Ano, Bluetooth může být hacknut. Zatímco používání této technologie poskytlo mnoho pohodlí stvoření, také vystavilo lidi kybernetickým útokům.
Téměř všechna zařízení podporují Bluetooth - od chytrých telefonů až po automobily. Lidé jsou touto technologií obklopeni každý den. Mnozí si však neuvědomují, že používání připojení Bluetooth přináší řadu bezpečnostních a soukromých rizik.
Jak k hackerství Bluetooth dochází
Bluetooth umožňuje zařízením vzájemně se propojovat na velmi krátké vzdálenosti, často pouze na krátkou dobu. Většina hackerů Bluetooth se spoléhá na to, že se dostanou do blízkého dosahu cíle a provedou útok v omezeném časovém rámci. Přeplněné veřejné prostory jsou pro hackery Bluetooth známé hotspoty. Zejména ta místa, kde lidé mají tendenci zůstat déle (tj. Kavárny).
Když se cíl pohybuje mimo dosah, mohlo by se útočníkovi zdát, že je to konec hry. Je důležité si uvědomit, že některé útoky lze provést i ze stovek stop. Pohyb několika stop tedy není zrovna pohybující se mimo dosah.
Příbuzný: Jak funguje Bluetooth?
Bluetooth spojuje vaše zařízení, ale využívá vaše Wi-Fi nebo mobilní data?
Někteří zločinci také našli způsob, jak proniknout do připojení Bluetooth zařízení a převzít nad ním kontrolu, a to vše za pouhých 10 sekund. Ještě znepokojivější je, že hackeři to mohou dělat bez interakce s uživatelem.
Tři typy útoků Bluetooth
Existují tři hlavní typy útoků na bázi Bluetooth. Liší se v závislosti na jejich taktice a závažnosti poškození, které mohou způsobit.
Bluejacking je z těchto útoků nejméně neškodný. Zahrnuje odesílání nevyžádaných a často anonymních zpráv na zařízení s technologií Bluetooth v určitém rozsahu. Funguje to spíš jako žertovné volání, které je naštvané můžete také dostávat zprávy NSFW.
Bluejacking obecně nezpůsobuje tolik poškození jako jiné útoky, protože nezahrnuje převzetí kontroly nad zařízením ani získání přístupu k žádnému z jeho souborů.
Lvi a tygři... a Bluesnarfing
- CMDSP (@CMDSP) 17. července 2019
Bluetooth zavádí řadu potenciálně závažných bezpečnostních slabin pro mobilní zařízení vašeho podniku; kompromitující zařízení a připojené sítě. #CMDSP#MobileSecuritypic.twitter.com/dyMlQS7dhb
Bluesnarfing je trochu komplikovanější a zlověstnější. Tento útok využívá připojení Bluetooth telefonu k odcizení informací uložených v zařízení. Hackeři mohou přistupovat k zařízení až ze vzdálenosti 300 stop bez zanechání jakékoli stopy. Během útoku mohou počítačoví zločinci získat přístup a ukrást kontaktní informace, e-maily, položky kalendáře, hesla, fotografie a další osobně identifikovatelné informace (PII).
Bluebugging je nejškodlivější typ hackerství Bluetooth. Během útoku může zkušený hacker získat plný přístup a kontrolu nad zařízením. To se provádí nastavením zadní vrátka v systému oběti. Lze jej použít ke špehování oběti nasloucháním telefonních rozhovorů a zachycením nebo přesměrováním komunikace (například předávání hovorů oběti útočníkovi).
Během útoku Bluebugging může hacker číst SMS zprávy a odpovídat na ně. Mohou volat a získat přístup k online účtům nebo aplikacím bez upozornění vlastníka zařízení.
Co je BlueBorne?
BlueBorne je vektor útoku detekovaný v roce 2017 bezpečnostní firmou Armis. Šíří se vzduchem (tj. Vzduchem) a hackuje zařízení přes Bluetooth. Nemusí se spárovat s cílovým zařízením a co je horší, nepotřebuje ani to, aby bylo zařízení viditelné. Prakticky všechna mobilní zařízení s technologií Bluetooth jsou citlivá.
Poskytuje hackerům plnou kontrolu nad zařízením a lze jej použít pro přístup k podnikovým datům a sítím. Podle zpráva Armis, může proniknout do zabezpečených sítí s „vzduchovou mezerou“ a šířit malware do zařízení, která jsou v dosahu.
BlueBorne lze použít pro kybernetickou špionáž, narušení dat, kampaně ransomware a dokonce i pro vytvoření botnetů z jiných zařízení.
