
خطرهای استفاده از بلوتوث چیست؟

فیلتربان
بلوتوث استاندارد فناوری بیسیم با برد کم برای اطلاعات است. این فنآوری به دلیل مصرف پایین انرژی و بینیاز به اتصال سیمی در موارد زیادی محبوبیت و کارایی دارد، اما همزمان دارای خطرهای امنیتی قابل توجهی نیز دارد به طوری که محققین امنیت اطلاعات توصیه میکنند در صورتی که به استفاده از بلوتوث نیاز نداریم آن را همیشه بر روی دستگاه خود خاموش نگه داریم و تنها در صورت نیاز برای مدت مشخصی بلوتوث را روشن کنیم.
اما این خطرها چیست؟
۱. بر اساس تحقیقاتی که اتو سیسکاری مدیر تکنولوژی در شرکت IndoorAtlas انجام داده است، در صورتی که از تعداد زیادی دستگاههای Bluetooth Low Energy Sniffing استفاده شود، یک شخص ثالث میتواند مسیر حرکت دستگاههای دارای بلوتوث را ردیابی کند. این تحقیقات زمانی صورت گرفت که در اوج بحران ویروس کرونا، دولتها در تلاش بودند تا با استفاده از اپلیکیشنهای Contact Tracing نحوه و میزان شیوع کرونا را بررسی و از آن جلوگیری کنند.
تحقیقات سیسکاری روی یکی مدل شبیه سازی شده نشان میدهد که در صورت روشن بودن بلوتوث تمام مسیری را که یک فرد با دستگاهی که بلوتوث آن روشن است با دقتی حدود ۵۰ متر قابل تعقیب است.
۲. حمله محروم سازی از سرویس دقیقا مانند حمله به یک وبسایت است. در این روش حمله کننده با ارسال متعدد اطلاعات باعث میشوند هم باطری گوشی مصرف بسیار زیادی داشته باشد و حتی در مواردی گوشی نیاز به راه اندازی مجدد (Reset) داشته باشد.
۳. BlueJacking در واقع ارسال پیامهای ناخواسته از طریق بلوتوث است. این پیامها به خود خود ممکن است بیخطر و صرفا تبلیغاتی باشند اما از همین طریق میشود یک حمله از نوع فیشینگ را طراحی و پیاده سازی کرد.
۴. BlueSnarfing از بسیاری جهات مانند BlueJacking است اما خطر آن بیشتر است چرا که در این نوع حمله، حمله کننده میتواند بدافزار و جاسوس افزار را برای قربانی از طریق ارسال فایل انجام دهد.
تمام موارد بالا بیان خطرهای استفاده از بلوتوث است،اما اگر شما در موقعیتی هستید نیاز دارید تا از بلوتوث استفاده کنید چه مواردی را باید در نظر بگیرید؟
۱. بلوتوث را تنها در زمانی روشن کنید که واقعا نیاز به استفاده از آن دارید و پس از اتمام کار حتما آن را خاموش کنید.
۲. به هیچ درخواست ناشناسی برای اتصال به بلوتوث پاسخ مثبت ندهید.
۳. هیچ فایل و یا لینک ناشناسی را که از طریق بلوتوث برای شما ارسال میشود را دریافت نکنید.