روشن ماندن بلوتوث گوشی یک ریسک امنیتی پنهان دارد؛ هکرها به این اطلاعات چشم دوخته‌اند

روشن‌نگه‌داشتن دائمی بلوتوث گوشی همراه، می‌تواند کاربران را در معرض خطرات امنیتی جدی از جمله شنود مکالمات و ردیابی موقعیت مکانی قرار دهد. پژوهش‌های اخیر نشان داده‌اند که آسیب‌پذیری‌های تازه‌ای در دستگاه‌های مبتنی بر بلوتوث به‌طور مداوم کشف می‌شوند. در ادامه، مهم‌ترین تهدیدات امنیتی بلوتوث و راهکارهای عملی برای مقابله با آن‌ها را بررسی می‌کنیم.
دوشنبه ۱۶ شهريور ۱۴۰۵ ساعت ۰۰:۱۳
روشن‌نگه‌داشتن دائمی بلوتوث گوشی همراه، می‌تواند کاربران را در معرض خطرات امنیتی جدی از جمله شنود مکالمات و ردیابی موقعیت مکانی قرار دهد. پژوهش‌های اخیر نشان داده‌اند که آسیب‌پذیری‌های تازه‌ای در دستگاه‌های مبتنی بر بلوتوث به‌طور مداوم کشف می‌شوند. در ادامه، مهم‌ترین تهدیدات امنیتی بلوتوث و راهکارهای عملی برای مقابله با آن‌ها را بررسی می‌کنیم.
روشن ماندن بلوتوث گوشی یک ریسک امنیتی پنهان دارد؛ هکرها به این اطلاعات چشم دوخته‌اند
بلوتوث یکی از فناوری‌های پرکاربردی است که امکانات متنوعی از تماس‌های هندزفری گرفته تا اتصال هدفون‌های بی‌سیم را برای کاربران فراهم می‌کند. با این حال، همانند بسیاری دیگر از فناوری‌های ارتباطی، بلوتوث نیز از خطاهای امنیتی مصون نیست. در دورانی که داده‌های شخصی به یکی از ارزشمندترین دارایی‌های کاربران تبدیل شده، رعایت احتیاط در استفاده از این فناوری اهمیت ویژه‌ای پیدا کرده است.
 

بلوتوث چگونه می‌تواند مسیر نفوذ هکرها باشد؟

اگرچه اتصال بلوتوث معمولاً نیازمند تأیید کاربر پیش از جفت‌شدن با دستگاه دیگر است، اما این محدودیت به‌معنای ایمن‌بودن کامل این فناوری در برابر نفوذ هکرها نیست. یکی از نمونه‌های شاخص در این زمینه، کشف آسیب‌پذیری در دستگاه‌های Fitbit و برخی دیگر از سخت‌افزارهای مبتنی بر بلوتوث بود. این آسیب‌پذیری‌ها که ریشه در الگوریتم‌های متن‌باز دارند، می‌توانند امکان رمزگشایی موقعیت مکانی کاربران را برای افراد سودجو فراهم کنند؛ نمونه‌ای که به گفته کارشناسان، تنها بخش کوچکی از مشکلات امنیتی گسترده‌تر این فناوری به شمار می‌رود.

از سوی دیگر، پژوهش‌های اخیر مؤسسه Insinuator نشان داده که آسیب‌پذیری تازه‌ای در سخت‌افزارهای مبتنی بر Airoha شناسایی شده است؛ نقصی که به مهاجمان در محدوده بلوتوث اجازه می‌دهد مکالمات کاربران را شنود کرده و اطلاعات حساسی از جمله شماره تلفن، فهرست مخاطبان و سابقه تماس را از دستگاه آن‌ها استخراج کنند.
 

