Угроза без интернета — как защититься от взлома через Bluetooth

Женщина работает за ноутбуком. Фото: Unsplash

Bluetooth давно стал неотъемлемой частью смартфонов и других гаджетов, но именно поэтому им активно пользуются киберпреступники. Даже без доступа к интернету небрежно настроенный модуль беспроводной связи может стать "черной дырой" в защите устройства.

Об этом пишет PCWorld.

Насколько распространены атаки через Bluetooth

О точном количестве успешных Bluetooth-взломов пока не сообщается: выявить их сложно, ведь большинство происходят "тихо", становясь очевидными только после похищения данных. СМИ регулярно пишут о новых уязвимостях как в самих протоколах, так и в микроконтроллерах: в марте этого года, например, исследователи нашли брешь в популярном чипе ESP32, позволяющую хакерам осуществлять атаки-подмены. В 2017 году, когда впервые описали атаку BlueBorne, под риском оказались 5,3 млрд устройств по всему миру.

Каждый гаджет с Bluetooth-чипом — от смартфона или ноутбука до умных часов, автомобиля или беспроводной мыши — потенциально уязвим. Корпоративное оборудование не защищено лучше домашнего: большинство компаний не контролирует соединение "устройство-устройство". Последствия могут быть серьезными: в 2017 году злоумышленники взломали через Bluetooth медицинские приборы в больницах США, удаленно вмешиваясь в работу кардиостимуляторов и инсулиновых помп.

Специалисты выделяют 11 разновидностей Bluetooth-атак, эксплуатирующих сотни уязвимостей. Самые известные среди них:

  • BlueSnarfing, когда через протокол OBEX похищают файлы с устройства;
  • BlueBugging, открывающий "черный вход" и дающий злоумышленнику полный удаленный контроль;
  • BlueBorne — гибридный "воздушный" червь, который распространяется между гаджетами и создает плацдарм для дальнейших кибератак.

Чтобы минимизировать риски, эксперты советуют следить за настройками модуля:

  • держать его в недоступном для поиска режиме, когда не происходит сопряжение;
  • использовать надежные пароли или PIN-коды;
  • избегать подключения в публичных местах;
  • своевременно обновлять прошивку или ОС для закрытия уязвимостей и никогда не подтверждать неожиданные запросы на соединение.

Такое внимательное отношение ко "второму" беспроводному стандарту значительно усложнит киберпреступникам жизнь и сохранит ваши данные в безопасности.

Напомним, Bluetooth давно стал неотъемлемой частью экосистемы современных смартфонов и умных устройств. Поскольку большинство аксессуаров подключаются именно через эту технологию, многие пользователи вообще не отключают ее в ежедневном использовании.

Также мы писали, что специалисты по кибербезопасности обнаружили потенциальную уязвимость, которая может угрожать миллиардам устройств во всем мире. Речь идет о скрытой команде, закодированной в чипе Bluetooth, используемом во многих гаджетах.