1. 蓝牙对人的危害到底有多大
手机病毒传播不只蓝牙 彩信传播危害更大
--------------------------------------------------------------------------------
http://www.sina.com.cn 2005年09月06日 18:10 新浪科技
新浪科技讯 据调查发现:随着手机可直接与网络连接,导致越来越多的手机病毒接踵而来,让手机用户饱受其苦。特别是近段时间出现的Bluestab和Commwarrior.B病毒,使人们对手机安全问题的认识又深入了一个层次: 在手机领域,同样没有绝对的安全。不管你承认与否,它已经真真切切的存在于我们的身边,影响着我们的工作和生活。趋势科技作为防治手机病毒的领跑者,继去年年底推出移动安全解决方案--Trend Micro Mobile Security--(TMMS) 1.0之后,又于今年3月推出了功能更强的升级版TMMS2.0,目前的全球下载量已经达
到了10多万次。
病毒和系统漏洞双管齐下,手机安全吗?
最近在欧洲斯堪的纳维亚半岛上,某家公司首次大规模爆发了Commwarrior.B病毒。这是手机病毒第一次感染集团用户,这凶狠的病毒到现在还没放弃继续传播的势头。Commwarrior 病毒感染的目标是使用Symbian Series 60操作系统的手机,它利用的是手机系统中的蓝牙和彩信(MMS)载体传播自身。和蓝牙相比,彩信传播突破了距离的限制(一般蓝牙只能在10米的范围内传播)。彩信还能利用社交工程学—使用“免费、游戏、性”等主题,从而造成更大面积和更快速的传播。而且通过蓝牙的传递对于手机用户来说还不会造成经济上的损失,而彩信就不同了,你还要为传递和接收病毒彩信而付费!
具发现, 利用系统漏洞, BlueStab对蓝牙网络的攻击相比较病毒而言,更具有主动性,技术门槛更低。 它不需要安装到被攻击的手机之上,也不要求黑客有高深的编程技能,一切只需要两个字符“09 0a”就能搞定。尽管大多数手机制造商对蓝牙设备的别名输入字符加以限定,但黑客仍然可以通过“拷贝”加“粘贴”的简单方式来输入非法字符,从而造成其它手机设备重启,一切蓝牙功能都不能使用,更别说联机游戏和文件传输了。目前趋势科技是唯一一家针对BlueStab提供解决方案的安全厂商。
趋势科技全球防毒研发暨技术支持中心--TrendLabs的多项测试表明,由于智能手机和掌上电脑平台能像电脑一样,提供的强大计算能力,因此,有可能被恶意利用,例如借助收发动态内容的多媒体短信,在目标设备中植入木马程序,盗取用户的私人信息;或者执行自动的破坏性操作,例如自动拨号等操作,造成用户在财务或个人信用方面的损失。
趋势科技率先推出手机安全解决方案
“移动电话和无线手持设备的发展势头异常迅猛,但是这些小玩意都是微型计算机,它们同样面临着与大个计算机相同的病毒风险。当网络周边设备扩展至智能电话时,用户就需要考虑这些设备的安全性了。趋势科技移动安全可以为主要手机制造商的主流设备提供保护。”趋势科技欧洲运营部总裁Raimund Genes表示。
趋势科技的移动安全解决方案Trend Micro Mobile Security2.0(TMMS2.0)不仅能够扫描出现有的所有手机病毒,而且针对BlueStab的攻击,可提供专门的蓝牙过滤解决方案(BTFilter)。该产品新增了对基于Symbian OS v7.0s的60系列平台(比如Nokia 6600、7610)的设备支持。病毒特征文件可以通过“空中”提供,与移动电话提供商软件更新所用的方法一样,当新危险出现时,用户就可以及时进行更新。该产品还可通过趋势移动安全管理控制台进行管理与供应,它允许移动运营商和企业远程配备、更新和控制客户端设备。
