Da, Bluetooth se može hakirati. Iako je upotreba ove tehnologije pružila mnogo udobnosti stvorenja, također je ljude izlagala cyber napadima.
Gotovo svi uređaji imaju Bluetooth - od pametnih telefona do automobila. Ljudi su okruženi ovom tehnologijom svaki dan. No ono što mnogi ne shvaćaju jest da korištenje Bluetooth veze dolazi s mnoštvom sigurnosnih i privatnih rizika.
Kako se događa hakiranje Bluetootha
Bluetooth omogućuje uređajima da se međusobno povezuju na vrlo kratkim udaljenostima, često samo na kratko. Kao takvi, većina Bluetooth hakera oslanja se na približavanje cilja i izvođenje napada u ograničenom vremenskom okviru. Prenatrpane javne površine poznata su žarišna mjesta za Bluetooth hakere. Pogotovo ona mjesta na kojima ljudi imaju tendenciju ostati duže (tj. Kafići).
Kad se meta pomakne izvan dometa, čini se da je napadaču kraj igre. Važno je napomenuti da se neki napadi mogu izvesti i na stotine metara. Dakle, pomicanje nekoliko metara nije baš pomicanje izvan dometa.
Povezano: Kako Bluetooth radi?
Bluetooth povezuje vaše uređaje, ali koristi li vaš Wi-Fi ili mobilne podatke?
Neki su internetski kriminalci također pronašli način da provale Bluetooth vezu uređaja i preuzmu kontrolu nad uređajem, a sve u samo 10 sekundi. Još je alarmantnije to što hakeri to mogu učiniti bez interakcije s korisnikom.
Tri vrste Bluetooth napada
Postoje tri glavne vrste napada zasnovanih na Bluetoothu. Razlikuju se ovisno o njihovoj taktici i težini štete koju mogu prouzročiti.
Bluejacking je najmanje bezopasan od ovih napada. Uključuje slanje neželjene i često anonimne poruke na uređaje s omogućenim Bluetoothom u određenom rasponu. Mada to više djeluje poput zafrkancije koja bi trebala iznervirati možda ćete dobiti i NSFW poruke.
Bluejacking uglavnom ne uzrokuje toliku štetu kao drugi napadi, jer ne uključuje preuzimanje nadzora nad uređajem ili pristup bilo kojoj od njegovih datoteka.
Lavovi i tigrovi... i Bluesnarfing
- CMDSP (@CMDSP) 17. srpnja 2019
Bluetooth uvodi niz potencijalno ozbiljnih sigurnosnih ranjivosti na mobilne uređaje vašeg poduzeća; kompromitirajući uređaji i povezane mreže. #CMDSP#MobileSecuritypic.twitter.com/dyMlQS7dhb
Bluesnarfing je malo kompliciraniji i zlokobniji. Ovaj napad koristi Bluetooth vezu telefona za krađu podataka pohranjenih u uređaju. Hakeri mogu pristupiti uređaju udaljenom do 300 metara bez ostavljanja traga. Tijekom napada internetski kriminalci mogu pristupiti i ukrasti kontaktne podatke, e-poštu, unose u kalendar, lozinke, fotografije i druge osobne podatke.
Bluebugging je najzlonamjernija vrsta Bluetooth hakiranja. Tijekom napada vješt haker može dobiti puni pristup i kontrolu nad uređajem. To se postiže postavljanjem stražnja vrata na žrtvinom sustavu. Može se koristiti za špijuniranje žrtve preslušavanjem telefonskih razgovora i presretanjem ili preusmjeravanjem komunikacije (poput prosljeđivanja poziva žrtve napadaču).
Tijekom napada Bluebugginga, haker može čitati SMS poruke i odgovarati na njih. Oni mogu upućivati pozive i dobiti pristup mrežnim računima ili aplikacijama bez upozorenja vlasnika uređaja.
Što je BlueBorne?
BlueBorne je vektor napada koji je 2017. godine otkrila zaštitarska tvrtka Armis. Šire se zrakom (tj. U zraku) i hakira uređaje putem Bluetootha. Ne treba se upariti s ciljnim uređajem i još gore, ne treba čak ni da uređaj bude otkriven. Gotovo svi mobilni uređaji s Bluetooth tehnologijom su osjetljivi.
Daje hakerima potpunu kontrolu nad uređajem i može se koristiti za pristup korporativnim podacima i mrežama. Prema izvještaj Armisa, može prodrijeti u sigurne mreže s "zračnim zrakom" i širiti zlonamjerni softver na uređaje koji su unutar dometa.
