Потому что даже фоновые функции требуют внимания.
Bluetooth обеспечивает самые разные удобства: от звонков в режиме hands-free до беспроводных наушников. Однако немногие технологические удобства обходятся без недостатков, и Bluetooth не исключение. В эпоху, когда персональные данные являются ходовым товаром, лучше проявлять осторожность.
Хотя Bluetooth требует согласия пользователя перед сопряжением с другим устройством, это не значит, что хакеры не смогут найти лазейку. Ярким примером стало обнаружение уязвимости Bluetooth в фитнес-трекерах Fitbit, а также в другом оборудовании, использующем эту технологию. Эти уязвимости, основанные на алгоритмах с открытым исходным кодом, которые могут позволить злоумышленникам расшифровать местоположение пользователя, — лишь верхушка айсберга.
Недавнее исследование компании Insinuator, как сообщается, выявило уязвимость в оборудовании на базе чипов Airoha, которая позволяет злоумышленникам, находящимся в радиусе действия Bluetooth, помимо прочего, прослушивать разговоры и похищать личные данные (включая номера телефонов, контакты и историю вызовов).
Лучшие практики обеспечения безопасности Bluetooth
К счастью, пользователи могут предпринять простые меры для усиления защиты, начиная с отключения Bluetooth, когда он не используется. Это сократит время, в течение которого ваше устройство уязвимо, снизив вероятность любых хакерских атак (таких как «блубаггинг» [bluebugging] или «блуснарфинг» [bluesnarfing], использующих ближайшее соединение для получения доступа к устройству). Кроме того, пользователям следует перевести Bluetooth в режим «скрытый» (hidden) вместо режима «обнаруживаемый» (discoverable), чтобы оградить себя от неизвестных устройств.
Кроме того, пользователям, которые подключают свой телефон к арендованному автомобилю (или планируют продать свою текущую машину), необходимо не забыть отменить сопряжение телефона и удалить все личные данные из автомобиля перед его передачей. Стоит также помнить, что использование Bluetooth в сочетании с автомобильными системами, такими как беспроводной Android Auto, требует задействования как Bluetooth, так и Wi-Fi, что создает дополнительные уязвимости. Одно из решений — полностью отказаться от этого беспроводного удобства; вы также можете предотвратить его автоматическое включение, установив для параметра телефона «Автоматический запуск Android Auto» значение «Никогда».
Владельцам iPhone также стоит обратить внимание на функцию «Живое прослушивание» (Live Listen), которая позволяет передавать аудио с микрофона телефона на AirPods, слуховые аппараты или поддерживаемые наушники. Эта настройка использует Bluetooth, создавая дополнительную уязвимость для атак блубаггинга. Если вы хотите убедиться, что эта функция отключена, просто зайдите в настройки универсального доступа вашего телефона и отключите «Живое прослушивание».
Уязвимости Bluetooth продолжают всплывать
Важно следить за отчетами об уязвимостях оборудования, работающего на технологии Bluetooth, поскольку конкретные устройства могут иметь специфические проблемы. Одним из таких примеров стал изъян, обнаруженный в 17 аудиоустройствах Google Fast Pair: исследователи из Лёвенского католического университета в Бельгии (KU Leuven), как сообщает журнал Wired, выяснили, что хакеры потенциально могут отслеживать данные о местоположении и прослушивать пользователей, просто зная номер модели устройства. Упомянутые исследователи выпустили инструмент WhisperPair.eu, с помощью которого вы можете проверить, уязвимо ли ваше устройство.
В конечном счете, простое отключение Bluetooth за ненадобностью, наряду с соблюдением других рекомендаций Федеральной комиссии по связи (FCC), может существенно повысить личную безопасность и защитить конфиденциальные данные. Учитывая стремительный рост сферы технологий обеспечения конфиденциальности, описанные выше шаги станут хорошим подспорьем для обретения душевного спокойствия и надежным стартом для лучшей защиты и предосторожности.
















