امنیت بلوتوث همواره موضوعی بحثبرانگیز بوده است. با وجود اینکه برای اتصال نیاز به تأیید کاربر وجود دارد، اما هکرها قادرند از نقاط ضعف امنیتی بهرهبرداری کنند. یکی از نمونههای قابل توجه، شناسایی آسیبپذیری در دستگاههای Fitbit بود که به آنها این امکان را میدهد تا موقعیت جغرافیایی کاربران را زیر نظر بگیرند. این قبیل نواقص، تنها اندکی از تهدیدات موجود هستند و ضرورت اعمال احتیاط را دوچندان میکنند.
خطرات و آسیبپذیریهای بلوتوث
تحقیقات جدیدی که موسسه Insinuator انجام داده، نشان میدهد که تجهیزات مبتنی بر Airoha با آسیبپذیریهایی مواجه هستند که به مهاجمان این امکان را میدهد تا در محدوده بلوتوث، مکالمات را شنود کنند و دادههای شخصی نظیر شماره تلفن و تاریخچه تماسها را به سرقت ببرند.
چطور امنیت بلوتوث گوشی خود را تقویت کنیم؟
برای تقویت امنیت، بلوتوث خود را در زمانهایی که از آن استفاده نمیکنید، خاموش کنید و حالت آن را از «قابل شناسایی» به «پنهان» تغییر دهید تا خطراتی چون بلوباگینگ و بلواسنافرینگ به حداقل برسد.
قبل از اینکه خودروی اجارهای را تحویل دهید یا خودروی شخصیتان را بفروشید، جفتسازی بلوتوث را لغو کرده و تمام اطلاعات موجود را پاک کنید. سیستمهایی همچون اندروید اتو بیسیم که به طور همزمان از بلوتوث و Wi-Fi استفاده میکنند، آسیبپذیریهای بیشتری ایجاد میکنند؛ بنابراین، با تنظیم گزینه “Start Android Auto Automatically” بر روی “Never” از فعال شدن خودکار آن جلوگیری نمایید.
کاربران آیفون باید ویژگی Live Listen را غیرفعال کنند، زیرا این قابلیت موجب استفاده از بلوتوث شده و زمینه را برای هک از طریق بلوباگینگ فراهم میسازد.
آسیبپذیریهای نوظهور بلوتوث
پیگیری و شناسایی آسیبپذیریهای مربوط به دستگاههای بلوتوثی امری حیاتی است. به عنوان مثال، نقصی در ۱۷ دستگاه صوتی گوگل فست پِر (Google Fast Pair) شناسایی گردید که محققان دانشگاه KU Leuven بلژیک، طبق گزارش Wired، متوجه شدند که هکرها میتوانند تنها با دانستن مدل دستگاه، موقعیت کاربران را دنبال کرده و مکالمات آنها را تحت نظارت قرار دهند. ابزار WhisperPair.eu نیز به عنوان راهی برای بررسی آسیبپذیریهای دستگاهها معرفی شده است.
نظرات کاربران