趋势科技移动安全2.0版支持下列操作系统和设备类型:智能电话(比如Motorola MPx200和MPx220)的Microsoft Windows Mobile 2003/2003SE;PocketPC 的Microsoft Windows Mobile 2003/2003SE ;PocketPC Phone 版的Microsoft Windows Mobile 2003/2003SE;基于Symbian OS v7.0s的60系列平台(比如 Nokia 6600, 7610);基于Symbian OS v7.0的UIQ 2.0/2.1用户接口(比如Sony Ericsson P800,P900,P910)。
2. Wi-Fi和蓝牙安全性如何
楼主你好
wifi和蓝牙都是通过信号传递的 如果没有一些加密的密码什么的 安全性其实也不是很好的
关于wifi安全我建议你可以使用腾讯新发布的产品 全民wifi
这是一个随身wifi 你只要把它插到你的联网的电脑上 它就会自动安装驱动并创建wifi信号 同时你可以用手机免登陆密码二维码扫描登陆 这个比较方便
而且这个产品支持木马病毒的拦截 防止他人的蹭网 这样wifi的安全性是得到很大的保证的
希望我的回答能帮上你的忙
3. 长期开着Wi-Fi和蓝牙安全吗
非常不安全。
一、WiFi危害
1、窃听。非授权者窃听无线站点和AP(Access Point,无线访问节点,无线基站)之间发送的无线电信号,这种方式属于被动攻击,无线局域网比有线局域网更加容易,而且不易被发现。
2、非授权访问。非授权的访问包括两种方式,一是入侵者可以伪装成授权用户进入无线网络,二是入侵者可以设置一个伪造的AP来欺骗无线站点,而伪造AP通常是攻击的第一步,这之后通常可进行如下攻击:中间人攻击,获取用户上网信息和数据,盗取登录密码和隐藏信息;
3、人为干扰。攻击者使用高功率的发射机,或DDOS攻击。从而导致用户的带宽严重下降。这些多种攻击方式都让Wi-Fi并不安全,我们在日常的使用过程中,一定要注意提高安全意识。
4、对身体的伤害。长期开着wifi设备直接影响身体健康,早上起来会感觉头晕脑胀,身体比较难受。
二、蓝牙的危害
1、重放攻击:一个攻击者可以记录蓝牙传输过程中所有79个信道,并通过某种方式计算出跳频时序,伪造一个重复请求,来重复已授权的命令实施重放攻击。
2、位置攻击:蓝牙设备有惟一的标识序列,这使确定蓝牙用户的位置成为可能。攻击者能识别并且确定受攻击设备的地理位置,当被攻击设备处于可发现模式甚至在被攻击者已经和其它设备已经建立通讯时,攻击者都可以通过网络通讯内容而得到用户的行踪。
3、通过Wi-Fi和蓝牙都可以建立一个网络,虽然使用起来很方便,但是还会面临诸多威胁,特定类型的病毒等也可能会通过这种无线网络方式传播,我们在使用的过程中不能一直敞开连接,它们并非像我们想象的那么安全,一定要提高安全意识。
(3)蓝牙网络安全吗扩展阅读:
1、调制方式是GFSK(高斯频移键控),可以同时进行数据和语音的无线通信,通信距离一般是10米,现在最新传输距离可以达到50米。
2、蓝牙功能无处不在,手机、电脑等很多电子设备都设蓝牙模式。成为电子设备软件。主要提供数据连接、传送文件等功能 。
3、而wifi所使用的协议时局域网协议,它的传输范围100米,速度最大可以达到11Mbps,使的是DSSS(直序列扩频)和QPSK或BPSK(相移键控),带宽是22MHz。
4、主要提供的是无线上网业务,因此经常可以在需要无线移动上网的设备中看到它的身影,比如笔记本,PDA,智能手机等。
5、蓝牙属于无线个域网,即点对点,两者之间的关系。而wifi属于无线局域网,多个终端同时传输的网路模式。
4. 蓝牙对身体有危害吗
1 耳机会导致听力的下降,而在听音乐的过程中间断的变换音量大小,可以最大程度的保护耳朵对声音的敏感度。这样还是要注意耳机的使用时间
2 蓝牙耳机其特点是采用高频通讯方法,即2.4G-2.1G区间的频段,该区域很少被低频干扰,这样才能保证蓝牙的传输质量。
3 蓝牙耳机对身体的伤害,是有。不过比起直接用手机移动着接听电话来说,电波辐射上程度是不同的。所以尽可能的让手机离开脑部是明智的。下面给你转帖一下关于手机秘密的文章
[注意]手机里暗含的秘密 让我大吃一惊!不看是你的损失!
