حتی قابلیتهایی که در پسزمینه اجرا میشوند نیز باید با دقت بررسی شوند.
بلوتوث امکانات کاربردی زیادی در اختیارمان میگذارد؛ از تماسهای بدون استفاده از دست گرفته تا اتصال هدفونهای بیسیم. اما مثل هر فناوری دیگری، بلوتوث هم معایبی دارد. در دنیایی که اطلاعات شخصی ارزش زیادی پیدا کردهاند، بهتر است هنگام استفاده از بلوتوث کمی محتاط باشیم و حواسمان به امنیت بلوتوث باشد.
هرچند بلوتوث برای جفتشدن و اتصال با یک دستگاه دیگر به اجازه کاربر نیاز دارد، این موضوع بهتنهایی نمیتواند جلوی نفوذ هکرها را بگیرد. برای مثال، پیشتر آسیبپذیریهایی در بلوتوث ساعتهای Fitbit و برخی سختافزارهای دیگر شناسایی شده بود که از این فناوری استفاده میکنند. برخی از این آسیبپذیریها به الگوریتمهای متنباز مربوط میشوند و میتوانند به مهاجمان اجازه دهند موقعیت مکانی کاربر را شناسایی کنند. البته این تنها بخشی از خطرات امنیتی بلوتوث است.
پژوهش اخیر Insinuator نیز از وجود یک آسیبپذیری در امنیت بلوتوث در بخش سختافزارهای مبتنی بر تراشههای Airoha خبر میدهد. مهاجمانی که در محدوده بلوتوث قرار داشته باشند، میتوانند با سوءاستفاده از این نقص امنیتی به مکالمات کاربران گوش دهند و اطلاعات شخصی مختلفی از جمله شماره تلفن، مخاطبان و سابقه تماسها را به دست آورند.
بهترین روشها برای حفظ امنیت بلوتوث
خوشبختانه با رعایت چند نکته ساده میتوان امنیت بلوتوث را تا حد زیادی افزایش داد. مهمترین کار این است که وقتی به بلوتوث نیاز ندارید، آن را خاموش کنید. با این کار، فرصت کمتری برای سوءاستفاده از آسیبپذیریهای احتمالی دستگاه وجود خواهد داشت و احتمال حملاتی مانند «Bluebugging» و «Bluesnarfing» نیز کاهش پیدا میکند. این حملات با استفاده از اتصال بلوتوث در فاصله نزدیک، میتوانند راهی برای دسترسی غیرمجاز به دستگاه پیدا کنند. همچنین بهتر است بلوتوث را روی حالت «مخفی» (Hidden) قرار دهید و حالت «قابل شناسایی» (Discoverable) را فعال نکنید تا دستگاههای ناشناس نتوانند گوشی شما را شناسایی کنند و امنیت بلوتوث حفظ شود.
اگر گوشی خود را به خودروی اجارهای متصل کردهاید یا قصد فروش خودروی خود را دارید، فراموش نکنید پیش از تحویل خودرو، اتصال گوشی را لغو کرده و تمام اطلاعات شخصی ذخیرهشده در سیستم خودرو را پاک کنید. همچنین باید بدانید که استفاده از بلوتوث در سیستمهایی مانند Android Auto بیسیم، بهطور همزمان به بلوتوث و Wi-Fi نیاز دارد و همین موضوع میتواند نقاط آسیبپذیر بیشتری ایجاد کند. سادهترین راه برای جلوگیری از این مسئله، استفاده نکردن از اتصال بیسیم است. همچنین میتوانید گزینه «Start Android Auto Automatically» را روی «Never» قرار دهید تا Android Auto بهصورت خودکار فعال نشود.
کاربران آیفون نیز بهتر است قابلیت «Live Listen» را بررسی کنند. این قابلیت صدای دریافتشده از میکروفون آیفون را از طریق ایرپادز، دستگاههای کمکشنوایی یا هدفونهای سازگار پخش میکند. از آنجا که Live Listen از بلوتوث استفاده میکند، فعال بودن آن میتواند یک نقطه آسیبپذیر دیگر برای امنیت بلوتوث در برابر حملات Bluebugging ایجاد کند. برای غیرفعال کردن این قابلیت، کافی است به بخش تنظیمات دسترسیپذیری آیفون بروید و گزینه Live Listen را خاموش کنید.
آسیبپذیریهای امنیت بلوتوث همچنان یکی پس از دیگری شناسایی میشوند
آسیبپذیریهای جدید امنیت بلوتوث همچنان شناسایی میشوند و به همین دلیل، بهتر است درباره مشکلات امنیتی دستگاههایی که از بلوتوث استفاده میکنند، اطلاعات بهروز داشته باشید. هر دستگاه ممکن است آسیبپذیریهای خاص خودش را داشته باشد. برای مثال، پیشتر یک نقص امنیتی در ۱۷ دستگاه صوتی مجهز به Google Fast Pair پیدا شد. پژوهشگران دانشگاه KU Leuven در بلژیک دریافتند که هکرها ممکن است تنها با دانستن شماره مدل دستگاه بتوانند موقعیت مکانی کاربر را ردیابی کنند و به مکالمات او گوش دهند. این پژوهشگران ابزاری به نام WhisperPair.eu نیز منتشر کردهاند که با استفاده از آن میتوانید بررسی کنید آیا دستگاه شما در برابر این آسیبپذیری امنیت بلوتوث، آسیبپذیر است یا خیر.
در نهایت، خاموش کردن بلوتوث زمانی که به آن نیاز ندارید، یکی از سادهترین راهها برای افزایش امنیت و محافظت از اطلاعات شخصی است. رعایت توصیههای امنیتی دیگر، از جمله توصیههای FCC، نیز میتواند امنیت بلوتوث شما را بیشتر کند. در شرایطی که حفظ حریم خصوصی در دنیای فناوری اهمیت بیشتری پیدا کرده است، همین اقدامات ساده میتوانند خطرات احتمالی را کاهش دهند و خیال شما را بابت امنیت دستگاه و اطلاعات شخصیتان راحتتر کنند.
منبع
با ثبت نظر خود درباره امنیت بلوتوث : آیا روشن بودن دائمی بلوتوث گوشی خطرناک است؟ به راهنمایی دیگران بالا بردن کیفیت مطالب کمک کنید.