راهکارهای ساده برای افزایش امنیت بلوتوث

خوشبختانه با رعایت چند نکته ساده می‌توان میزان آسیب‌پذیری در برابر این تهدیدات را به‌طور قابل‌توجهی کاهش داد. نخستین و مهم‌ترین توصیه، خاموش نگه‌داشتن بلوتوث در زمان عدم استفاده است؛ این کار بازه زمانی در معرض خطر بودن دستگاه را محدود کرده و احتمال وقوع حملاتی نظیر «بلوباگینگ» (Bluebugging) و «بلواسنارفینگ» (Bluesnarfing) را که هر دو مبتنی بر اتصال نزدیک به دستگاه هستند، کاهش می‌دهد.

 

همچنین توصیه می‌شود کاربران بلوتوث دستگاه خود را در حالت «پنهان» قرار دهند، نه حالت «قابل‌کشف»؛ این تنظیم مانع از شناسایی دستگاه توسط منابع ناشناس می‌شود.

بنا به گزارش Engadget، نکته مهم دیگر به کاربرانی مربوط می‌شود که گوشی خود را به خودروهای اجاره‌ای متصل می‌کنند یا قصد فروش خودروی شخصی خود را دارند. در چنین شرایطی لازم است پیش از تحویل خودرو، اتصال بلوتوث گوشی از آن حذف و تمامی اطلاعات شخصی ذخیره‌شده در سیستم خودرو پاک شود. همچنین باید در نظر داشت که استفاده از سامانه‌هایی نظیر اندروید اتوی بی‌سیم، به دلیل نیاز هم‌زمان به بلوتوث و وای‌فای، نقاط آسیب‌پذیری بیشتری ایجاد می‌کند. یکی از راهکارهای پیشنهادی در این زمینه، غیرفعال‌کردن اتصال خودکار اندروید اتو از طریق تنظیم گزینه مربوطه روی حالت «هرگز» است.

کاربران آیفون نیز باید نسبت به ویژگی Live Listen هوشیار باشند؛ قابلیتی که صدای دریافتی از میکروفون گوشی را به ایرپاد، سمعک یا هدفون‌های پشتیبانی‌شده منتقل می‌کند. از آنجا که این ویژگی متکی بر بلوتوث است، می‌تواند دستگاه را در معرض خطر بیشتری برای حملات بلوباگینگ قرار دهد. کاربرانی که مایل به غیرفعال‌سازی این قابلیت هستند، می‌توانند از مسیر تنظیمات دسترسی‌پذیری گوشی، گزینه Live Listen را خاموش کنند.
 

کشف مداوم آسیب‌پذیری‌های تازه در فناوری بلوتوث

پیگیری مستمر گزارش‌های امنیتی مرتبط با سخت‌افزارهای مبتنی بر بلوتوث، اهمیت زیادی دارد؛ چراکه هر دستگاه ممکن است با آسیب‌پذیری منحصربه‌فرد خود مواجه باشد. یکی از نمونه‌های اخیر، نقص امنیتی شناسایی‌شده در هفده دستگاه صوتی مجهز به فناوری Google Fast Pair بود. بر اساس گزارش نشریه وایرد، پژوهشگران دانشگاه KU Leuven بلژیک دریافتند که هکرها تنها با در اختیار داشتن شماره مدل دستگاه، قادر به ردیابی موقعیت مکانی و شنود کاربران هستند. این پژوهشگران در ادامه، ابزاری تحت عنوان WhisperPair.eu منتشر کردند که به کاربران امکان می‌دهد میزان آسیب‌پذیری دستگاه خود را بررسی کنند.
 

جمع‌بندی

در نهایت، خاموش‌نگه‌داشتن بلوتوث در زمان عدم نیاز، در کنار رعایت سایر توصیه‌های امنیتی کمیسیون ارتباطات فدرال آمریکا (FCC)، می‌تواند نقش مؤثری در افزایش امنیت شخصی و حفاظت از اطلاعات کاربران ایفا کند. با توجه به رشد روزافزون نگرانی‌های مرتبط با حریم خصوصی در حوزه فناوری، رعایت این نکات ساده می‌تواند گام نخست مناسبی برای دستیابی به آرامش خاطر بیشتر و محافظت مؤثرتر از اطلاعات شخصی کاربران باشد.

منبع  : ایتنا

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *