Digitalna Srpska

Nevidljiva prijetnja u džepu: Zašto bi odmah trebalo da ISKLJUČITE BLUETOOTH kada ga ne koristite?

Najveća vrlina Bluetootha, rad u pozadini bez intervencije, ujedno je i njegova najveća mana.

mobilni telefon
FOTO: LAURENT GILLIERON/EPA

S obzirom da radi tako tiho, većina ljudi zaboravlja da je uopšte aktivan, a u svijetu kibernetičke sigurnosti, ono što korisnici zaboravljaju, napadači prvi primjećuju. Ova tehnologija, izvorno zamjena za kablove, danas je sveprisutna, ali njena pogodnost maskira rastuće prijetnje privatnosti i sigurnosti.

Čak i kada nije aktivno spojen, vaš uređaj vjerovatno emituje signale u eter, pozivajući na povezivanje. Ti signali sadrže podatke poput imena uređaja, naprimjer “Ivanove slušalice”, i jedinstvene MAC adrese. Napadaču s jednostavnim skenerom to pruža dragocjene informacije za praćenje vašeg kretanja ili otkrivanje identiteta.

Problem eskalira u poslovnim okruženjima s BYOD (Bring Your Own Device) politikom, gdje lični uređaji zaposlenika, često sa zastarjelim softverom, postaju najslabija karika u bezbjednosnom lancu, piše Večernji list.

Napadači su razvili čitav arsenal tehnika za iskorištavanje ovih slabosti. Jedna od najpoznatijih je “Bluesnarfing”, kojom haker dobija neovlašteni pristup podacima poput kontakata, poruka i fotografija. Još opasniji je “Bluebugging”, gdje napadač stvara tajna “zadnja vrata” i preuzima potpunu kontrolu nad uređajem, čime može prisluškivati pozive ili slati poruke u vaše ime. Postoje i napadi poput “Bluejackinga” za slanje.

Da ovo nije samo teorija, dokazuju napadi koji iskorištavaju Bluetooth HID profile za tastature i miševe. Korištenjem lako dostupnih alata poput Flipper Zero, napadač može simulirati bežičnu tastaturu. Vaš kompjuter, s uključenim Bluetoothom, prihvatiće “novu tastaturu” bez provjere, a napadač u nekoliko sekundi može nevidljivo upisati naredbe, preuzeti zlonamjerni softver i dobiti puni pristup sistemu.

Pročitajte još

Žrtva često primijeti samo kratko treperenje zaslona. Slične su ranjivosti otkrivene i u infotainment sistemima vodećih proizvođača automobila, omogućujući pristup kontaktima i istoriji poziva samo blizinom vozila. Osim direktnih napada, Bluetooth je postao ključni alat za precizno praćenje lokacije, pogotovo u zatvorenim prostorima.

Trgovački centri, aerodromi i javni prostori prepuni su skrivenih odašiljača, takozvanih Bluetooth beacona. Ovi uređaji emituju signale koje hvataju aplikacije na vašem telefonu, često i bez vašeg znanja. Kada se zadržite ispred police s određenim proizvodom, beacon to bilježi. Te informacije se zatim šalju marketinškim kompanijama koje stvaraju detaljne profile o vašim navikama i interesima. Taj skriveni “beacosystem” funkcioniše putem softverskih paketa (SDK) ugrađenih u brojne popularne aplikacije, poput onih za vremensku prognozu, stvarajući sistem nadzora koji prati vaše kretanje s preciznošću od nekoliko centimetara.

Zaštita ne zahtijeva odricanje od tehnologije, već usvajanje bezbjednosnih navika. Najvažniji korak jeste isključiti Bluetooth kada ga ne koristite. Time zatvarate vrata potencijalnim napadima. Jednako je ključno isključiti vidljivost uređaja (“discoverable mode”) kako vas neovlaštene osobe ne bi mogle ni pronaći.

Uparivanje novih uređaja obavljajte na sigurnom, privatnom mjestu. Odbijajte sve sumnjive zahtjeve za povezivanjem i redovno ažurirajte softver na svojim uređajima, jer nadogradnje ispravljaju poznate ranjivosti. Povremeno pregledajte popis uparenih veza i obrišite one koje više nisu aktivne.

Bonus video