Ar dažnai savo įrenginiuose paliekate „Bluetooth“ įjungtą? Jei taip, jūsų įrenginiai yra pažeidžiami kenkėjiškų „bluebugging“ atakų.
„Bluebugging“ yra „Bluetooth“ įsilaužimas, leidžiantis kam nors pasiekti jūsų telefoną be jūsų žinios. Jie gali naudoti jūsų telefoną skambinti, siųsti teksto pranešimus ir pasiekti jūsų asmeninę informaciją. Tai gali kelti rimtą pavojų saugumui, ypač jei slaptiems duomenims saugoti naudojate mobilųjį įrenginį. Geros naujienos yra tai, kad yra keletas žingsnių, kurių galite imtis, kad apsisaugotumėte nuo mėlynių.
Taigi, kas yra „blugging“, kaip jis vykdomas ir kaip apsisaugoti nuo jo?
Kas yra Bluebugging?
„Bluebugging“ yra kenkėjiškų atakų tipas, leidžiantis įsilaužėliams gauti prieigą prie jūsų įrenginių, kuriuose veikia „Bluetooth“. Jis gali būti nukreiptas į tokius įrenginius kaip telefonai, planšetiniai kompiuteriai, nešiojamieji kompiuteriai ir net ausinės, garsiakalbiai ir išmanieji laikrodžiai.
„Bluebugging“ vykdoma išnaudojant „Bluetooth“ protokolo saugos trūkumą. Kad užpuolikas sėkmingai įvykdytų bluebugging ataką, jis turi būti arti tikslinio įrenginio (paprastai 10 m atstumu). Patekęs į diapazoną, įsilaužėlis gali naudoti specializuotus programinės ir aparatinės įrangos įrankius, kad nuskaitytų ir nustatytų pažeidžiamus „Bluetooth“ įrenginius.
Kai įsilaužėlis turi prieigą prie jūsų įrenginio, jis gali gauti prieigą prie jūsų asmeninės informacijos, pasiklausyti arba telefono skambučių juostosir net nuotoliniu būdu valdyti įrenginį. Per Bluebugging, užpuolikas taip pat gali įdiegti galines duris įrenginyje, kad galėtumėte jį bet kada pasiekti ateityje.
Kuo Bluebugging skiriasi nuo Bluejacking ir Bluesnarfing?
Nors „bluebugging“ gali turėti tam tikrų panašumų su kitomis „Bluetooth“ atakomis, pvz., „Bluejacking“ ir „BlueSnarfing“, jos nėra vienodos.
Bluejacking yra tada, kai kas nors „Bluetooth“ ryšiu siunčia jums nepageidaujamą tekstinį pranešimą. Tai labiau erzina nei tikra grėsmė saugumui. Įsilaužėlis negali pasiekti jūsų įrenginio, bet gali siųsti pranešimus, kuriuose yra nuorodų į kenkėjiškas svetaines.
Bluesnarfing yra rimtesnė grėsmė nei „blackjacking“., nes tai leidžia užpuolikui gauti prieigą prie jūsų įrenginio ir pavogti duomenis. Skirtingai nuo bluebugging, bluesnarfing nereikalauja jokių specialių įrankių ar žinių; užpuolikui reikia tik prieigos prie jūsų įrenginio su Bluetooth. Be to, bluebugging leidžia ateityje perimti įrenginio valdymą dėl galinių durų, o bluesnarfingas nėra nuolatinis.
Kaip vykdomas „Bluebugging“?
„Bluebugging“ yra kruopščiai suplanuotas ir vykdomas pasinaudojant „Bluetooth“ protokolo saugumo spraga. Įsilaužėlis nuskaito įrenginius, kuriuose įjungtas „Bluetooth“, ir tada naudoja specializuotus įrankius, kad pasiektų juos. Štai žingsniai, kuriais atliekama „Bluebugging“:
1 veiksmas: užpuolikas ieško „Bluetooth“ įrenginių
Pirmiausia užpuolikas nuskaitys netoliese esančius įrenginius, kuriuose įgalintas „Bluetooth“. Norėdami tai padaryti, jie gali naudoti specializuotą programinę įrangą arba tiesiog rankiniu būdu ieškoti įrenginių.
2 veiksmas: užpuolikas bando prisijungti prie jūsų įrenginio
Suradę jūsų įrenginį, jie bandys prie jo prisijungti ir gauti prieigą. Jie gali tai padaryti naudodami numatytąjį PIN kodą arba naudodami specializuotus įrankius, kad nulaužtų įrenginio „Bluetooth“ saugos protokolus.
