Да, Bluetooth може да бъде хакнат. Въпреки че използването на тази технология предлага много удобства за същества, тя също така излага хората на кибератаки.
Почти всички устройства са с Bluetooth - от смартфони до автомобили. Хората са заобиколени от тази технология всеки ден. Но това, което мнозина не осъзнават, е, че използването на Bluetooth връзка идва с множество рискове за сигурността и поверителността.
Как се случва хакерството с Bluetooth
Bluetooth позволява на устройствата да се свързват помежду си на много къси разстояния, често само за кратък период. По този начин повечето хакери на Bluetooth разчитат на това да се доближат до обект и да извършат атаката за ограничен период от време. Пренаселените обществени зони са известни горещи точки за хакери с Bluetooth. Особено тези места, където хората са склонни да остават за по-дълго (т.е. кафенета).
Когато целта се премести извън обхвата, може да изглежда, че играта е приключила за нападателя. Важно е да се отбележи, че някои атаки могат да се извършват дори на стотици метри. Така че преместването на няколко фута не е точно преместване извън обхвата.
Свързани: Как работи Bluetooth?
Bluetooth свързва вашите устройства, но използва ли вашата Wi-Fi или мобилна информация?
Някои киберпрестъпници също са намерили начин да проникнат в Bluetooth връзката на устройството и да поемат контрола над устройството, всичко това само за 10 секунди. Още по-тревожно е, че хакерите могат да правят това, без да взаимодействат с потребителя.
Три вида Bluetooth атаки
Има три основни типа атаки, базирани на Bluetooth. Те се различават в зависимост от тяхната тактика и тежестта на щетите, които могат да причинят.
Bluejacking е най-малко безобидното от тези атаки. Включва изпращане на нежелани и често анонимни съобщения до устройства с активиран Bluetooth в определен диапазон. Той работи по-скоро като шега, която има за цел да досажда може да получите и NSFW съобщения.
Обикновено Bluejacking не причинява толкова големи щети, колкото други атаки, тъй като не включва поемане на контрол върху устройството или получаване на достъп до някой от неговите файлове.
Лъвове и тигри... и Bluesnarfing
- CMDSP (@CMDSP) 17 юли 2019 г.
Bluetooth въвежда редица потенциално сериозни уязвимости в сигурността на мобилните устройства на вашето предприятие; компрометиращи устройства и свързани мрежи. #CMDSP#MobileSecuritypic.twitter.com/dyMlQS7dhb
Bluesnarfing е малко по-сложен и зловещ. Тази атака използва Bluetooth връзка на телефона, за да открадне информация, съхранена в устройството. Хакерите имат достъп до устройство на разстояние до 300 фута, без да оставят следи. По време на атаката киберпрестъпниците могат да получат достъп и да откраднат информация за контакт, имейли, записи в календара, пароли, снимки и друга лична информация.
Bluebugging е най-зловредният тип хакване на Bluetooth. По време на атаката опитен хакер може да получи пълен достъп и контрол на устройството. Това става чрез настройка задна врата в системата на жертвата. Може да се използва за шпиониране на жертвата чрез прослушване на телефонни разговори и прихващане или пренасочване на комуникация (като препращане на обажданията на жертвата до нападателя).
По време на атака на Bluebugging хакер може да чете SMS съобщения и да отговаря на тях. Те могат да извършват обаждания и да получават достъп до онлайн акаунти или приложения, без да предупреждават собственика на устройството.
Какво е BlueBorne?
BlueBorne е вектор за атака, открит през 2017 г. от охранителната фирма Armis. Той се разпространява във въздуха (т.е. във въздуха) и хаква устройства чрез Bluetooth. Не е необходимо да се сдвоява с целевото устройство и по-лошо, дори не е необходимо устройството да бъде откриваемо. Почти всички мобилни устройства с Bluetooth технология са податливи.
Той дава на хакерите пълен контрол над устройството и може да се използва за достъп до корпоративни данни и мрежи. Според докладът на Armis, той може да проникне в сигурни мрежи с „въздушен пропуск“ и да разпространи злонамерен софтуер на устройства, които са в обсега.