BlueBorne se može koristiti za cyber špijunažu, kršenje podataka, ransomware kampanje, pa čak i za izradu botneta od drugih uređaja.
Iako su zakrpe postavljene za pogođene uređaje, BlueBorne je pokazao koliko lako hakeri mogu iskoristiti Bluetooth tehnologiju i koliku štetu može to prouzročiti.
Kako se zaštititi od Bluetooth hakera
Evo nekoliko načina kako se zaštititi od hakera koji pokušavaju pristupiti vašem uređaju putem Bluetootha.
Isključite Bluetooth
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1. prosinca 2020
Isključite Bluetooth telefona kada ga ne upotrebljavate kako biste spriječili hakere da pristupe vašim podacima.#infosec# cybersecurity#bluetooth# hakiranje#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Ako Bluetooth ostavite uključenim, on će i dalje tražiti otvoreni uređaj u dometu s kojim se može povezati. Hakeri čekaju nesumnjive korisnike koji ili zaborave isključiti Bluetooth ili ga ostaviti uključenim dulje vrijeme.
Isključite ga ako vam nije potreban, pogotovo ako ste na javnom prostoru.
Ne dijelite osjetljive informacije
Uzimajući u obzir ranjivosti ove tehnologije, koje još treba otkriti, najbolje je izbjegavati dijeljenje osjetljivih podataka putem Bluetootha. To uključuje bankovne podatke, lozinke, privatne fotografije i ostale osobne podatke.
Promijenite postavke Bluetootha u "Nije moguće otkriti"
Mnogi napadi ciljaju Bluetooth uređaje koji su u dometu i koji se mogu otkriti. Ovako lociraju i ubacuju one u koje se mogu infiltrirati. Postoje kibernetski kriminalci koji su zaobišli ovo i sada mogu napadati čak i Bluetooth uređaje koje nije moguće otkriti. Međutim, ovi su napadi rjeđi, pa ograničavate mogućnosti hakera.
Budite oprezni s kime se uparite
Ne prihvaćajte zahtjeve za uparivanje ako niste sigurni da je s uređajem na koji se želite povezati. Na taj način hakeri dobivaju pristup informacijama na vašem uređaju.
Izbjegavajte javno uparivanje uređaja
Prepuna javna mjesta žarišna su mjesta za hakere. Ako prvi put morate upariti uređaj, to učinite kod kuće, u uredu ili na sigurnom mjestu. Ovim se osigurava da hakeri ne otkriju vaš Bluetooth uređaj dok ste ga činili vidljivim tijekom uparivanja.
POVEZANO: Bluetooth ne radi u sustavu Windows 10? 10 načina za rješavanje problema s uparivanjem
Ne zaboravite na razdvajanje
Ako se Bluetooth uređaj s kojim ste se prethodno uparili izgubi ili ukrade, uklonite ga s popisa uparenih uređaja. Zapravo biste to trebali učiniti sa svim Bluetooth uređajima na koje je prethodno ukraden ili izgubljen gadget.
Instalirajte zakrpe i ažuriranja
Naprava se često uvodi s nepoznatim ranjivostima. Oni će se otkriti tek kad ih kupci počnu koristiti. Zbog toga tvrtke izdaju zakrpe i kritična ažuriranja softvera.
Ažuriranja popravljaju sigurnosne nedostatke koji su nedavno otkriveni i ispravljaju pogreške. Njihova instalacija pomaže da hakeri ne dođu.
Držanje hakera vani
Da, hakiranje Bluetootha može nanijeti veliku štetu, ali možete poduzeti korake da ga spriječite.
Korištenje ove tehnologije donosi puno rizika za sigurnost i privatnost. Isključite Bluetooth kad ga ne koristite. Nemojte se nikada uparivati s nepoznatim uređajima. I uvijek budite sigurni da ste na vrhu ažuriranja ili zakrpa uređaja.
Da biste se zaštitili od hakera i virusa, morate redovito ažurirati softver i hardver. Ali koje uređaje treba ažurirati?
- Sigurnost
- Prijevare
- Sigurnost pametnog telefona
- Bluetooth
- Kibernetička sigurnost
Loraine već 15 godina piše za časopise, novine i web stranice. Magistrirala je primijenjenu medijsku tehnologiju i zanima je za digitalne medije, studije društvenih medija i cyber sigurnost.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Još jedan korak…!
Potvrdite svoju e-adresu u e-pošti koju smo vam upravo poslali.