手机里暗含的秘密 让我大吃一惊(ZT) 首先声明:这是我的一个朋友发给我的,我觉得现在有很多人可能都有以下列举的习惯,包括我在内(说的这五条我是全都有),最让我感到气愤的是第 4条,如果我的朋友不告诉我,我可能就一直被蒙在鼓里,多花冤枉钱。所以我很希望看到此帖的人一定要注意对比自己是否也有这样的习惯,并且尽可能的告诉自己的朋友,少让人上当。
1、手机电池不要等到没电才充电。
一般我们都会有一种想法就是手机的电池电力要全部放完再充电比较好基本上是没错的,因为我们在以前使用的充电电池大部分是镍氢( NiH )电池,而镍氢电池有所谓的记忆效应若不放完电再充的话会导致电池寿命急速减少。因此我们才会用到最后 一滴电才开始 充电。但现在的手机及一般IA产品大部分都用锂(Li)电池,而锂电池的话就没有记忆效应的问题。若大家还是等到全部用完电后再充的话反而会使得 锂 电池内部的化学物质无法反应而寿命减少。最好的方法就是没事就充电让它随时随地保持最佳 满格状态 ,这样你的电池就可用的又长又久喔。这是从厂商那得到的 讯息 ,并经过本身测试而得。
2、 当手机正在充电时,请勿接电话!!
原因是手机在充电时,来电接听的话会有潜在的危险。印度有一个31岁在保险公司任职业务经理的年轻人,十几天前在手机还接着充电器的时候接听电话,过了几秒大量的电流经过手机,这个年轻人被摔落到地面,家人发现时,手指烧伤,心跳微弱,并且已经失去意识。经紧急送到医院后,医生宣布到院死亡。行动电话是目前大家最常使用的现代发明。然而,我们也必须要警觉到仪器致死的危险。
3、手机信号剩一格时不要使用
信号满格与只剩一格时相比,发射强度竟然相差1000倍以上.所以……常讲手机的人……要 注意哦 ……^0^、昨天从一位交大教授那儿获得一项很重要的 讯息 ,那就是当你发现手机的 收讯强度 只剩下一格的时候,宁可挂断不谈或者是改用公用电话。千万不要再滔滔不绝、口沫横飞、浓情蜜意、欲罢不能、没完没了……为什么呢? 大家都知道手机的电磁波一直是让人担心的问题。而手机的设计为了在 收讯较差 的地区仍能保有相当的通话质量, 会加强手 机的电磁波发射强度. 当收讯满格 与只剩一格时相比,发射强度竟然相差1000倍以上。
5. 手机和手机用蓝牙连接上网安全吗
你这个问题有点模糊。
一般都是电脑和手机连接,利用手机的网络,用电脑上网,这样的话当然是要流量的。
至于用手机和电脑连接上网的还真没听说过。
但是手机可以利用wifi连接家里的无线宽带网络(一般是连接无线路由器),速度快,而且是不走流量的。
利用的是wifi,而不是蓝牙。
6. 灯具蓝牙怎么保证连接安全性
理论上,如果两个设备的密钥被攻击暴露,坏人就可以操纵设备之间交换的数据。这将使用户接触到第三方,第三方能够注入命令并监视受损设备。伊卡西提到,他们还没有看到这种攻击载体被恶意部署。蓝牙官方声明:“一个攻击要成功,一个攻击设备需要在两个脆弱的蓝牙设备的无线范围内,这两个蓝牙设备正在建立一个BR/EDR连接。如果其中一个设备没有漏洞,那么攻击就不会成功。
安全行业一旦发现漏洞,就会迅速采取行动来消除漏洞,但这并不意味着在发现漏洞后,所有设备都不会受到威胁。该漏洞于2017年底在集体雷达上登记,但许多设备从未收到必要的补丁和更新,以消除九个可能的威胁向量。研究表明,由于忽略了更新或者从一开始就没有收到补丁,20亿台设备仍然容易受到BlueBorne的攻击。
