始終有著一種微妙張力存在于藍(lán)牙錢包的便捷性與安全性之間,它宣稱能借助藍(lán)牙連接來管理資產(chǎn),可是,其背后的技術(shù)實(shí)現(xiàn)方式和潛藏風(fēng)險(xiǎn),著實(shí)值得我們深入、細(xì)致地審視。
并非專門為高安全金融場(chǎng)景這一特定情況所精心設(shè)計(jì)的是藍(lán)牙協(xié)議自身,在其傳輸這個(gè)過程當(dāng)中,鄰近的設(shè)備對(duì)于它很有可能會(huì)進(jìn)行嗅探,并且其配對(duì)機(jī)制存在著遭受中間人攻擊這樣的風(fēng)險(xiǎn),眾多藍(lán)牙錢包依靠手機(jī)APP當(dāng)作中介,這樣一來,實(shí)際上是將安全邊界拓展到了移動(dòng)操作系統(tǒng)層面,然而手機(jī)本身已經(jīng)是惡意軟件重點(diǎn)針對(duì)的那個(gè)目標(biāo) 。
于實(shí)際運(yùn)用進(jìn)程里,頻繁現(xiàn)身的藍(lán)牙連接需求反而興許會(huì)變成攻擊的切入點(diǎn)。攻擊者可以偽造連接請(qǐng)求,或者借助協(xié)議存在的欠缺,致使設(shè)備電量被消耗殆盡,最終造成在關(guān)鍵節(jié)點(diǎn)無法開展交易。
一部分產(chǎn)品,為了去追求連接方面的穩(wěn)定性,甚至于把身份驗(yàn)證的嚴(yán)格程度給降低了。
民眾得清晰地認(rèn)知到,任何樣式的無線聯(lián)結(jié)事實(shí)上都會(huì)無可回避地拓展攻擊范圍。你于選擇這類物品時(shí)最為重視的到底是什么呢?是追逐極高的便捷,還是把資產(chǎn)安全擺在絕對(duì)首要的位置?盼大家分享你的見解。