ฟอรัมบางแห่งระบุความเสี่ยงสำหรับเครือข่าย WiFi ที่จะถูกปลอมแปลง ฉันไม่เข้าใจว่าความเสี่ยงนั้นแตกต่างกันอย่างไร: ผู้โจมตีสามารถหลอกอุปกรณ์บลูทู ธ ได้เช่นกัน
ความเสี่ยงที่เป็นที่แตกต่างกัน ไม่สามารถปลอมอุปกรณ์บลูทู ธ ที่จับคู่ไว้ได้ อุปกรณ์ต่อพ่วง Bluetooth และปุ่มแลกเปลี่ยนโทรศัพท์เป็นส่วนหนึ่งของกระบวนการจับคู่ดังนั้นทั้งคู่จึงสามารถระบุอีกอันได้อย่างปลอดภัย เมื่ออุปกรณ์เชื่อมต่อพวกเขาแต่ละคนจะท้าทายกันเพื่อพิสูจน์ว่าพวกเขามีรหัสลับ ถ้ามันไม่ทำงานด้วยวิธีนี้มันจะเป็นเรื่องไม่สำคัญที่ "คนกลาง" โจมตีการเชื่อมต่อโดยแกล้งทำเป็นอุปกรณ์ต่อพ่วง จากนั้นผู้โจมตีสามารถดักฟังโทรศัพท์หรือเพลงของคุณหรืออะไรก็ตามที่คุณส่งผ่านบลูทู ธ
การรับรองความถูกต้องทำงานแตกต่างกันเล็กน้อยใน Wi-Fi ดูคำถามนี้ในเว็บไซต์ของเรา Super Userสำหรับการสนทนาเพิ่มเติมเกี่ยวกับเรื่องนั้น ในเครือข่ายเปิดและเครือข่ายที่รับรองความถูกต้องโดยใช้ WEP, WPA หรือ WPA2-PSK เครือข่ายจะไม่ตรวจสอบสิทธิ์กับโทรศัพท์เลย โทรศัพท์ต้องพิสูจน์ว่ามีรหัสลับ (รหัสผ่านเครือข่าย) แต่เครือข่ายไม่ต้องพิสูจน์อะไร ไม่มี "เครือข่าย Wi-Fi ที่น่าเชื่อถือ" ในแง่นี้ เครือข่ายที่รับรองความถูกต้องกับ WPA2-Enterprise ซึ่งใช้คู่ใบรับรองพิสูจน์ตัวตนของพวกเขาไปยังโทรศัพท์โดยแสดงใบรับรองที่ลงนามโดยหน่วยงานผู้ออกใบรับรอง (เช่นเดียวกับเว็บไซต์ HTTPS) สันนิษฐานว่า Google ไม่คิดว่ามันคุ้มค่าที่จะเพิ่มตัวเลือกที่ใช้งานได้กับเครือข่าย Wi-Fi ประเภทน้อยที่สุดเท่านั้นและความสับสนที่อาจเกิดขึ้นกับผู้ใช้
ที่น่าสนใจคือการปลอมแปลง Wi-Fi เป็นปัญหาด้านความปลอดภัยสำหรับตัวเลือก "สถานที่ที่เชื่อถือได้" อยู่แล้ว ระบบสถานที่ใช้มองเห็นเครือข่าย Wi-Fi เป็นหนึ่งในการป้อนข้อมูลเพื่อตรวจสอบคุณจะอยู่ที่ไหนและในขณะที่เราเคยเห็นที่อาจทำให้เกิดความไม่ถูกต้องอย่างมาก การปลอมแปลงสิ่งนี้โดยเจตนาหมายถึงการดูเครือข่ายที่ปรากฏใน "สถานที่ที่เชื่อถือได้" ของคุณและปลอมแปลงข้อมูลหลายรายการพร้อมกัน ผู้ขโมยโทรศัพท์ที่อยู่ใกล้เคียงของคุณจะไม่สามารถปลดล็อกโทรศัพท์ของคุณได้ด้วยวิธีนี้ แต่หน่วยงานราชการและหน่วยสอดแนมในภาคอุตสาหกรรมอาจทำได้โดยเฉพาะถ้าพวกเขาใช้ห้องที่มีมุ้งลวดเพื่อบล็อก GPS และสัญญาณโทรศัพท์มือถือ