روشن ماندن بلوتوث گوشی یک ریسک امنیتی پنهان دارد؛ هکرها به این اطلاعات چشم دوختهاند

روشن ماندن بلوتوث گوشی یک ریسک امنیتی پنهان دارد؛ هکرها به این اطلاعات چشم دوختهاند
بلوتوث چگونه میتواند مسیر نفوذ هکرها باشد؟
اگرچه اتصال بلوتوث معمولاً نیازمند تأیید کاربر پیش از جفتشدن با دستگاه دیگر است، اما این محدودیت بهمعنای ایمنبودن کامل این فناوری در برابر نفوذ هکرها نیست. یکی از نمونههای شاخص در این زمینه، کشف آسیبپذیری در دستگاههای Fitbit و برخی دیگر از سختافزارهای مبتنی بر بلوتوث بود. این آسیبپذیریها که ریشه در الگوریتمهای متنباز دارند، میتوانند امکان رمزگشایی موقعیت مکانی کاربران را برای افراد سودجو فراهم کنند؛ نمونهای که به گفته کارشناسان، تنها بخش کوچکی از مشکلات امنیتی گستردهتر این فناوری به شمار میرود.
از سوی دیگر، پژوهشهای اخیر مؤسسه Insinuator نشان داده که آسیبپذیری تازهای در سختافزارهای مبتنی بر Airoha شناسایی شده است؛ نقصی که به مهاجمان در محدوده بلوتوث اجازه میدهد مکالمات کاربران را شنود کرده و اطلاعات حساسی از جمله شماره تلفن، فهرست مخاطبان و سابقه تماس را از دستگاه آنها استخراج کنند.
راهکارهای ساده برای افزایش امنیت بلوتوث
خوشبختانه با رعایت چند نکته ساده میتوان میزان آسیبپذیری در برابر این تهدیدات را بهطور قابلتوجهی کاهش داد. نخستین و مهمترین توصیه، خاموش نگهداشتن بلوتوث در زمان عدم استفاده است؛ این کار بازه زمانی در معرض خطر بودن دستگاه را محدود کرده و احتمال وقوع حملاتی نظیر «بلوباگینگ» (Bluebugging) و «بلواسنارفینگ» (Bluesnarfing) را که هر دو مبتنی بر اتصال نزدیک به دستگاه هستند، کاهش میدهد.

همچنین توصیه میشود کاربران بلوتوث دستگاه خود را در حالت «پنهان» قرار دهند، نه حالت «قابلکشف»؛ این تنظیم مانع از شناسایی دستگاه توسط منابع ناشناس میشود.
بنا به گزارش Engadget، نکته مهم دیگر به کاربرانی مربوط میشود که گوشی خود را به خودروهای اجارهای متصل میکنند یا قصد فروش خودروی شخصی خود را دارند. در چنین شرایطی لازم است پیش از تحویل خودرو، اتصال بلوتوث گوشی از آن حذف و تمامی اطلاعات شخصی ذخیرهشده در سیستم خودرو پاک شود. همچنین باید در نظر داشت که استفاده از سامانههایی نظیر اندروید اتوی بیسیم، به دلیل نیاز همزمان به بلوتوث و وایفای، نقاط آسیبپذیری بیشتری ایجاد میکند. یکی از راهکارهای پیشنهادی در این زمینه، غیرفعالکردن اتصال خودکار اندروید اتو از طریق تنظیم گزینه مربوطه روی حالت «هرگز» است.
کاربران آیفون نیز باید نسبت به ویژگی Live Listen هوشیار باشند؛ قابلیتی که صدای دریافتی از میکروفون گوشی را به ایرپاد، سمعک یا هدفونهای پشتیبانیشده منتقل میکند. از آنجا که این ویژگی متکی بر بلوتوث است، میتواند دستگاه را در معرض خطر بیشتری برای حملات بلوباگینگ قرار دهد. کاربرانی که مایل به غیرفعالسازی این قابلیت هستند، میتوانند از مسیر تنظیمات دسترسیپذیری گوشی، گزینه Live Listen را خاموش کنند.
کشف مداوم آسیبپذیریهای تازه در فناوری بلوتوث
پیگیری مستمر گزارشهای امنیتی مرتبط با سختافزارهای مبتنی بر بلوتوث، اهمیت زیادی دارد؛ چراکه هر دستگاه ممکن است با آسیبپذیری منحصربهفرد خود مواجه باشد. یکی از نمونههای اخیر، نقص امنیتی شناساییشده در هفده دستگاه صوتی مجهز به فناوری Google Fast Pair بود. بر اساس گزارش نشریه وایرد، پژوهشگران دانشگاه KU Leuven بلژیک دریافتند که هکرها تنها با در اختیار داشتن شماره مدل دستگاه، قادر به ردیابی موقعیت مکانی و شنود کاربران هستند. این پژوهشگران در ادامه، ابزاری تحت عنوان WhisperPair.eu منتشر کردند که به کاربران امکان میدهد میزان آسیبپذیری دستگاه خود را بررسی کنند.
جمعبندی
در نهایت، خاموشنگهداشتن بلوتوث در زمان عدم نیاز، در کنار رعایت سایر توصیههای امنیتی کمیسیون ارتباطات فدرال آمریکا (FCC)، میتواند نقش مؤثری در افزایش امنیت شخصی و حفاظت از اطلاعات کاربران ایفا کند. با توجه به رشد روزافزون نگرانیهای مرتبط با حریم خصوصی در حوزه فناوری، رعایت این نکات ساده میتواند گام نخست مناسبی برای دستیابی به آرامش خاطر بیشتر و محافظت مؤثرتر از اطلاعات شخصی کاربران باشد.











