NSA警告用戶注意近場通信和藍牙攻擊并采取相應(yīng)措施
據(jù)《Threat Post》報道,美國國家安全局(NSA)建議企業(yè)、消費者和安全專業(yè)人士遵循無線安全優(yōu)秀實踐,這是保護企業(yè)網(wǎng)絡(luò)和個人設(shè)備安全工作的一部分。NSA希望提高使用者對使用無線網(wǎng)絡(luò)、藍牙連接和近場通信(NFC)協(xié)議時面臨的無線威脅認識。到目前為止,最大的風(fēng)險來自不需要密碼的公共Wi-Fi,因此非常容易受到攻擊。
NSA對使用近場通信(NFC)的非接觸式支付進行了評估。由于只需按下一個按鈕即可通過無線網(wǎng)絡(luò)連接傳輸數(shù)據(jù),因此用戶及其財務(wù)數(shù)據(jù)可能會受到安全威脅。Armis的網(wǎng)絡(luò)風(fēng)險官員安迪·諾頓(Andy Norton) 表示,這一警告是在NFC安全規(guī)范組織似乎無法即時提升NFC安全性之后發(fā)出的。
企業(yè)通過使用無線電連接的設(shè)備,在其運營中造成了一個很大的盲點。就網(wǎng)絡(luò)彈性而言,絕大多數(shù)的資源都是針對防止攻擊發(fā)生的。不過,這確實是大多數(shù)攻擊的起源地。目前企業(yè)在防止近場通信(NFC)攻擊方面所作的工作相對較少。NSA確保NFC安全的建議包括,不要把設(shè)備帶到其他未知設(shè)備附近,因為這可能會觸發(fā)它們之間的自動通信。切勿通過NFC分享憑證或其他敏感信息。在設(shè)備不使用時,禁用NFC功能。
雖然藍牙可能是個人使用的一個簡單選擇,但在公共場所使用時,它可能成為一個巨大的安全風(fēng)險。我們不要忘記網(wǎng)絡(luò)安全研究員3個月前在蘋果設(shè)備中發(fā)現(xiàn)了一個名為Send my的漏洞,允許數(shù)據(jù)從設(shè)備傳輸?shù)胶诳涂刂频奶O果iCloud服務(wù)器。NSA建議在公共場合禁用藍牙,以防止各種攻擊,如BlueBugging或BlueBorne等等,這些攻擊載體能夠訪問和竊取目標(biāo)設(shè)備的敏感信息。
不幸的是,NSA的警告仍然被許多人忽視。這些建議在今天和6年前一樣有效。目前的危險在于用戶更廣泛地進行遠程工作,更多的人正在使用公共無線網(wǎng)絡(luò)。雖然這些建議在網(wǎng)絡(luò)安全方面非常有用,但對一些用戶來說,要遵守這些建議可能很困難。