Від витоку контактів до прослуховування: чим загрожує постійно увімкнений Bluetooth
Кіберфахівці відповіли, чи безпечно завжди тримати Bluetooth увімкненим на смартфоні
Хакери у вашому телефоні: чим ризикують ті, хто ніколи не вимикає Bluetooth. Фото: AI
Бездротові навушники, фітнес-браслети, hands-free в авто — Bluetooth став невіддільною частиною нашого щоденного комфорту, через що більшість із нас взагалі ніколи його не вимикає. Проте за зручність доводиться платити безпекою: постійно активний модуль перетворює ваш смартфон на легку здобич для хакерів. Кіберспеціалісти поставили крапку у питанні безпеки увімкненого Bluetooth на гаджеті.
Здавалося б, що Bluetooth зазвичай вимагає згоди користувача перед сполученням з іншим пристроєм, але не гарантує того, що хакери не зуміють прослизнути крізь щілини.
На початку 2000-х років, коли Bluetooth тільки з'явився у мобільних телефонах (Nokia, Sony Ericsson), перші хакери виявили, що через протокол можна легко читати дані без згоди власника. Зловмисники на публічних заходах, у ресторанах та аеропортах зчитували приватні телефонні книги, SMS-повідомлення та галереї фотографій у бізнесменів та зірок. Це явище отримало назву Bluesnarfing.
А нещодавно стали відомі випадки вразливості Bluetooth саме у Fitbit, а також в іншому обладнанні, яке використовує цю технологію. Вразливості існують через алгоритми з відкритим кодом, які дозволяють зловмисникам розшифровувати місцезнаходження користувача. І це тільки початок, попереджають фахівці. Днями було ще виявлено вразливість в обладнанні на базі Airoha, яка дозволяє зловмисникам у межах дії Bluetooth, зокрема, прослуховувати розмови та викрадати особисті дані (базу контактів, історію дзвінків тощо).
Атаки Bluebugging дозволяють хакерами через увімкнений Bluetooth непомітно використати смартфон як «жучок»: здійснювати дзвінки на платні номери, надсилати SMS або вмикати диктофон.
Також відомі непоодинокі випадки, коли через увімкнений Bluetooth та функції трекінгу зловмисники підкидали людям Bluetooth-мітки (наприклад, Apple AirTag), щоб відстежувати геопозицію та пересуваня жертви.
Отже, як захистити тоді ваш гаджет від хакерських атак?
- Потрібно вимикати Bluetooth, коли ви ним не користуєтесь. Це обмежить вікно, протягом якого ваш пристрій є вразливим, зменшуючи ймовірність усіляких хакерських атак.
- Також радять встановити Bluetooth у «прихований» режим, на відміну від режиму «виявлення», що дозволить захистити невідомі пристрої. Пристрій має бути видимим лише для вже підключених та довірених гаджетів.
- Ті, хто користується орендованими авто, то запам'ятайте, що варто від’єднувати телефон та видаляти будь-які особисті дані з автомобіля, перш ніж передати його іншому чи повернути власнику.
- Якщо ви користуєтесь бездротовим Android Auto, який потребує і Bluetooth, і Wi-Fi , то ви повинні встановити опцію, щоб ніколи автоматично не запускався Android Auto без вашої згоди.
- Періодично заходьте в список «Збережені пристрої» і видаляйте ті, якими більше не користуєтеся (орендовані авто, чужі колонки, старі навушники).
- Якщо на екрані раптово з'являється запит підключитися до невідомого пристрою — завжди відхиляйте його.
Раніше ми ділились, що робити, якщо вдома сигнал Wi-Fi почав слабше ловити. Спеціалісти порадили використати свій старий смартфон для посилення зв'язку. Не забувайте, що такий режим точки доступу буде швидше розряджати ваш гаджет, тож треба класти його неподалік від розетки. Фахівці пояснили, яким будинкам не підійде такий лайфхак.
Не пропустіть цікавинки!
Підписуйтесь на наші канали та читайте новини у зручному форматі!