Da, Bluetooth lahko vdrete. Medtem ko je uporaba te tehnologije ponudila veliko udobja za bitja, je ljudi tudi izpostavila kibernetskim napadom.
Skoraj vse naprave imajo omogočen Bluetooth - od pametnih telefonov do avtomobilov. Ljudje so vsak dan obkroženi s to tehnologijo. Toda mnogi se ne zavedajo, da uporaba povezave Bluetooth predstavlja vrsto varnostnih in zasebnih tveganj.
Kako se zgodi kramp Bluetooth
Bluetooth omogoča napravam, da se med seboj povezujejo na zelo kratkih razdaljah, pogosto le za kratek čas. Kot taka se večina hekerjev Bluetooth zanaša na to, da se približa cilju in izvede napad v omejenem časovnem okviru. Prenatrpane javne površine so znane vroče točke za hekerje Bluetooth. Še posebej tisti kraji, kjer se ljudje ponavadi zadržujejo dlje (npr. Kavarne).
Ko se tarča premakne izven dosega, se zdi, da je napadalcu konec igre. Pomembno je omeniti, da lahko nekatere napade izvajamo tudi na stotine metrov. Premikanje za nekaj metrov torej ni ravno premikanje izven dosega.
Sorodno: Kako deluje Bluetooth?
Bluetooth povezuje vaše naprave, vendar uporablja vaš Wi-Fi ali mobilne podatke?
Nekateri kiber kriminalci so našli tudi način, kako vdreti v povezavo Bluetooth naprave in prevzeti nadzor nad napravo, vse v samo 10 sekundah. Še bolj zaskrbljujoče je, da lahko hekerji to storijo brez interakcije z uporabnikom.
Tri vrste napadov Bluetooth
Obstajajo tri glavne vrste napadov na osnovi Bluetooth. Razlikujejo se glede na njihovo taktiko in resnost škode, ki jo lahko povzročijo.
Bluejacking je od teh napadov najmanj neškodljiv. Vključuje pošiljanje nezaželenih in pogosto anonimnih sporočil napravam, ki podpirajo Bluetooth, v določenem obsegu. Deluje bolj kot potegavščina, ki naj bi bila moteča morda boste prejeli tudi sporočila NSFW.
Bluejacking praviloma ne povzroča toliko škode kot drugi napadi, saj ne vključuje prevzema nadzora nad napravo ali dostopa do katere koli njene datoteke.
Levi in tigri... in Bluesnarfing
- CMDSP (@CMDSP) 17. julij 2019
Bluetooth v mobilne naprave vašega podjetja vnaša številne potencialno resne varnostne ranljivosti; ogroženih naprav in povezanih omrežij. #CMDSP#MobileSecuritypic.twitter.com/dyMlQS7dhb
Bluesnarfing je nekoliko bolj zapleteno in zlovešče. Ta napad uporablja povezavo Bluetooth telefona za krajo podatkov, shranjenih v napravi. Hekerji lahko dostopajo do naprave, ki je oddaljena do 300 metrov, ne da bi pri tem pustili sled. Med napadom lahko kibernetski kriminalci dostopajo in kradejo kontaktne podatke, e-pošto, vnose v koledar, gesla, fotografije in druge osebne podatke.
Bluebugging je najbolj zlonamerna vrsta vdora v Bluetooth. Med napadom lahko izkušeni heker dobi popoln dostop in nadzor nad napravo. To se naredi z nastavitvijo zakulisje v sistemu žrtve. Uporablja se lahko za vohunjenje žrtve s poslušanjem telefonskih pogovorov ter prestrezanjem ali preusmerjanjem komunikacije (na primer posredovanje klicev žrtve napadalcu).
Med napadom Bluebugging lahko heker bere sporočila SMS in nanje odgovarja. Lahko kličejo in pridobijo dostop do spletnih računov ali aplikacij, ne da bi o tem opozorili lastnika naprave.
Kaj je BlueBorne?
BlueBorne je vektor napada, ki ga je leta 2017 zaznalo varnostno podjetje Armis. Širi se po zraku (tj. V zraku) in vdre v naprave prek Bluetootha. Ni ga treba seznaniti s ciljno napravo in še huje, niti ni treba, da jo je mogoče odkriti. Skoraj vse mobilne naprave s tehnologijo Bluetooth so dovzetne.
Hekerjem omogoča popoln nadzor nad napravo in se lahko uporablja za dostop do poslovnih podatkov in omrežij. Po navedbah poročilo Armisa, lahko prodre v varna "zračna" omrežja in širi zlonamerno programsko opremo na naprave v dosegu.
