האם ניתן לפרוץ בלוטות '? 7 טיפים לשמירה על אבטחת ה- Bluetooth שלך

האם ניתן לפרוץ בלוטות '? 7 טיפים לשמירה על אבטחת ה- Bluetooth שלך

כן, ניתן לפרוץ בלוטות '. למרות שהשימוש בטכנולוגיה זו הציע הרבה נוחות יצורים, הוא חשף גם אנשים למתקפות סייבר.





כמעט כל המכשירים מופעלים באמצעות Bluetooth - מסמארטפונים ועד מכוניות. אנשים מוקפים בטכנולוגיה זו כל יום. אך מה שרבים אינם מבינים הוא ששימוש בחיבור בלוטות 'כולל מספר רב של סיכוני אבטחה ופרטיות.





כיצד מתרחשת פריצת בלוטות '

בלוטות 'מאפשר למכשירים לקשר אחד לשני למרחקים קצרים מאוד, לרוב לתקופה קצרה בלבד. ככזה, רוב האקרי ה- Bluetooth מסתמכים על להיכנס לטווח קרוב של יעד ולבצע את ההתקפה במסגרת זמן מוגבלת. שטחים ציבוריים צפופים ידועים כנקודות חמות של האקרים בלוטות '. במיוחד במקומות שבהם אנשים נוטים להישאר זמן רב יותר (כלומר בתי קפה).





כאשר המטרה נעה מחוץ לטווח, נראה כי המשחק הסתיים עבור התוקף. חשוב לציין כי התקפות מסוימות יכולות להתבצע אפילו ממרחק של מאות מטרים. אז לזוז כמה מטרים זה לא בדיוק לזוז מחוץ לטווח.

קָשׁוּר: כיצד פועל בלוטות '?



חלק מפושעי הרשת מצאו גם דרך לפרוץ לחיבור ה- Bluetooth של המכשיר ולהשתלט על המכשיר, והכל תוך 10 שניות בלבד. מה שמדאיג עוד יותר הוא שהאקרים יכולים לעשות זאת מבלי ליצור אינטראקציה עם המשתמש.

שלושה סוגים של התקפות Bluetooth

ישנם שלושה סוגים עיקריים של התקפות מבוססות בלוטות '. הם שונים בהתאם לטקטיקה שלהם ולחומרת הנזק שהם יכולים לגרום.





בלוק ג'אקינג הוא הכי פחות מזיק מתוך ההתקפות האלה. זה כולל שליחת הודעות לא רצויות ולעתים קרובות אנונימיות למכשירים התומכים ב- Bluetooth בטווח מסוים. זה עובד יותר כמו שיחת מתיחה שנועדה לעצבן, אם כי ייתכן שתקבל גם הודעות NSFW.

Bluejacking בדרך כלל אינו גורם נזק רב כמו התקפות אחרות מכיוון שהוא אינו כרוך בהשתלטות על המכשיר או בקבלת גישה לאחד הקבצים שלו.





Bluesnarfing הוא קצת יותר מסובך ומרושע. התקפה זו משתמשת בחיבור Bluetooth של טלפון כדי לגנוב מידע המאוחסן במכשיר. האקרים יכולים לגשת למכשיר במרחק של עד 300 מטרים מבלי להשאיר עקבות. במהלך הפיגוע, פושעי רשת יכולים לגשת ולגנוב פרטי קשר, מיילים, רשומות לוח שנה, סיסמאות, תמונות ומידע אישי לזיהוי אישי (PII).

בלוג באג הוא הסוג הזדוני ביותר של פריצות בלוטות '. במהלך ההתקפה, האקר מיומן יכול לקבל גישה ושליטה מלאה במכשיר. זה נעשה על ידי הגדרה דלת אחורית במערכת הקורבן . ניתן להשתמש בו כדי לרגל אחר הקורבן על ידי האזנה לשיחות טלפון ויירוט או ניתוב מחדש של תקשורת (כמו העברת שיחות הקורבן לתוקף).

במהלך התקפת Bluebugging, האקר יכול לקרוא הודעות SMS ולהשיב להן. הם יכולים לבצע שיחות ולקבל גישה לחשבונות או לאפליקציות מקוונות מבלי להתריע בפני בעל המכשיר.

מהו BlueBorne?

BlueBorne הוא וקטור התקפה שזוהה בשנת 2017 על ידי חברת האבטחה ארמיס. הוא מופץ באוויר (כלומר באוויר) ופורץ התקנים באמצעות בלוטות '. זה לא צריך להתאים עם מכשיר היעד וגרוע מכך, זה אפילו לא צריך להתגלות למכשיר. כמעט כל המכשירים הניידים עם טכנולוגיית Bluetooth רגישים.

הוא נותן להאקרים שליטה מלאה על המכשיר וניתן להשתמש בו כדי לגשת לנתונים ולרשתות ארגוניות. לפי דו'ח ארמיס , הוא יכול לחדור לרשתות מאובטחות באוויר ולהפיץ תוכנות זדוניות למכשירים הנמצאים בטווח.

