In einigen Foren wird das Risiko angegeben, dass das WiFi-Netzwerk gefälscht wird. Ich verstehe nicht, wie das Risiko anders ist: Ein Angreifer könnte auch ein Bluetooth-Gerät fälschen.
Das Risiko ist anders. Ein gekoppeltes Bluetooth-Gerät kann nicht gefälscht werden. Das Bluetooth-Peripheriegerät und die Telefontasten werden während des Pairing-Vorgangs ausgetauscht, sodass beide die jeweils andere Person sicher identifizieren können. Wenn die Geräte eine Verbindung herstellen, fordern sie sich gegenseitig auf, zu beweisen, dass sie über die geheimen Schlüssel verfügen. Wenn es nicht so klappen würde, wäre es trivial, wenn "Man-in-the-Middle" die Verbindung angreift, indem sie vorgibt, die Peripherie zu sein. Dann könnte der Angreifer Ihre Telefonanrufe, Musik oder was auch immer Sie über Bluetooth senden, abhören.
Die Authentifizierung funktioniert in Wi-Fi etwas anders. Sehen Sie sich diese Frage auf unserer Schwesterseite Super User an, um mehr darüber zu erfahren. In offenen Netzwerken und mit WEP, WPA oder WPA2-PSK authentifizierten Netzwerken wird das Netzwerk überhaupt nicht beim Telefon authentifiziert. Das Telefon muss nachweisen, dass es den geheimen Schlüssel (das Netzwerkkennwort) hat, aber das Netzwerk muss nichts nachweisen. In diesem Sinne gibt es keine "vertrauenswürdigen Wi-Fi-Netzwerke". Nur mit WPA2-Enterprise authentifizierte Netzwerke, die ein Zertifikatpaar verwenden, weisen dem Telefon ihre Identität nach, indem sie ein von einer Zertifizierungsstelle signiertes Zertifikat vorlegen (genau wie HTTPS-Websites). Vermutlich glaubte Google nicht, dass es sich lohnen würde, eine Option hinzuzufügen, die nur mit den am wenigsten verbreiteten Arten von Wi-Fi-Netzwerken funktioniert, und die Verwirrung, die dies bei ihren Nutzern hervorruft.
Interessanterweise ist WLAN-Spoofing bereits ein Sicherheitsproblem für die Option "Vertrauenswürdiger Ort". Das Ortungssystem verwendet sichtbare Wi-Fi-Netzwerke als eine Eingabe, um festzustellen, wo Sie sich befinden. Wie wir gesehen haben, kann dies zu großen Ungenauigkeiten führen . Wenn Sie dies absichtlich fälschen, müssen Sie sich die Netzwerke ansehen, die an Ihrem "vertrauenswürdigen Ort" sichtbar sind, und mehrere gleichzeitig fälschen. Ihr Nachbarschafts-Telefonräuber kann Ihr Telefon nicht auf diese Weise entsperren, aber Regierungsbehörden und organisierte Industriespione können dies wahrscheinlich: insbesondere, wenn sie auch einen abgeschirmten Raum zum Blockieren von GPS- und Mobiltelefonsignalen verwenden.