BLE'nin tehditleri nelerdir?
BLE, kullanıcılara birçok avantaj ve kolaylık sağlar ancak risk getirir. Bluetooth teknolojisi ve ilgili cihazlar, hizmet reddi saldırıları, gizli dinleme, MITM saldırıları, mesaj modifikasyonu ve kaynakların kötüye kullanımı gibi genel kablosuz ağ tehditlerine karşı hassastır ve ayrıca daha özel bir Bluetooth ile tehdit edilir. Aşağıdaki gibi saldırılar:
BlueJacking
Bu, bir saldırganın çoğunlukla reklam amaçlı olarak Bluetooth özellikli bir cihaza istenmeyen mesaj veya kartvizit göndermesi işlemidir. Bluejacking, e-posta kullanıcılarına karşı yapılan spam ve phishing saldırılarına benzer. Bir bluejacking mesajı zararlı bir niyetle gönderildiğinde, kullanıcıların yeni adresin cihaz adres defterine eklenmesi için kullanıcılara eylemle yanıt vermelerini engelleyebilir. Bluetooth cihaz sahipleri, bunun, kullanıcının eylemleri gerçekleştirmesine veya gizli bilgileri ifşa etmesine neden olan çeşitli sosyal mühendislik saldırılarına neden olabileceğinin farkında olmalıdır. Keşfedilemez modda ayarlanan aygıtlar, mavi renkte çalışmaya ve mavi kenarın çalışmaya devam etmesine karşı duyarlı değildir; Gönderen ve alan cihazlar 10 metre mesafede olmalıdır.
bluesnarfing
Bu, irtibat listesi, takvim, e-postalar, metin mesajları, resimler, videolar ve bellekte saklanan uluslararası mobil ekipman kimliği (IMEI) gibi verilere erişmek için Bluetooth özellikli bir cihazla bağlantı kurmak için kullanılan bir yöntemdir. Bu gizlilik ve bütünlük tehdidi. Hassas bilgiler bluesnarfing aracılığıyla cihazlardan çalınabileceği için, her iki istismar cihazının sahiplerinin bilgisi olmayan Bluetooth bağlantılarına rağmen, maviye vurmaya kıyasla çok daha kötü amaçlıdır. Bir cihazın Bluetooth'sunu keşfedilemez modda ayarlayarak, cihaz, kaba kuvvet saldırısı yoluyla hala bluesnarf yapılabilir olsa da bluesnarfing'e daha az duyarlı hale gelir.
bluebugging
Bu yöntem, saldırganların Bluetooth özellikli bir cihaza uzaktan erişmesine ve telefon rehberini okumak, takvimleri incelemek, internete bağlanmak, telefon görüşmeleri yapmak, telefon görüşmelerine kulak misafiri gibi özellikleri kullanmasına olanak tanıyan mavi renkli ve bluesnarfing'in başlangıcından sonra geliştirilmiştir. çağrı iletme yoluyla ve kullanıcının bilgisi olmadan mesajlar göndererek. Tüm saldırılarda olduğu gibi, saldırgan cihazdan 10 metre mesafede olmalıdır.
Bluesmack
Bu, Bluetooth özellikli aygıtın bir saldırganın kötü amaçlı istekleri ile boğulduğu, cihazın sahibi tarafından çalıştırılamayacak ve aygıtın pilini boşaltacağı, saldırının ardından aygıtın sürekli çalışmasını etkilediği bir Bluetooth Hizmet Reddi (DOS) saldırısıdır. . Bluetooth bağlantısı için gereken yakınlık nedeniyle, kullanıcılar saldırının gerçekleşmesini önlemek için cihazı yeni bir konuma taşıyabilir.
Güvenli Bluetooth Kullanımına İlişkin İpuçları
Zaten bir cep telefonu kulaklığına haberleşmek için Bluetooth teknolojisini kullanıyor olabilirsiniz veya tüm iyi teknolojilerle birlikte, saldırganlar yeteneklerden yararlanmanın yollarını buldukça, bilgisayarınızı bir optik fareye bağlayabilirsiniz. Bluetooth özellikli cihazın güvenliğini sağlamak için aşağıdaki ipuçlarını kullanın.
Kullanmadığınız zaman 'keşfedilebilir' modunu kapatın
Cihazınızdaki 'keşfedilebilir' mod, yalnızca iki Bluetooth özellikli cihazı "eşleştirmek" için kullanılır. Eşleştirme işlemi tamamlandığında, cihazlar birbirlerini hatırlamaları gerektiğinden 'keşfedilebilir' modu kapatılabilir.
Bluetooth ile hassas bilgiler göndermeyin
Bluetooth özellikli cihazı kullanarak hassas ve kişisel bilgileri iletmekten veya iletmekten kaçınınız.
Güçlü şifre kullan
Bluetooth cihazlarını eşleştirirken rastgele üretilir ve beklenmedik bir şekilde onlara sorulduğunda asla geçiş anahtarları girilmez.
Eşleştirilmiş cihaz listelerinden kayıp veya çalınmış cihazları kaldırın
Cihazların fiziksel kontrolünü her zaman koruyun.
Telefonunuzda veya cihazınızda bilinmeyen ekleri veya uygulamaları kabul etmekten kaçının
ne kadar meşru olursa olsun beklemiyor olsaydın. Cihazınız eşleşmeyi sorarsa ve eşleştirmeyi başlatmamışsanız, reddedin ve 'keşfedilebilir ' ayarınızın 'kapalı' veya 'gizli' olarak ayarlandığını kontrol edin.