📜  无线安全-蓝牙威胁

📅  最后修改于: 2020-12-03 06:31:42             🧑  作者: Mango


您今天可以使用的每种技术都有其独特的威胁和漏洞,蓝牙也是如此。蓝牙技术的威胁和漏洞可能源于以下众多来源-

RFCOMM堆栈实现开发过程中的错误编码

  • 安全堆栈实现失败可能导致缓冲区溢出。

  • 一些制造商可能不会发布他们在终端设备上部署的原始代码版本的任何补丁。

将旧服务重新用于不同协议

  • 一些高特权的服务保持打开状态。

IrMC权限

  • IrMC为常见的蓝牙对象定义了一组访问权限。

  • 有时不遵循许可,或者只是开放许可,从而导致对开放IrMC服务的利用。

所有提到的漏洞都没有直接说明-使用蓝牙设备的真正威胁是什么(知道这些漏洞存在)。仅举几例,攻击者也许可以-

  • 窃取信息。

  • 使用蓝牙在终端设备上执行DoS攻击。

  • 远程执行代码。

  • 注入病毒或蠕虫。

  • 注入经过精心设计的连接,以通过蓝牙设备(充当代理)进行连接。