Technológia Bluetooth sa v priebehu rokov stala oveľa inteligentnejšou a umožňuje spotrebiteľom pripojiť sa k zariadeniam Bluetooth bezdrôtovo. Slúchadlá, reproduktory, počítačové príslušenstvo, fotoaparáty a televízory sú niektoré príklady široko používaných zariadení Bluetooth.
Nový fenomén známy ako „bluejacking“ však negatívne ovplyvnil používateľov zariadení Bluetooth. Hackeri sa teraz zameriavajú na zariadenia Bluetooth, aby využili neznámych používateľov. Čo je teda bluejacking? Ako môžu byť vaše systémy hacknuté týmto spôsobom? A ako sa môžete chrániť pred bluejackingom?
Vzostup technológie Bluetooth
Bluetooth bol prvýkrát predstavený spoločnosťou Ericsson v roku 1994, pričom jeho primárnym účelom bolo umožniť pripojenie bezdrôtových náhlavných súprav. Odvtedy poskytuje množstvo riešení bezdrôtového pripojenia pre spotrebiteľov na trhoch so počuteľnými, nositeľnými a smartfónmi.
Umožňuje tiež konektivitu pre herné príslušenstvo, fitness trackery a inteligentné domáce senzory. Možno teraz používate Bluetooth – na počúvanie hudby cez bezdrôtové slúchadlá alebo na sledovanie vašich aktivít cez hodinky Fitbit. Bluetooth si našiel cestu prakticky do každého odvetvia a vo svojej súčasnej podobe dokáže pripojiť až sedem zariadení naraz,
tvoriaci „pikonet“.Sledovanie polohy Bluetooth má aj mnoho pozitívnych aspektov, vrátane napríklad snahy zastaviť šírenie COVID-19 prostredníctvom sledovania kontaktov Bluetooth.
Podľa StatistaOdhaduje sa, že celosvetové ročné dodávky zariadení Bluetooth dosiahnu do roku 2026 sedem miliárd kusov. Bluetooth je jednou z najpoužívanejších bezdrôtových technológií, najmä pri prenose na krátke vzdialenosti. A to robí bluejacking ešte viac znepokojujúcim.
Čo je to Bluejacking?
Jednoduchý spôsob, ako pochopiť bluejacking, je predstaviť si ho ako high-tech verziu známeho žartu ding-dong-ditch. Ding-dong-priekopa zahŕňa vtipkára, ktorý zazvoní na susedov zvonček, len aby utiekol skôr, ako niekto otvorí dvere. Tento žart je zdanlivo neškodný pre osobu na prijímacej strane, pretože je to viac na obtiaž ako čokoľvek iné.
Bluejacking prebieha podobne. Počas útoku jedno zariadenie Bluetooth unesie druhé a pošle niekomu nevyžiadanú reklamu alebo iné typy nevyžiadaných správ. Hacker môže zablokovať niečie zariadenie, ak sa nachádza vo vzdialenosti 10 až 30 stôp od cieľa pomocou medzera v Bluetooth možnosti odosielania správ.
Ako kyberzločinci hackujú zariadenia prostredníctvom bluejackingu?
Väčšina bluejackingových útokov sa odohráva na preplnených verejných miestach. Hackeri môžu ľahko detekovať iné zariadenia Bluetooth v oblasti a bluejack ich. Pretože táto technika hackovania využíva prvok prekvapenia, cieľom hackera je chytiť používateľa nepripraveného a nechajte ich okamžite reagovať – či už ide o kliknutie na phishingový odkaz alebo zadanie škodlivého kódu webovej stránky.
Aj keď je prijímanie nechcených správ otravné, zvyčajne to nemá vážne následky. Bluejacking však naberie temný smer, keď hacker niekomu pošle správu, na ktorú ho nasmeruje škodlivé stránky, spamové odkazy, potenciálne phishingové podvody alebo súbory, ktoré majú v úmysle hacknúť alebo poškodiť zariadenie.