BlueBorne的工作方式与蓝牙设备面临的其他威胁不同,比如蓝牙窃听或蓝牙劫持。这种攻击针对蓝牙堆栈的不同部分。BlueBorne会试图伪装成一个希望连接的设备,但在连接尝试需要用户执行操作之前,漏洞就会被执行。BlueBorne如此有效的部分原因是,攻击并不依赖于设备的互联网连接,而这在当时是网络安全研究领域的一个很少探索的领域。
攻击者将操作发现查询的时间戳和大小,并将第二个发现查询作为单独的服务发送到原始目标。这有效地激活了设备的故障安全连接,并允许自由访问。BlueBorne在ios 10之前的Android、windows和Linux平台上的设备都受到了影响。虽然已经从BlueBorne事件中吸取了重要的教训,但是许多设备仍然容易受到新出现的攻击载体的攻击。
7. 蓝牙传送文件会被网监发现吗
一般情况下不会。如果不涉及到违法的内容是不会被网络监管的。国家的网络监管部门依靠高科技无线电设备来截获蓝牙文件的传输信息,以确保网络环境的安全。
8. 手机开启蓝牙后会泄露信息吗
手机蓝牙存在漏洞,有可能被攻击,但不能因噎废食,不乱连不乱点,就能有效防范。
在一些公共场合中,存在一些恶意蓝牙接收设备,只要你的蓝牙开着,它就会主动连接你的手机,强制弹出极具欺骗性的对话框,比如“自动备份 想访问你的通信录 是否同意”。一旦点击了同意,黑客就会获取手机的通话记录和联系人的信息,以及其他关键信息。
防范要点:第一,要增强风险意识,不要随意连接陌生蓝牙设备,在公共场所大家应该在不使用蓝牙时尽量把它关掉。第二,不要把重要数据长期存储在手机里,做到定期清除。第三,在手机上点击任何授权获取通信录等请求时,注意识别真伪
手机蓝牙是会泄漏信息的。在2020年国家网络安全宣传周“网络安全 e同守护”特别节目现场曾做过这样一个测试。网络技术人员利用手机蓝牙漏洞强制弹出极具欺骗性的对话框,一旦用户点击了同意,技术人员就会获取到手机的通话记录和联系人信息,有的甚至还能看到银行卡的余额情况。
虽然蓝牙泄漏信息是建立在同意相关请求的基础上的,但为了减少风险,在公共场合不使用蓝牙的情况下最好是将其关掉,在使用蓝牙时,不要随意连接陌生的蓝牙设备。
最后,在手机上点击任何授权获取通信录等请求时,一定要注意识别真伪。
9. 蓝牙会中毒么
在人多的地方使用蓝牙也容易中毒的哦。楼主可以下载杀毒软件来保护手机上的蓝牙安全呢。网秦手机杀毒具有快速、精准查杀各类病毒、木马、窃听、流氓软件……更有贴心账号保护,随时保障手机上金融、QQ等账户安全。网秦手机杀毒——手机贴身保镖,让安全隐患无所遁形,还您一片自在畅游的无线互联海洋。网秦手机杀毒的核心引擎采用了独创的技术,保证了对病毒的识别、查杀等高能力,强力杀毒,保护手机安全!您不需要进行任何设置,在主界面,一键选择“查杀病毒”,马上为您全盘扫描和查杀病毒。
10. 蓝牙的概念和性能特点
