هشدار: وقتی از بلوتوث استفاده نمی‌کنید، آن‌را خاموش کنید!

عصر کالا- با روشن گذاشتن بی‌مورد بلوتوث، دستگاه خود را در معرض خطرات جدی قرار می‌دهید که امروز باهم به بررسی آن‌ها می‌پردازیم.

دوشنبه ۲۷ شهريور ۱۳۹۶ - ۱۲:۳۷:۰۰

هشدار: وقتی از بلوتوث استفاده نمی‌کنید، آن‌را خاموش کنید!

به گزارش پایگاه خبری «عصر کالا» به نقل از فارنت، کاهش استفاده از بلوتوث، خطر حملات احتمالی به دستگاه را کاهش می‌دهد. این خطرات شامل نوعی از حمله به نام BlueBorne نیز می‌شوند که در هفته گذشته توسط شرکت امنیتی Armis معرفی شد. دستگاهی که مورد این حمله قرارگرفته و بلوتوث آن روشن باشد، در مقابل خطرات بی‌شمار آسیب‌پذیر خواهد بود. این مشکلات به خاطر استاندارد بلوتوث نیستند، بلکه از نحوه پیاده‌سازی آن در نرم‌افزارهای مختلف ناشی می‌شوند. سیستم‌عامل‌های مطرح مثل ویندوز، اندروید، لینوکس و آی‌اواس همگی درگذشته در مقابل حمله BlueBorne آسیب‌پذیر بوده‌اند. ممکن است که هنوز میلیون‌ها دستگاه دیگر نیز درخطر حمله قرار داشته باشند.

پس اگر از بلوتوث خود استفاده نمی‌کنید یا در نزدیکی شخصی قرار دارید که به وی اعتماد ندارید، بلوتوث دستگاه خود را خاموش‌کنید. این بار که لپ‌تاپ خود را روی میز گذاشته و می‌خواهید که از موس و کیبورد بلوتوثی استفاده کنید، به ارزشی که برای راحتی در مقابل امنیت قائل هستید فکر کنید و بعد تصمیم بگیرید. اگر برای کار خود به این دستگاه‌های بلوتوثی وابسته هستید، حداقل در طول یک مهمانی یا وقتی‌که خوابیده‌اید، می‌توانید بلوتوث دستگاه‌ها را خاموش‌کنید. اگر بلوتوث گوشی شما برای اتصال به دستگاه‌هایی نظیر ساعت هوشمند همواره روشن است، حداقل می‌توانید بلوتوث را در دیگر دستگاه‌هایتان خاموش‌کنید. مثل سیستم صوتی یا دستگاه‌هایی که به اینترنت اشیاء یا IoT مجهز هستند.

David Dufour رئیس بخش مهندسی و امنیت سایبری در شرکت امنیتی Webroot می‌گوید:

بلوتوث برای مهاجمان مثل سرزمین موعود است. تصور کنید که شخص با لپ‌تاپ خود درجایی نشسته است. به‌سادگی بلوتوث را روشن کرده و به دنبال دستگاه‌های دیگر می‌گردد. بعد برای فهمیدن نسخه سیستم‌عامل و نسخه بلوتوث آن‌ها کنجکاو شده و اقدام می‌کند. درنهایت نقطه‌ای برای انجام دادن کارهای شرورانه پیدا می‌کند.
BlueBorne
با افزایش امنیت کلی دستگاه‌ها، محققان و مجرمان سایبری برای پیدا کردن راه‌های ورود به قابلیت‌ها و اجزای جانبی روی می‌آورند. در حدود دو ماه پیش، محققان باگی را در تراشه‌های وای‌فای موبایل Broadcom پیدا کردند که تا قبل از ارائه شدن بسته امنیتی، میلیون‌ها دستگاه را درخطر قرار می‌داد. همچنین در سال 2015 میلادی، محققان یک ایراد اساسی را در قابلیت به اشتراک‌گذاری فایل به کمک بلوتوث Airdriop اپل پیدا کردند.

