英国软件公司安全部门主管亚当劳利在编写一程序过程中,当他想用该程序将手机内的电话号码和日程复制到计算机上时,意外发现他同事的电话号码和其他信息也一并被复制到了自己的计算机内。如果他心术不正,完全可以在不被他人发现的情况下改写或清除这些信息。
蓝牙技术手机的操作系统存在着很大的安全隐患。就该技术本身而言,它原本是为了在手机、计算机、MP3和打印机之间实现无线通讯开发的,作用距离一般为10米至100米。
在各种业务往来中,人们可以用蓝牙技术手机实现名片等信息交换。但是,该技术的出现却不想为心术不正者提供了窃取他人的个人数据(如电子邮件、短信息、电话号码、日程安排等)的机会,只要移动设备处于蓝牙功能状态下和有效距离内,他都有可能下手得逞。也就是说,使用蓝牙技术手机的机主有可能将原先认为秘密的商务信息变得一览无遗。
在日常生活中,人们利用手机在途中发送接收电子邮件、短信息,手机上网也是司空见惯的事情。可是,如果你遇上“有心人”,他将会与你一道看你的日程安排或其他信息。专家警告说,用蓝牙技术手机收发电子邮件或短信息甚至可以导致泄漏商务机密,对方只需使用窃取软件便可以在机主毫不知觉的情况下进入操作系统。此后,用笔记本电脑或PDA接受或更改电子邮件或短信内容,再发送给别人。例如在展览会上,人们在谈判成功前用手机向对方发送有关价格、交货条件或打折等信息。与此同时,在有效距离内的其他蓝牙技术受机机主也能阅读到这些信息。如果是竞争对手,将会给自己的企业造成损失。更可怕的是那些接通蓝牙功能的机主使用完后如果没有马上关闭该功能,他们手机内的个人数据也一并会被人接收。就目前看,只有少数用户注意到这一点,用完后马上关闭该功能。但要绝对做到手机中的信息不被他人窃取,眼下还没有更好的办法。但据信息专家称,采用专门软件可以保证机内数据不被窃取,至于使用何种软件尚无更多的信息。
去年,全世界共售出蓝牙技术手机7000万部,存在技术漏洞的主要机型有诺基亚6310、诺基亚7650、索爱T68、R520m及T610等手机。尽管如此,几大手机生产商并没有采取召回措施,因为要更换操作系统需要高额费用。诺基亚手机公司称,目前尚无真正发生数据失窃案例,所发现的案例也只是年轻人恶作剧,他们在不被别人发现的情况下向其他蓝牙手机发送信息,该行为被称之为“蓝客”(蓝牙和黑客组合词)。失窃现象还只是发生在实验室内。希望手机用户一旦使用完蓝牙功能后马上关闭该功能。要像使用信用卡那样对待自己的手机,时刻提防窃贼。
据悉,手机生产商目前正在寻找解决方案,索爱公司已经找到了技术漏洞所在。专家认为,为防止蓝牙技术手机信息失窃,手机生产企业必须采取安全措施,以让每个用户拥有一部放心手机。
|