BlueBorne se lahko uporablja za kiber-špijunažo, kršitve podatkov, odkupne programe in celo za izdelavo botnetov iz drugih naprav.
Medtem ko so bili popravki razširjeni za prizadete naprave, je BlueBorne pokazal, kako lahko hekerji izkoriščajo tehnologijo Bluetooth in koliko škode lahko to povzroči.
Kako se zaščititi pred hekerji Bluetooth
Tu je nekaj načinov, kako se zaščititi pred hekerji, ki poskušajo dostopati do vaše naprave prek Bluetootha.
Izklopite Bluetooth
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1. decembra 2020
Izklopite Bluetooth telefona, ko ga ne uporabljate, da hekerjem preprečite dostop do vaših podatkov.#infosec#Spletna varnost#bluetooth#hacking#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Če pustite Bluetooth vklopljen, bo še naprej iskal odprto napravo v dosegu, s katerim se lahko poveže. Hekerji čakajo na nič hudega sluteče uporabnike, ki bodisi pozabijo izklopiti Bluetooth ali ga pustiti vklopljenega dlje časa.
Izklopite ga, če ga ne potrebujete, še posebej, če ste na javnem območju.
Ne delite občutljivih informacij
Glede na ranljivosti te tehnologije, ki jih še moramo odkriti, se je najbolje izogniti izmenjavi občutljivih podatkov prek Bluetootha. To vključuje bančne podatke, gesla, zasebne fotografije in druge osebne podatke.
Spremenite nastavitve Bluetootha v »Ni mogoče odkriti«
Številni napadi so usmerjeni na naprave Bluetooth, ki so v dosegu in jih je mogoče odkriti. Tako najdejo tiste, v katere se lahko infiltrirajo, in jih vpišejo. Obstajajo kiber kriminalci, ki so se izognili temu in so zdaj sposobni napasti celo naprave Bluetooth, ki jih ni mogoče odkriti. Vendar so ti napadi redkejši, zato omejujete možnosti hekerjev.
Bodite previdni s kom se seznanite
Zahteve za seznanjanje ne sprejemajte, razen če ste prepričani, da gre za napravo, na katero se želite povezati. Tako hekerji pridobijo dostop do informacij v vaši napravi.
Izogibajte se seznanjanju naprav v javnosti
Gneča na javnih mestih so vroče točke za hekerje. Če morate napravo prvič seznaniti, poskrbite, da boste to storili doma, v pisarni ali na varnem območju. S tem želimo zagotoviti, da hekerji ne zaznajo vaše naprave Bluetooth, medtem ko jo med seznanjanjem omogočite, da jo je mogoče odkriti.
POVEZANE: Bluetooth ne deluje v sistemu Windows 10? 10 načinov za odpravljanje težav s seznanjanjem
Ne pozabite, da se seznanite
Če se naprava Bluetooth, s katero ste se prej seznanili, izgubi ali ukrade, jo odstranite s seznama seznanjenih naprav. Pravzaprav bi morali to storiti z vsemi napravami Bluetooth, s katerimi je bil prej ukraden ali izgubljen pripomoček povezan.
Namestite popravke in posodobitve
Pripomočki se pogosto uvajajo z neznanimi ranljivostmi. Ti bodo odkriti šele, ko jih bodo začeli uporabljati kupci. Zato podjetja izdajajo popravke in kritične posodobitve za programsko opremo.
Posodobitve odpravljajo nedavno odkrite varnostne napake in odpravljajo napake. Če jih namestite, hekerjem preprečite dostop.
Zadrževanje hekerjev zunaj
Da, vdor v Bluetooth lahko povzroči veliko škodo, vendar lahko to storite tako, da to preprečite.
Uporaba te tehnologije prinaša veliko tveganj za varnost in zasebnost. Torej izklopite Bluetooth, ko ga ne uporabljate. Nikoli se ne seznanjajte z neznanimi napravami. Vedno se prepričajte, da ste na vrhu posodobitev ali popravkov naprave.
Da se zaščitite pred hekerji in virusi, morate posodobiti programsko in strojno opremo. Katere naprave pa je treba posodobiti?
- Varnost
- Prevare
- Varnost pametnega telefona
- Bluetooth
- Spletna varnost
Loraine že 15 let piše za revije, časopise in spletne strani. Magistrirala je iz uporabne medijske tehnologije in se močno zanima za digitalne medije, študije družbenih medijev in kibernetsko varnost.
Naročite se na naše novice
Pridružite se našemu glasilu za tehnične nasvete, preglede, brezplačne e-knjige in ekskluzivne ponudbe!
Še en korak…!
Potrdite svoj e-poštni naslov v e-poštnem sporočilu, ki smo vam ga pravkar poslali.