و حالا با BlueBorne روبه‌رو هستیم. اپل دیگر از سال 2016 میلادی که نسخه 10 آی‌اواس را عرضه کرد به این حمله دچار نشده است. مایکروسافت در حدود دو ماه پیش آپدیت امنیتی این حمله را به ویندوز ارائه داد. گوگل نیز در حال کار بر بسته امنیتی مخصوص اندروید است (البته ممکن است مدت زیادی طول بکشد)؛ اما BlueBorne جدای از تهدید کردن دستگاه‌های اساسی مثل گوشی و کامپیوتر، بسیاری از دستگاه‌های مجهز به اینترنت اشیاء مثل تلویزیون‌های هوشمند، اسپیکرها و حتی چراغ‌های هوشمند را نیز هدف می‌گیرد.

برای ساخت نرم‌افزار بسیاری از این دستگاه‌ها از لینوکس استفاده‌شده است و مکانیسمی برای دریافت آپدیت‌های توزیع‌شده ندارند. یا حتی اگر داشته باشند، در عمل به‌ندرت آپدیتی دریافت می‌کنند. لینوکس هم در حال کار بر این آپدیت‌ها است، اما هنوز بسته امنیتی را مخصوص حمله BlueBorne ارائه نکرده است. Ben Seri مسئول تحقیقات در شرکت Armis می‌گوید:

ما می‌خواهیم که جامعه محققان را هم با خود همراه کنیم، چراکه مدت‌زمان زیادی طول نکشید تا این باگ‌ها را پیدا کنیم. در حقیقت مسائل دست‌به‌دست هم دادند و 8 نقطه آسیب‌پذیر خیلی جدی را پیدا کردیم. تصور می‌کنیم که موارد خیلی بیشتری هم وجود داشته باشند. می‌خواهیم که چشم و گوش همه به این نوع از حمله باز باشد، چراکه در طول سال‌های گذشته فروشندگان و جامعه محققان نسبت به آن بی‌تفاوت بوده‌اند.
وقتی‌که بلوتوث در یک دستگاه روشن است، مثل یک در پیوسته باز بوده و انتظار اتصالات احتمالی را می‌کشد. پس یک حمله BlueBorne با بررسی اینکه چه دستگاه‌هایی در محیط بلوتوث خود را روشن گذاشته‌اند آغاز می‌شود. بعد حمله‌کننده اطلاعات دستگاه مثل نسخه سیستم‌عامل را به دست می‌آورد و از این طریق متوجه می‌شود که چه آسیب‌پذیری‌های احتمالی در آن دستگاه وجود دارند. بعد از به دست آوردن اطلاعات موردنیاز، حمله بسیار سریع (در حدود 10 ثانیه) طول می‌کشد. دستگاه‌های موردنظر حتی لازم نیست که به چیزی متصل شوند. اگر دستگاه موردحمله با بلوتوث دستگاه دیگری Pair شده باشد، بازهم حمله اتفاق می‌افتد. باگ‌های BlueBorne به حمله‌کنندگان دسترسی به آن دستگاه را داده و فرصت دزدیدن اطلاعات را هم فراهم می‌کنند. اگر بلوتوث چند دستگاه نزدیک به هم روشن باشند، شخص می‌تواند کنترل یک دستگاه را به دست گرفته و با آن به سایر دستگاه‌هایی که بلوتوث روشن دارند حمله کند.

جالب است بدانید که به خاطر برد کوتاه بلوتوث، حمله‌کننده باید در فاصله‌ای کمتر از 10 متر هدف خود قرار داشته باشد. باوجود موج بسته‌های امنیتی که در این اواخر برای جلوگیری از حملات BlueBorne عرضه‌شد، در هر منطقه شلوغ یا یک ساختمان، هنوز هم تعداد زیادی دستگاه آسیب‌پذیر وجود دارند.

بهترین دفاع
متأسفانه نمی‌توانیدبسته‌های امنیتی را زودتر از موعد دریافت کنید و احتمالاً هم به خاطر چند ریسک احتمالی استفاده از بلوتوث را متوقف نمی‌کنید؛ اما سعی کنید که آپدیت‌ها و بسته‌های امنیتی مخصوص دستگاه خود را به‌محض آماده شدن نصب‌کرده و در مواقعی که از بلوتوث استفاده نمی‌کنید، آن را خاموش نگه‌دارید.

معمولاً در بحث امنیت، خطرات در مقابل پاداش و اهمیت اطلاعاتی که از آن دفاع می‌کنیم در برابر راحتی سنجیده می‌شوند. خوشبختانه درباره بلوتوث، انتخاب کاملاً واضح است.