Bluejacking nie je vo svojej podstate škodlivý, ale ak chce hacker ukradnúť citlivé informácie z niekoho zariadenia, táto technika sa používa ako katalyzátor. Hackeri môžu využiť bluejacking ako vstupný bod na zneužitie používateľa a prinútiť ho stať sa obeťou iného typu kybernetického útoku.
Jedným z hlavných problémov týkajúcich sa bluejackingu je získanie schopnosti hackerov odomykanie a zamykanie inteligentných zámkov a dvere auta. Aj keď nie je zaručené, že sa vám bluejacking stane, musíte pochopiť, čo to je a ako sa chrániť.
Ako sa brániť proti bluejackingu
Vystopovať bluejackera môže byť veľmi náročné. Pretože nejde o žiadnu krádež, bluejackers zvyčajne nie sú obvinení zo žiadneho zločinu. Z tohto dôvodu je dôležité, aby ľudia používajúci zariadenia Bluetooth pochopili, ako sa môžu nestať ďalšou obeťou bluejackingu.
Aktualizujte svoje zariadenia Bluetooth
Aktualizácia operačného systému (OS) na vašich zariadeniach Bluetooth sa vždy odporúča, pretože staršie zariadenia môžu mať medzery, ktoré uľahčujú prácu bluejackerov.
Vypnite Bluetooth alebo Obmedzte používanie
Keď vstúpite na verejné miesta, je rozumné vypnúť pripojenie Bluetooth. Ak Bluetooth aktívne nepoužívate, nie je dôvod, prečo by ste ho mali mať zapnutý. Pomôže vám to vyhnúť sa útokom a môže to tiež minimalizovať sledovanie polohy cez Bluetooth.
Bez ohľadu na to, čo vám bluejacker pošle, neklikajte na žiadne odkazy, neotvárajte obrázky ani neodpovedajte na správy. Akékoľvek bluejacking správy môžete vymazať alebo ignorovať, aby ste predišli ďalším možným škodám.
Pamätajte, že panikáriť a reagovať bez rozmýšľania je presne to, čo hacker chce. Takto sa stávajú chyby a tie môžu byť drahé. Takže keď dostanete niečo neočakávané, nájdite si chvíľu a opýtajte sa, prečo a ako sa to stalo, a opýtajte sa, či to nemôže byť podvod. Vo väčšine prípadov je.
Iné typy útokov Bluetooth
Okrem bluejackingu existujú iné typy útokov hacker môže zneužiť niekoho pomocou zariadenia Bluetooth. Tie obsahujú:
- Bluesnarfing.
- BlueBorne.
- Útoky na zosobnenie Bluetooth (BIAS).
- BlueBugging.
Bluesnarfing je podobný bluejackingu, až na to, že tento typ útoku sa spáruje s niečím zariadením Bluetooth bez jeho vedomia a hacker ukradne alebo kompromituje osobné údaje používateľa. Pretože útok bluesnarfing vedie ku krádeži údajov, považuje sa to za nezákonné.
K útokom BlueBorne dochádza, keď hacker využije pripojenie Bluetooth, aby prenikol a úplne uniesol niečie zariadenie. Útoky BlueBorne sa často zameriavajú na počítače, smartfóny a pripojené zariadenia internetu vecí (IoT).
Útočníci sa pri nadväzovaní spojenia počas útoku BIAS zameriavajú na staršiu procedúru overovania zabezpečeného pripojenia na zariadeniach Bluetooth. Úspešné útoky BIAS umožňujú hackerom vystupovať ako man-in-the-iddle a zachytávať prenášané dáta medzi týmito dvoma zariadeniami.
BlueBugging je kombináciou bluejackingu a bluesnarfingu, kde hacker vytvorí zadné vrátka na zariadení používateľa, aby ho hackol a často ukradol osobné údaje používateľa.
Ochrana vašich zariadení Bluetooth
Útoky cez Bluetooth nie sú žiadnou novinkou, no musíte sa im vedieť brániť. Aj keď sa technológia Bluetooth ukázala ako veľmi užitočná pre väčšinu spotrebiteľov, môže byť aj bránou aby vás zlomyseľní herci využili, či už ide o krádež vašich údajov alebo odomknutie auta dvere. Buďte ostražití a chráňte sa pred útokmi bluejacking.