作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想开发一个 Android 应用程序,一旦运行我的应用程序的人靠近与我的门相对应的 iBeacon,它就可以自动打开一扇门(在后台运行)。
我的问题如下:由于 iBeacon 的参数(UUID、次要和主要)可以被其他用户看到,因为它们是公开的,恶意用户可以克隆我的信标参数并充当我的 iBeacon,导致我的应用程序触发即使使用我的应用程序的用户实际上不在门附近,门也会打开。
有没有办法加密iBeacon UUID传输?还是保证我看到的灯塔真的是我的?
最佳答案
我找到了两个来源,一个讨论了 opening doors withoutusing a physical key 的安全问题和一个pretty funny treasure hunt使用 iBeacon。
简而言之:为了在您靠近时安全地打开您的汽车,需要检查多个因素,但您的日常 iBeacon 上没有一个是可用的。 Estimote Beacons 使用一种伪随机更改的 UUID 来防止攻击者像寻宝的“赢家”一样欺骗 UUID,但仍然可以通过移动网络中继它们。汽车会分析时间以防止这种情况发生,但需要双向通信和安全身份。
关于android - 有没有办法加密 iBeacon UUID 传输?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30503064/
我是一名优秀的程序员,十分优秀!