برچسب ها

بلوتوثامنیت اطلاعاتویروس
مطالب مرتبط بیشتر
کوله پشتی که هات اسپات وای فای می شود ضعف‌های امنیتی سرویس‌های مایکروسافت برطرف می‌شود با راه‌های امن ورود به گوشی آشنا شوید مشکل امنیتی بلوتوث همچنان در کمین کاربران موبایل به‌روزرسانی امنیتی برای گوشی‌های گوگل منتشر شد بزرگترین خطراتی که صاحبان تلفن همراه با آن مواجهند گوگل سیستم محافظ جدید به گوشی‌هایش اضافه کرد تولید کلاه محافظ ورزشی برای تحلیل داده ها و حفظ امنیت امنیت گوشی‌های چینی ZTE بار دیگر زیر سوال رفت پرچمداران اچ‌ام‌دی گلوبال آپدیت امنیتی جدید دریافت می‌کنند اقدام نسخه جدید مرورگر گوگل کروم برای امنیت سایت‌ها امنیت سیگنال زیر سوال رفت سازندگان گوشی‌های اندرویدی وادار به ارائه نسخه امنیتی می‌شوند؟ ظهور هوش مصنوعی در اسکوتر برقی بد افزاری که تمام اطلاعات گوشی شما را سرقت می کند! ۲۰ انتقاد از مایکروسافت به خاطر وصله‌های امنیتی دروغ غول‌های تکنولوژی درباره امنیت گوشی‌های اندرویدی گوشی امنیتی جدید اماراتی معرفی شد نسخه بعدی اندروید ایمن‌تر می‌شود؟ اندروید جدید جاسوسی از دوربین را غیرممکن می کند هشدار درباره سوءاستفاده بعضی برنامه‌های موبایلی این اسکنر اثر انگشت مظنون را کمتر از یک دقیقه شناسایی می کند! خداحافظی مایکروسافت با کلمات عبور چند تکنیک ساده برای ایمن‌سازی مودم شناسایی آسیب پذیری جدید در آیفون ایکس شناسایی نقص امنیتی در بسیاری از تولیدات لنوو با این برنامه از میزان رعایت حریم شخصی در سایت ها مطلع شوید وان پلاس، هک کارت‌های اعتباری مشتریانش را تایید کرد با این روش از هک شدن اینستاگرام جلوگیری کنید برداشت اطلاعات با نرم‌افزار جعلی در ‌گوگل‌پلی برداشت اطلاعات با نرم‌افزار جعلی در ‌گوگل‌پلی این حسگر به شما می گوید چقدر زیر آفتاب بمانید حذف اپلیکیشن‌های آلوده به بدافزار از پلی استور گوگل مشکل خطرناک امنیتی در پردازنده های اینتل، ای ام دی و ای آر ام اپلیکیشنی که پسوردها را افشا می‌کند اسنودن اپلیکیشن محافظت از لپ تاپ ساخت ابزاری ساده و کاربردی برای تعیین میزان قند خون با گوشی موبایل! گجت هوشمند برای اطمینان از سلامت کودک طراحی شد دوربین گوشی ها ابزار تازه مقابله با سرقت هویت با این قفل بی سیم رایانه تان را بی دغدغه رها کنید ابداع روش جدیدی برای آلوده کردن تمامی نسخه های ویندوز جاسوسی ۵۰۰ مدل لپ تاپ اچ پی از کاربران جاسوسی ۵۰۰ مدل لپ تاپ اچ پی از کاربران نسخه ۶۳ مرورگر کروم با ثبات و امنیت استثنایی از راه رسید سرقت اطلاعات ۳۱ میلیون کاربر توسط اپلیکیشن کی‌بورد سیستم تشخیص چهره در آیفون ۱۰ تنها از یک چهره پشتیبانی می‌کند اسکن خطوط کف دست، کمکی برای امنیت بیشتر تلفن هوشمند توصیه‌هایی برای جلوگیری از هک تصاویر موبایل احتمال ممنوع شدن استفاده از گوشی توسط کارکنان کاخ سفید احتمال ممنوع شدن استفاده از گوشی توسط کارکنان کاخ سفید استفاده از داده‌­های تشخیص چهره توسط دولت استرالیا هر آنچه برای امنیت مجازی لازم دارید چادر فرار از