Некоторые форумы указывают на риск подделки сети WiFi. Я не понимаю, чем отличается риск: злоумышленник также может подделать устройство Bluetooth.
Риск является иным. Невозможно подделать сопряженное устройство Bluetooth. Периферийное устройство Bluetooth и телефон обмениваются ключами как часть процесса сопряжения, поэтому оба они могут надежно идентифицировать другого. Когда устройства подключаются, каждое из них вызывает другого, чтобы доказать, что у него есть секретные ключи. Если бы это не сработало таким образом, было бы тривиально, чтобы «человек посередине» атаковал соединение, притворяясь периферийным устройством. Затем злоумышленник может прослушивать ваши телефонные звонки или музыку, или что-то еще, что вы отправляете через Bluetooth.
Аутентификация работает немного по-другому в Wi-Fi. Посмотрите этот вопрос на нашем родственном сайте Super User для дальнейшего обсуждения этого вопроса. В открытых сетях и сетях, аутентифицированных с использованием WEP, WPA или WPA2-PSK, сеть вообще не аутентифицируется на телефоне. Телефон должен доказать, что у него есть секретный ключ (сетевой пароль), но сеть не должна ничего доказывать. В этом смысле нет «доверенных сетей Wi-Fi». Только сети, прошедшие проверку подлинности с помощью WPA2-Enterprise и использующие пару сертификатов, подтверждают свою подлинность на телефоне, показывая сертификат, подписанный центром сертификации (так же, как веб-сайты HTTPS). Предположительно, Google не думал, что стоит добавить опцию, которая будет работать только с наименее распространенным типом сети Wi-Fi, и путаница, которую это вызовет у их пользователей.
Интересно, что подделка Wi-Fi уже является проблемой безопасности для опции «доверенное место». Система определения местоположения использует видимые сети Wi-Fi в качестве одного входа, чтобы определить, где вы находитесь, и, как мы видели, это может привести к огромным неточностям . Подделка этого намеренно означает просмотр сетей, которые видны в вашем «надежном месте», и подделку нескольких одновременно. Ваш местный телефонный похититель не сможет разблокировать ваш телефон таким образом, но правительственные учреждения и организованные промышленные шпионы, вероятно, могут: особенно если они также используют экранированную комнату для блокировки сигналов GPS и сотовой связи.