@Ineverleft
2年前 提问
1个回答
蓝牙设备会泄露隐私吗
Andrew
2年前
蓝牙设备存在隐私泄露的风险,例如与体育和健康有关的、备有蓝牙功能的智能可穿戴设备,如智能手环、智能眼镜、智能运动鞋等,则会通过手机软件将用户的心率、睡眠、体脂等个人信息上传至服务器中,也就是非个人用户设备中,这就会存在较大的隐私泄露风险。并且在使用蓝牙功能中就需要广播地址和名称,在广播过程中,攻击者就可通过“监听”间接定位到具体终端佩戴者的位置,也就能获取用户位置信息。
以下是提高蓝牙安全性的办法:
开发人员需要遵循最新版本的蓝牙规范,以确保开发人员拥有最新指南,开发出安全的蓝牙设备和传输协议;
使用AES-CCM加密技术在两个低功耗蓝牙设备之间进行加密通信,防止中间人攻击;
记录产品设计的安全性要求,以便在实施中使用适当的安全性;
确保UX界面向用户提供有关任何安全或隐私问题的适当通知
测试人员需要在开发结束后测试和审核蓝牙的安全功能;
在面向外部数据源(尤其是无线数据源)的任何接口的开发中加强安全编码实践;
收集用户使用过程中的蓝牙崩溃报告,来改善安全性。