اینترنت و جاسوسی سایبری تولید شد جمع‌آوری اسباب بازی‌های هوشمند از بازار به دلیل هک شدن هک ۱۲ میلیون پسورد گوگل با ایمیل های فیشینگ حفره امنیتی در نرم افزارهای آنتی ویروس کشف شد استانداردهای امنیتی جدید برای ویندوز ۱۰ منتشر شد ذخیره رمز عبور گوشی و رایانه در لباس ! فریب کاربران با وعده حجم رایگان اینترنت بدافزاری که اینترنت اشیا را هدف قرار می‌دهد نسخه ۶۲ گوگل کروم با رفع یک آسیب پذیری مهم برای اندروید منتشر شد چطور دسترسی دستگاه‌ها به تلگرام را ببندیم؟ لیست برنامه‌های دارای باج افزار زئوس روی نرم افزار تلگرام هکرها به لوازم خانگی دسترسی پیداکردند مجرمان سایبری از دوربین آیفون سوءاستفاده می کنند همکاری لنوو و اینتل برای تولید اولین رایانه بدون رمز عبور راه جلوگیری از هک شبکه های وای فای تدابیر امنیتی گوگل برای اکانت‌های کاربران سیستم بومی امنیت شبکه توسط محققان ایرانی تولید شد تمام شبکه‌های وای فای قابل هک شد هستند مراقب اپلیکیشن‌های تقلبی باشید ۳۷ هزار کاربر مرورگر کروم فریب برنامه قلابی را خوردند عرضه نسخه بتای مرورگر مایکروسافت اج برای آی‌اواس و اندروید سرقت کلمات عبور از سیستم عامل‌های آسیب‌پذیر مک قفل رایانه را با قلبتان باز کنید امنیت ایمیل را جدی بگیرید امنیت ایمیل را جدی بگیرید کی‌بورد یا ابزار جاسوسی؟! به وای‌فای‌های عمومی متصل نشوید! به وای‌فای‌های عمومی متصل نشوید! آپدیت امنیتی ماه آگوست سونی برای اکسپریا XA۱ ،XA۱ اولترا و L۱ منتشر شد گنجاندن مودم و شارژر بیسیم در یک دستگاه نرم افزار محبوب سی سی کلینر به بدافزار آلوده شد هجوم بدافزارها به برنامه‌های اندرویدی پس از هک شدن چکار کنیم؟ هشدار به کاربران اندروید در مورد حمله بدافزاری خطرناک چقدر از امنیت ایمیل‌ها اطمینان دارید؟ با این روش‌ها تلگرام خود را ایمن کنید لیست ارزان ترین کیبوردهای بلوتوثی موجود در بازار اعلام آمادگی ایران برای همکاری با تایلند در زمینه امنیت سایبری، نرم افزار، سخت افزار و IT مشاهده ظرفیت باتری دستگاه بلوتوثی در اندروید به زودی ممکن خواهد شد ORII هدست بلوتوثی که مانند انگشتر روی انگشت شما قرار می گیرد احتمال فعال شدن بلوتوث ۵ در اچ تی سی یو ۱۱ با یک آپدیت نرم افزاری سامسونگ هدست بلوتوثی مجهز به بیکسبی تولید می کند اسپیکر بلوتوثی پورشه ۹۱۱ با الهام از اگزوز اتومبیل‌های پورشه معرفی شد گیرنده‌ی جدید بلوتوث شیائومی، زیبا و ارزان بازار فناوری اطلاعات پایش می شود بیشترین تهدیدات امنیتی ۲۰۱۷ کدام‌اند؟ لاجیتک و معرفی دوربین امنیتی «۲ Circle» با قابلیت نصب در مکان های مختلف راه‌های تشخیص ویروسی شدن گوشی‌ هوشمند بلوتوث ۵ از راه رسید یک سیستم صوتی حرفه‌ای با قابلیت بلوتوث مراسم تجلیل از برگزیدگان کمپین‌ها و جشنواره‌‍‌های ال‌جی و گلدیران مقایسه بلوتوث ۵ با بلوتوث ۴ جایگزین قفل و کلید ساخته شد بلوتوث ۵ با سرعت دوبرابری و برد چهار برابری از راه رسید بلوتوث ۵ با سرعت دوبرابری و برد چهار برابری از راه رسید
برگشت به بالا