Bazı forumlar WiFi ağının taklit edilme riskini belirtmektedir. Riskin ne kadar farklı olduğunu anlamıyorum: bir saldırgan bir Bluetooth cihazını da sahneleyebilir.
Risk ise farklı. Eşleştirilmiş bir Bluetooth cihazını taklit etmek mümkün değildir . Bluetooth çevre birimi ve telefon, eşleştirme işleminin bir parçası olarak anahtar alışverişi yapar, böylece ikisi de diğerini güvenli bir şekilde tanımlayabilir. Cihazlar bağlandığında, her biri diğerlerine gizli anahtarlara sahip olduklarını kanıtlamak için meydan okuyor. Eğer bu şekilde işe yaramazsa, “ortadaki adam” a periferik gibi davranarak bağlantıya saldırmak önemsiz olurdu. Daha sonra saldırgan telefon konuşmalarınızı veya müziğinizi veya Bluetooth üzerinden ne gönderiyorsanız onu dinleyebilir.
Kimlik doğrulama, Wi-Fi'de biraz farklı çalışır. Bununla ilgili daha fazla tartışma için kardeş sitemiz Süper Kullanıcı'da bu soruya bakın . Açık ağlarda ve WEP, WPA veya WPA2-PSK kullanılarak doğrulanan ağlarda, telefona hiçbir şekilde kimlik doğrulaması yapılmaz. Telefonun gizli anahtara (ağ şifresi) sahip olduğunu kanıtlaması gerekir, ancak ağın hiçbir şey kanıtlaması gerekmez. Bu anlamda "güvenilir Wi-Fi ağları" yok. Yalnızca bir sertifika çifti kullanan WPA2-Enterprise ile kimliği doğrulanmış ağlar, sertifika yetkilisi tarafından imzalanmış bir sertifika göstererek (HTTPS web siteleri gibi) kimliklerini telefona kanıtlar. Muhtemelen, Google, yalnızca en az kullanılan Wi-Fi ağı türüyle çalışacak bir seçenek eklemeye değmeyeceğini ve kullanıcılarına yol açacağı karmaşasını düşünmüyordu.
İlginçtir, Wi-Fi sahtekarlığı, "güvenilir yer" seçeneği için zaten bir güvenlik sorunudur. Konum sistemi, nerede olduğunuzu ve gördüğümüz gibi, büyük yanlışlıklara neden olabileceğini belirlemek için tek giriş olarak görünür Wi-Fi ağlarını kullanır . Bunu kandırmak, kasıtlı olarak "güvenilir yerinizde" görünen ağlara bakmak ve aynı anda birden fazla sahtekarlık yapmak demektir. Mahalle telefon alıcınız telefonunuzun kilidini bu şekilde açamaz, ancak devlet kurumları ve organize sanayi casusları muhtemelen şunları yapabilir: özellikle de GPS ve hücresel sinyalleri engellemek için ekranlı bir oda kullanıyorlarsa.