わが国はまだ専門的な安全基準を制定していない


公開日時:

2021-11-12

2022年までに、bluetooth機能をサポートする設備数は現在の42億から52億に増加すると予想され、関連する安全問題はますます深刻になる。 しかし、ボストン大学の研究者たちも、windows 10システムとiOSシステムのユーザーはbluetoothをオフにしてもう一度オンにするだけでbluetoothアドレスを新たに設定できると述べている。「メーカーがこの脆弱性を修復する前に、この「馬鹿」な方法はプライバシーの安全を重視するユーザーにとって最も効果的かもしれない」蔡雲鵬は言いました。

2022年までに、bluetooth機能をサポートする設備数は現在の42億から52億に増加すると予想され、関連する安全問題はますます深刻になる。

しかし、ボストン大学の研究者たちも、windows 10システムとiOSシステムのユーザーはbluetoothをオフにしてもう一度オンにするだけでbluetoothアドレスを新たに設定できると述べている。「メーカーがこの脆弱性を修復する前に、この「馬鹿」な方法はプライバシーの安全を重視するユーザーにとって最も効果的かもしれない」蔡雲鵬は言いました。

2018年6月11日、全国情報安全標準化技術委員会秘書所は国家標準「情報安全技術bluetooth安全ガイドライン」について意見募集原稿を出したが、現在この書類は承認段階にある。「現在、中国はまだ専門的な安全基準を打ち出していません。ブルートゥース設備に関連する安全基準をできるだけ早く改善することを提案します。bluetoothデータを悪用することは厳しい処罰を受け、攻撃者は科学技術の脆弱性を利用して違法なことをすることができない。」と言いました黄欣は言います。

科学技術の面で、蔡雲鵬は企業とメーカーにbluetoothシステムのペアリングと接続の環節で保護措置を強化することを提案した: ペアリング時にペアリング鍵の環節を新たに検証する接続時に相互認証パイプラインを使用して接続の安全性を確保する。クラウドのデータセキュリティを保護する上で、メーカーはできるだけ安全性の高いサービス業者を選択し、ユーザー情報をタイムリーにバックアップし、重要なファイルを暗号化して転送し、暗号化クラウドサービスを使用し、パスワードを真剣に扱う必要があります生産環境データの安全監査を強化するハードウェア上で安全性の高いbluetoothシステムのチップとモジュールを採用して、科学技術の脆弱性がユーザーに与える影響をできるだけ低減することができる。

「消費者は製品を選ぶ時、できるだけ正規の大手メーカーが生産する製品を選ぶべきです。また、製品を使用する場合、ユーザーは使用しない場合、bluetooth機能をできるだけオフにし、システムソフトウェアのバージョンをタイムリーに更新して、脆弱性をブロックしなければならない。」と言いました蔡雲鵬は、ユーザーはbluetoothペアリングの回数をできるだけ減らし、安全な場所でペアリングすることを選択し、他の人にペアリングのパスワードを見せないようにすることを提案した。同時に、ユーザーは携帯電話を使う時、できるだけ接続したり、ペアにしたりしないで、なじみのある機器としかペアにしない。

殷文旭氏によると、先日、Windows 10科学技術チームはボストン大学の研究者が発見した脆弱性を修復し、ユーザーはソフトウェアの更新を行うだけで修復できる。しかし、手環のような更新が遅いモノネットワーク設備については、脆弱性や時間があるので、他のメーカーにこの脆弱性をタイムリーにフォローして修復し、システムの更新を発表することを提案します残りの製品にも同様の脆弱性がないかどうかもチェックします。