Zatímco pro postižená zařízení byly zavedeny opravy, BlueBorne ukázal, jak snadno mohou hackeři využít technologii Bluetooth a jak velké škody to může způsobit.
Jak se chránit před hackery Bluetooth
Zde je několik způsobů, jak se chránit před hackery, kteří se snaží získat přístup k vašemu zařízení přes Bluetooth.
Vypněte Bluetooth
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1. prosince 2020
Pokud telefon nepoužíváte, vypněte jej, abyste zabránili hackerům v přístupu k vašim informacím.#infosec#kybernetická bezpečnost#bluetooth#hacking#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Pokud necháte Bluetooth zapnuté, bude stále hledat otevřené zařízení v dosahu, ke kterému se může připojit. Hackeři čekají na nic netušící uživatele, kteří buď zapomenou vypnout Bluetooth, nebo ho nechají zapnutý na delší dobu.
Vypněte ji, pokud ji nepotřebujete, zejména pokud se nacházíte na veřejném prostranství.
Nesdílejte citlivé informace
Vzhledem k slabým místům této technologie a ještě k objevení je nejlepší vyhnout se sdílení citlivých informací přes Bluetooth. To zahrnuje bankovní údaje, hesla, soukromé fotografie a další PII.
Změňte nastavení Bluetooth na „Nelze zjistit“
Mnoho útoků se zaměřuje na zařízení Bluetooth, která jsou v dosahu a jsou zjistitelná. Takto vyhledají a naladí se na ty, do kterých mohou proniknout. Existují počítačoví zločinci, kteří to vyřešili a nyní jsou schopni zaútočit i na zařízení Bluetooth, která nejsou zjistitelná. Tyto útoky jsou však vzácnější, takže omezujete možnosti hackerů.
Buďte opatrní, s kým spárujete
Nepřijímejte žádosti o spárování, pokud si nejste jisti, že se jedná o zařízení, se kterým chcete vytvořit propojení. Takto hackeři získávají přístup k informacím ve vašem zařízení.
Vyvarujte se párování zařízení na veřejnosti
Přeplněná veřejná místa jsou hotspoty pro hackery. Pokud musíte spárovat zařízení poprvé, ujistěte se, že to děláte doma, v kanceláři nebo v zabezpečené oblasti. Tím se ujistíte, že hackeři vaše zařízení Bluetooth nezjistí, když jste ho během párování zjistili.
PŘÍBUZNÝ: Bluetooth nefunguje ve Windows 10? 10 způsobů, jak vyřešit problémy s párováním
Nezapomeňte zrušit párování
Pokud dojde ke ztrátě nebo odcizení zařízení Bluetooth, s nímž jste dříve spárovali, nezapomeňte jej odebrat ze seznamu spárovaných zařízení. Ve skutečnosti byste to měli dělat se všemi zařízeními Bluetooth, ke kterým byl dříve odcizený nebo ztracený gadget připojen.
Nainstalujte opravy a aktualizace
Gadgety se často objevují s neznámými chybami zabezpečení. Ty budou objeveny až poté, co je kupující začnou používat. To je důvod, proč společnosti vydávají opravy a důležité aktualizace softwaru.
Aktualizace opravují nedávno objevené bezpečnostní chyby a opravují chyby. Jejich instalace pomáhá udržet hackery venku.
Udržujte hackery mimo
Ano Hackování Bluetooth může způsobit velké škody, ale můžete podniknout kroky, abyste tomu zabránili.
Používání této technologie přináší řadu bezpečnostních a soukromých rizik. Pokud tedy Bluetooth nepoužíváte, vypněte ho. Nikdy se nespárujte s neznámými zařízeními. A vždy se ujistěte, že máte přehled o aktualizacích nebo opravách svého zařízení.
Abyste se chránili před hackery a viry, musíte svůj software a hardware aktualizovat. Ale která zařízení je třeba aktualizovat?
- Bezpečnostní
- Podvody
- Zabezpečení smartphonu
- Bluetooth
- Kybernetická bezpečnost
Loraine píše pro časopisy, noviny a webové stránky již 15 let. Má magisterský titul v oboru aplikovaných mediálních technologií a velký zájem o digitální média, studium sociálních médií a kybernetickou bezpečnost.
Přihlaste se k odběru našeho zpravodaje
Připojte se k našemu zpravodaji s technickými tipy, recenzemi, bezplatnými elektronickými knihami a exkluzivními nabídkami!
Ještě jeden krok…!
V e-mailu, který jsme vám právě poslali, potvrďte svou e-mailovou adresu.