Niektóre fora stwierdzają ryzyko sfałszowania sieci Wi-Fi. Nie rozumiem, na czym polega ryzyko: osoba atakująca może również sfałszować urządzenie Bluetooth.
Ryzyko jest inne. Nie można sfałszować sparowanego urządzenia Bluetooth. Klucze urządzeń peryferyjnych Bluetooth i klucze do wymiany telefonu są częścią procesu parowania, aby oba mogły bezpiecznie zidentyfikować drugi. Kiedy urządzenia się łączą, każde z nich rzuca wyzwanie drugiemu, by udowodnić, że ma tajne klucze. Gdyby to nie zadziałało, trywialne byłoby atakowanie „człowieka w środku”, udając, że jest to urządzenie peryferyjne. Następnie atakujący mógłby podsłuchać twoje rozmowy telefoniczne lub muzykę lub cokolwiek to jest, co wysyłasz przez Bluetooth.
Uwierzytelnianie działa nieco inaczej w Wi-Fi. Zobacz to pytanie na naszej siostrzanej stronie Super User, aby uzyskać więcej dyskusji na ten temat. W sieciach otwartych i sieciach uwierzytelnionych przy użyciu WEP, WPA lub WPA2-PSK sieć w ogóle nie uwierzytelnia się na telefonie. Telefon musi udowodnić, że ma tajny klucz (hasło sieciowe), ale sieć nie musi niczego udowadniać. W tym sensie nie ma „zaufanych sieci Wi-Fi”. Tylko sieci uwierzytelnione za pomocą WPA2-Enterprise, które używają pary certyfikatów, potwierdzają swoją tożsamość w telefonie, pokazując certyfikat podpisany przez urząd certyfikacji (podobnie jak strony internetowe HTTPS). Przypuszczalnie Google nie uważało, że warto dodać opcję, która będzie działać tylko z najmniej popularnym typem sieci Wi-Fi, i zamieszaniem, jakie wywołałoby ich użytkowników.
Co ciekawe, fałszowanie Wi-Fi stanowi już problem bezpieczeństwa dla opcji „zaufanego miejsca”. System lokalizacji wykorzystuje widoczne sieci Wi-Fi jako jedno wejście do określenia, gdzie jesteś, i jak widzieliśmy, może to powodować ogromne niedokładności . Sfałszowanie tego celowo oznacza obejrzenie sieci widocznych w „zaufanym miejscu” i sfałszowanie kilku naraz. Porywacz telefonu z sąsiedztwa nie będzie w stanie odblokować telefonu w ten sposób, ale agencje rządowe i zorganizowani szpiedzy przemysłowi prawdopodobnie mogą: zwłaszcza jeśli używają ekranowanego pomieszczenia do blokowania sygnałów GPS i komórkowych.