Entry № 131
蓝牙骚扰
蓝牙骚扰 是什么?
蓝牙骚扰一种以骚扰为主的蓝牙攻击,攻击者向附近处于可被发现状态的蓝牙设备发送未经允许的消息或联系人。
Bluejacking 利用旧版蓝牙协议栈的 OBEX 推送或联系人交换功能:攻击者在射频覆盖范围内构造一张把内容写在姓名字段中的 vCard 或消息,向任何处于可被发现状态的设备推送。它通常只会触发一条出乎意料的通知,可用于恶作剧、广告、骚扰或作为社会工程的开端,但与 bluesnarfing、bluebugging 不同,它并不让攻击者获得控制权或访问数据。防御措施很简单:不配对时关闭蓝牙或不开放可发现性、拒绝来自陌生设备的配对、保持固件更新,并使用支持 Secure Simple Pairing 的较新蓝牙版本。
● 示例
- 01
在地铁或商场向可被发现的手机推送一张 "名字" 写有挑衅文字的 vCard。
- 02
在咖啡馆推送伪造的 "中奖通知" 联系人卡作为钓鱼前奏。
● 常见问题
蓝牙骚扰 是什么?
一种以骚扰为主的蓝牙攻击,攻击者向附近处于可被发现状态的蓝牙设备发送未经允许的消息或联系人。 它属于网络安全的 攻击与威胁 分类。
蓝牙骚扰 是什么意思?
一种以骚扰为主的蓝牙攻击,攻击者向附近处于可被发现状态的蓝牙设备发送未经允许的消息或联系人。
如何防御 蓝牙骚扰?
针对 蓝牙骚扰 的防御通常结合技术控制与运营实践,详见上方完整定义。
蓝牙骚扰 还有哪些其他名称?
常见的别称包括: 蓝牙消息骚扰。