3 veiksmas: užpuolikas gauna prieigą prie jūsų įrenginio
Dabar užpuolikas gauna prieigą prie jūsų įrenginio ir gali juo manipuliuoti įvairiais būdais. Jie gali perimti neskelbtinus duomenis, atsisiųsti kenkėjiškų programų ar net nuotoliniu būdu perimti įrenginio valdymą.
4 veiksmas: įdiekite galines duris
Kai užpuolikas prisijungs prie jūsų įrenginio, jis gali įdiegti užpakalines duris, kurios leis bet kada prieiti prie jo ateityje. Šios užpakalinės durys taip pat leis jiems nuotoliniu būdu valdyti jūsų įrenginį ir juo manipuliuoti, kaip nori.
Kaip jūsų įrenginys gali būti „Bluebugged“?
Jūsų įrenginys gali būti sugadintas šiais būdais:
- Bluetooth buvo įjungtas nenaudojamas: Kai įjungiate „Bluetooth“., jis transliuoja signalą ir tampa matomas kitiems netoliese esantiems įrenginiams. Tai pirmasis „blugging“ žingsnis, nes užpuolikai gali nustatyti netoliese esančius pažeidžiamus įrenginius.
- Paliekant numatytąjį PIN kodą: Jei paliksite numatytąjį PIN kodą savo įrenginyje, užpuolikai galės jį naudoti norėdami pasiekti jį. Labai rekomenduojama pakeisti numatytąjį įrenginio PIN kodą, kai tik jį gausite.
- Naudojant seną programinę-aparatinę įrangą: pasenusi programinė įranga gali būti pažeidžiama „blugging“, todėl užpuolikai gali pasiekti jūsų įrenginį ir valdyti jį nuotoliniu būdu. Todėl svarbu, kad jūsų įrenginiuose būtų naujausia programinė įranga.
- Žemo saugumo nustatymai: Aukšto saugumo nustatymai yra būtini norint apsaugoti įrenginį nuo „blackbugging“. Įsitikinkite, kad įjungėte visas galimas saugos funkcijas ir naudoti stiprų slaptažodį jūsų įrenginiui.
Kaip galite apsisaugoti nuo Bluebugging?
Laimei, yra keletas žingsnių, kurių galite imtis norėdami apsisaugoti nuo mėlynių.
- Išjunkite Bluetooth, kai nenaudojate: Norėdami pradėti, įsitikinkite, kad „Bluetooth“ visada yra išjungtas, kai nenaudojamas, ir nustatykite jį į neaptinkamą režimą, kai jums jo nereikia. Tai apribos galimybę, kad užpuolikas galės rasti jūsų įrenginį ir prie jo prisijungti.
- Atnaujinkite savo įrenginio programinę įrangą: reguliariai atnaujinkite savo įrenginio programinę įrangą. Dėl to visos „Bluetooth“ protokolo spragos bus uždarytos ir jas bus sunkiau išnaudoti.
- Atnaujinkite „Bluetooth“ slaptažodžius: Galiausiai įsitikinkite, kad jūsų įrenginio slaptažodžiai visada atnaujinami ir saugūs. Jei naudojate senesnę „Bluetooth“ versiją, apsvarstykite galimybę naujovinti į naujesnę versiją, kuri palaiko stipresnius šifravimo protokolus.
- Pašalinkite visus suporuotus įrenginius, kurių jums nereikia: jei turite kokių nors įrenginių, kurių nebenaudojate, būtinai pašalinkite juos iš savo įrenginio suporuotų įrenginių sąrašo. Tai padės užtikrinti, kad užpuolikai negalėtų pasiekti šių įrenginių ir naudoti juos kaip įėjimo į jūsų sistemą tašką.
- Išjunkite parinktį „Automatinis prisijungimas“.: kai kuriuose įrenginiuose su Bluetooth funkcija yra automatinio prisijungimo parinktis, kuri automatiškai prisijungs prie netoliese esančio įrenginio. Įsitikinkite, kad tai išjungta, nes tai gali padaryti jus pažeidžiamus atakai.
- Naudokite virtualų privatų tinklą (VPN): kai tik įmanoma, naudokite VPN, kai pasiekiate viešuosius „Wi-Fi“ tinklus. Tai padės užšifruoti jūsų duomenis ir užpuolikams bus sunkiau juos perimti.
Būkite saugūs nuo Bluebugging
„Bluebugging“ yra rimta saugumo rizika, tačiau laikydamiesi atsargumo priemonių galite sumažinti riziką. Įsitikinkite, kad „Bluetooth“ nustatymai visada yra saugūs ir atnaujinami, naudokite VPN, kai jungiatės prie viešųjų „Wi-Fi“ tinklų, ir pašalinkite visus suporuotus įrenginius, kurių jums nebereikia. Imdamiesi šių atsargumo priemonių galite apsisaugoti nuo bluebugging ir kitų Bluetooth atakų.