BlueBorne може да се използва за кибершпионаж, пробиви на данни, кампании с рансъмуер и дори за създаване на ботнети от други устройства.
Докато кръпките бяха пуснати за засегнатите устройства, BlueBorne показа колко лесно хакерите могат да използват Bluetooth технологията и колко щети това може да причини.
Как да се предпазите от хакери с Bluetooth
Ето няколко начина да се предпазите от хакери, които се опитват да получат достъп до вашето устройство чрез Bluetooth.
Изключете Bluetooth
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1 декември 2020 г.
Изключете Bluetooth на телефона си, когато не го използвате, за да предотвратите достъпа на хакерите до вашата информация.#infosec#кибер защита#Bluetooth# хакване#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Ако оставите Bluetooth включен, той ще продължи да търси отворено устройство в обхват, с който може да се свърже. Хакерите чакат нищо неподозиращите потребители, които или забравят да изключат Bluetooth, или го оставят включен за дълги периоди.
Изключете го, ако нямате нужда от него, особено ако сте в обществена зона.
Не споделяйте чувствителна информация
Като се имат предвид уязвимостите на тази технология и още предстои да бъдат открити, най-добре е да се избягва споделянето на чувствителна информация чрез Bluetooth. Това включва банкова информация, пароли, частни снимки и други лични данни.
Променете настройките на Bluetooth на „Не се открива“
Много атаки са насочени към Bluetooth устройства, които са в обхвата и са откриваеми. По този начин те локализират и засягат тези, в които могат да проникнат. Има киберпрестъпници, които са работили около това и сега могат да атакуват дори Bluetooth устройства, които не са откриваеми. Тези атаки обаче са по-редки, така че ограничавате опциите на хакерите.
Бъдете внимателни с кого сдвоявате
Не приемайте заявки за сдвояване, освен ако не сте сигурни, че е с устройство, към което искате да се свържете. По този начин хакерите получават достъп до информацията във вашето устройство.
Избягвайте да сдвоявате устройства публично
Препълнените обществени места са горещи точки за хакери. Ако трябва да сдвоите устройство за първи път, уверете се, че го правите у дома, в офиса или в защитена зона. Това е, за да е сигурно, че хакерите не разпознават вашето Bluetooth устройство, докато сте го направили откриваемо, докато се сдвоявате.
СВЪРЗАНИ: Bluetooth не работи в Windows 10? 10 начина за отстраняване на проблеми при сдвояване
Не забравяйте да раздвоите
Ако Bluetooth устройство, с което преди сте се сдвоили, се загуби или открадне, не забравяйте да го премахнете от списъка си сдвоени устройства. Всъщност трябва да направите това с всички Bluetooth устройства, с които преди това е била свързана открадната или загубена джаджа.
Инсталирайте кръпки и актуализации
Джаджите често се пускат с неизвестни уязвимости. Те ще бъдат открити едва след като купувачите започнат да ги използват. Ето защо компаниите пускат корекции и критични актуализации за софтуера.
Актуализациите отстраняват недостатъци в сигурността, които наскоро бяха открити, и отстраняват грешки. Инсталирането им помага да не се допускат хакери.
Задържане на хакерите навън
Да, хакерството с Bluetooth може да причини много щети, но можете да предприемете стъпки, за да го предотвратите.
Използването на тази технология идва с много рискове за сигурността и поверителността. Затова изключете Bluetooth, когато не го използвате. Никога не се сдвоявайте с неизвестни устройства. И винаги се уверявайте, че сте на върха на актуализациите или кръпките на устройството си.
За да се предпазите от хакери и вируси, трябва да поддържате своя софтуер и хардуер актуализирани. Но кои устройства трябва да бъдат актуализирани?
- Сигурност
- Измами
- Защита на смартфона
- Bluetooth
- Кибер защита
Лорейн пише за списания, вестници и уебсайтове от 15 години. Тя има магистърска степен по приложни медийни технологии и голям интерес към цифровите медии, изследванията в социалните медии и киберсигурността.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.