ניתן להשתמש ב- BlueBorne לצורך ריגול סייבר, הפרות נתונים, קמפיינים של תוכנות כופר ואפילו לייצור רשתות בוט ממכשירים אחרים.

בעוד טלאים התפרסמו עבור מכשירים מושפעים, BlueBorne הראה באיזו קלות האקרים יכולים לנצל את טכנולוגיית Bluetooth וכמה נזק זה יכול לגרום.

כיצד להגן על עצמך מפני האקרים Bluetooth

להלן מספר דרכים להגן על עצמך מפני האקרים המנסים לקבל גישה למכשיר שלך באמצעות Bluetooth.

כבה את ה- Bluetooth שלך

אם תשאיר את ה- Bluetooth פועל, הוא ימשיך לחפש מכשיר פתוח בטווח שהוא יכול להתחבר אליו. האקרים ממתינים למשתמשים תמימים ששוכחים לכבות את ה- Bluetooth שלהם או להשאיר אותו מופעל לתקופות ארוכות.

כבה אותו אם אינך זקוק לו, במיוחד אם אתה נמצא באזור ציבורי.

אל תשתף מידע רגיש

בהתחשב בפגיעויות הטכנולוגיה הזו, ועוד שטרם נתגלה, עדיף להימנע משיתוף מידע רגיש באמצעות Bluetooth. זה כולל מידע בנק, סיסמאות, תמונות פרטיות ו- PII אחר.

שנה את הגדרות Bluetooth כך שלא ניתן לגלות אותן

התקפות רבות מכוונות למכשירי Bluetooth הנמצאים בטווח הניתנים לגילוי. כך הם מאתרים ומאפסים את אלה שהם יכולים לחדור. יש פושעי סייבר שעבדו סביב זה ועכשיו הם מסוגלים לתקוף אפילו מכשירי Bluetooth שאינם ניתנים לגילוי. עם זאת, התקפות אלה נדירות יותר, כך שאתה מגביל את האפשרויות של האקרים.

היזהר עם מי אתה מזווג

אל תקבל בקשות זיווג אלא אם אתה בטוח שזה עם מכשיר שאליו ברצונך לקשר. כך האקרים מקבלים גישה למידע במכשיר שלך.

כיצד לשנות בחזרה לג'ימייל הקלאסי

הימנע מזיווג התקנים בציבור

מקומות ציבוריים צפופים הם מוקדים להאקרים. אם עליך לשייך מכשיר בפעם הראשונה, הקפד לעשות זאת בבית, במשרד או באזור מאובטח. זה כדי לוודא שהאקרים לא יזהו את מכשיר ה- Bluetooth שלך בזמן שהגבלת אותו לגילוי בעת ההתאמה.

קָשׁוּר: Bluetooth לא עובד ב- Windows 10? 10 דרכים לתקן בעיות זיווג

אל תשכח לבטל התאמה

אם מכשיר Bluetooth שאיתו התאמת בעבר הולך לאיבוד או נגנב, הקפד להסיר אותו מרשימת המכשירים המשויכים. למעשה, עליך לעשות זאת עם כל מכשירי ה- Bluetooth שאליהם היה מחובר הגאדג'ט הגנוב או שאבד בעבר.

התקן תיקונים ועדכונים

גאדג'טים מופעלים לעתים קרובות עם נקודות תורפה לא ידועות. אלה יתגלו רק לאחר שהקונים יתחילו להשתמש בהם. זו הסיבה שחברות מפרסמות תיקונים ועדכונים קריטיים לתוכנות.

עדכונים מתקנים ליקויי אבטחה שהתגלו לאחרונה ומתקנים באגים. התקנתם עוזרת להרחיק האקרים.

שמירה על האקרים בחוץ

כן פריצת בלוטות 'יכולה לגרום לנזקים רבים, אך ניתן לנקוט צעדים כדי למנוע זאת.

השימוש בטכנולוגיה זו כרוך בסיכונים רבים של אבטחה ופרטיות. אז כבה את ה- Bluetooth שלך כאשר אינך משתמש בו. לעולם אל תתאים למכשירים לא ידועים. ותמיד וודא שאתה מעודכן על העדכונים או התיקונים של המכשיר שלך.

לַחֲלוֹק לַחֲלוֹק צִיוּץ אימייל שפר את האבטחה הדיגיטלית שלך: 7 דברים שעליך לעדכן

כדי להגן על עצמך מפני האקרים ווירוסים, עליך לעדכן את התוכנה והחומרה שלך. אבל אילו מכשירים צריכים להתעדכן?

קרא הבא
נושאים קשורים
  • בִּטָחוֹן
  • הונאות
  • אבטחת סמארטפון
  • בלוטות
  • אבטחת סייבר
על הסופר לוריין באליטה-סנטנו(42 מאמרים פורסמו)

לוריין כותבת במשך 15 שנה במגזינים, עיתונים ואתרים. היא בעלת תואר שני בטכנולוגיית מדיה יישומית והתעניינות רבה במדיה דיגיטלית, לימודי מדיה חברתית ואבטחת סייבר.

עוד מאת לוריין באליטה-סנטנו

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחצו כאן להרשמה