蓝牙文件交换完全安全吗?

时间:2011-02-22 23:42:22

标签: android security encryption bluetooth

当我通过蓝牙传输文件时,我可能面临哪些可能的攻击?此外,是否通过蓝牙加密Android手机之间传输的文件?

1 个答案:

答案 0 :(得分:8)

2个常见的攻击是 - 被动窃听和中间人攻击 如果您使用的是蓝牙2.1及更高版本且两个设备均为2.1+,那么即使使用复杂的硬件,被动窃听也非常困难且不太可能。 对于使用PIN的旧设备,PIN的选择和PIN密钥的长度很重要,可以使用一个16字符的大字母数字引脚,使被动窃听和收听变得更加困难。

中间人是一种复杂的攻击,其中设备位于中间,其作用类似于您要连接的设备,而是转发数据。 使用蓝牙和正常使用场景很困难,因为它需要攻击者附近和欺骗地址等。 对于蓝牙2.1及更高版本,几乎没有配对模型,除了设备配对而没有任何用户干预的正常工作模型,其他模型(用户确认,密码输入等)都为人提供安全保障。中间攻击也是,

总而言之,目前蓝牙2.1是最安全的成功无线技术之一。

回答问题的第二部分, - 答案是肯定的, 蓝牙2.1+要求身份验证,然后对所有配置文件通信进行加密。