蓝牙技术利用短距离、低成本的无线连接替代了电缆连接,从而为现存的数据网络和小型的外围设备接口提供了统一的连接。它具有许多优越的技术性能,以下介绍一些主要的技术特点。2.1 射频特性蓝牙设备的工作频段选在全世界范围内都可以自由使用的2.4GHz的ISM(工业、科学、医学)频段,这样用户不必经过申请便可以在2400~2500MHz范围内选用适当的蓝牙无线电收发器频段。频道采用23个或79个,频道间隔均为1MHz,采用时分双工方式。调制方式为BT= 0.5的GFSK,调制指数为0.28~ 0.35。蓝牙的无线发射机采用FM调制方式,从而能降低设备的复杂性。最大发射功率分为三个等级,100mW(20dBm),2.5mW(4dBm),1mW(0dBm),在4~20dBm范围内要求采用功率控制,因此,蓝牙设备之间的有效通讯距离大约为10~100m。2.2 TDMA结构蓝牙的数据传输率为1Mb/s,采用数据包的形式按时隙传送每时隙0.625μs 。蓝牙系统支持实时的同步定向联接和非实时的异步不定向联接,蓝牙技术支持一个异步数据通道,3个并发的同步语音通道或一个同时传送异步数据和同步语音通道。每一个语音通道支持64KB/S 的同步语音,异步通道支持最大速率为721KB/S,反向应答速度为57.6KB/s的非对称连接,或者是速率为432.6KB/S的对称连接。2.3 使用跳频技术跳频是蓝牙使用的关键技术之一。对应单时隙包,蓝牙的跳频速率为1600跳/秒;对于多时隙包,跳频速率有所降低;但在建链时则提高为3200跳/秒。使用这样高的调频速率,蓝牙系统具有足够高的抗干扰能力,且硬件设备简单、性能优越。2.4 蓝牙设备的组网 蓝牙根据网络的概念提供点对点和点对多点的无线连接,在任意一个有效通讯范围内,所有的设备都是平等的,并且遵循相同的工作方式。基于TDMA原理和蓝牙设备的平等性,任一蓝牙设备在主从网络(Piconet)和分散网络(Scatternet)中,既可作主设备(Master),又可作从设备(Slaver),还可同时既是主设备(Master),又是从设备(Slaver)。因此在蓝牙系统中没有从站的概念,另外所有的设备都是可移动的,组网十分方便。2.5 软件的层次结构和许多通讯系统一样,蓝牙的通讯协议采用层次式结构,其程序写在一个9mm× 9mm的微芯片中。其底层为各类应用所通用,高层则视具体应用而有所不同,大体分为计算机背景和非计算机背景两种方式,前者通过主机控制接口HCI(Host Control Interface)实现高、低层的连接。后者则不需要HCI。层次结构使其设备具有最大的通用性和灵活性。根据通讯协议,各种蓝牙设备无论在任何地方,都可以通过人工或自动查询来发现其它蓝牙设备,从而构成主从网和分散网,实现系统提供的各种功能,使用起来十分方便。3 蓝牙系统的功能模块蓝牙系统的基本功能模块如图1所示。它的功能模块包括天线单元、链路控制器、链路管理、软件功能。3.1 无线技术规范蓝牙天线属于微带天线,蓝牙无线接口是基于常规无线发射功率0dbm设计的,符合美国联通讯委员会(FCC)的ISM频段的规定。扩展频谱技术的应用使得功率可增至100dbm,可满足不同国家的需要。在日本、西班牙、法国,由于当地规定的频段相对较窄,可用内部软件来转换实现。3.2 基带技术规范基带描述了设备的数字信号处理部分,即蓝牙链路控制器,它完成基带协议和其它底层的链路规程。主要包括以下几个方面:(1)网络连接的建立。(2)链路类型和分组类型。链路类型决定了哪种分组模式能在特定的链路上使用,蓝牙基带技术支持两种链路类型:即同步面向连接类型SCO(主要用于语音)和异步非连接类型ACL(主要用于分组数据)。