是否可以使用蓝牙配对作为身份验证机制?例如汽车的无钥匙进入系统。从安全的角度来看,我正在评估将您的汽车与手机配对以打开车门是否可行。
是否存在任何可以破坏此类安全性的攻击?
是否可以使用蓝牙配对作为身份验证机制?例如汽车的无钥匙进入系统。从安全的角度来看,我正在评估将您的汽车与手机配对以打开车门是否可行。
是否存在任何可以破坏此类安全性的攻击?
在“蓝牙配对安全”上搜索,第二个结果是以下链接:对蓝牙配对过程的攻击。这是从 2005 年开始的。
有一个针对蓝牙的新加密结果。以色列特拉维夫大学的 Yaniv Shaked 和 Avishai Wool 已经想出了如何通过窃听配对过程来恢复 PIN。
还有更多,但结果是,如果你想使用配对,你会想要依赖于它上面的其他东西,而不是配对本身。