。接受用户可以忽略“非主动请求”的信息,读取信息,回应信息,或者删除这些信息。尽管Bluejacking会带来大量的垃圾短信,但只是一种很小的安全威胁。

Ooi表示,但是,Bluesnarfing却是一种更危险的技术,它使黑客能够在用户不知情的情况下窃取存储在便携式设备上的信息。Ooi说,这一技术利用了一些老版本蓝牙手机中的一个安全缺陷,使黑客能够在用户不知情的情况下访问或者拷贝用户的资料。Ooi指出,即使用户使自己的蓝牙设备处于“隐匿”状态,黑客也可以利用这一技术连接它们。在bluesnarfing攻击中,存储在手机上的任何重要信息━━例如地址簿、日程表、电子邮件、短信,都有可能被窃取。

第三种威胁━━可能是这三种攻击中最为危险的,是bluebugging。这一技术使黑客能够在用户不知情的情况下利用蓝牙访问手机的命令。Ooi解释说,该缺陷使黑客能够拨打电话、读写地址簿、窃听电话、连接互联网。与所有攻击一样,黑客与目标手机的距离不能超过10米。他说,与bluesnarfing只能让黑客访问手机上存储的个人资料不同,bluebugging使用户能够控制蓝牙手机。

Ooi指出,为了确保蓝牙设备的安全,用户可以使用手机安全产品━━其中包括反病毒、防火墙、反垃圾短信、数据加密技术。Ooi说,这种分层次的的安全不仅仅能够减轻手机的安全风险,而且使公司能够更方便和经济地遵守内部的安全政策和外部的监管要求。

Ooi给出了手机用户保护蓝牙手机安全的4个小贴士:关闭不必要的蓝牙功能、使手机处于隐身状态、验证接受的信号、使用密码。(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 中国手机产业供求发展现状和未来发展趋势 (09-22) · 研究显示长时间使用手机可能会损害听力 (09-22)
· 深圳手机兵团呈现两极分化 3G成生存分水岭 (09-22) · 30亿元债转股考验ST科健 欲退出手机业务 (09-22)
· MOTO 20年好礼连连 国庆促销热门机型总动员 (09-21) · 首部手机漫画书上线 新媒体产业链日趋成熟 (09-21)
· 双模双待洋手机上海首发 售价在3000元左右 (09-21) · 本地品牌手机业绩纷纷飘红 赢利厂商增加 (09-21)
· 诺基亚最大手机专卖店昨在上海隆重开业 (09-21) · 报告显示:摩托罗拉诺基亚出局CDMA高端市场 (09-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统