بسیاری از کاربران عادت دارند بلوتوث گوشی خود را هیچ‌گاه خاموش نکنند؛ اتصال خودکار به هدفون، ساعت هوشمند، خودرو و لپ‌تاپ جذاب به نظر می‌رسد اما همین راحتی می‌تواند بهای امنیتی داشته باشد. در حالی که برای برقراری اتصال بلوتوث معمولاً به تأیید کاربر نیاز است، هکرها با سوءاستفاده از حفره‌های نرم‌افزاری و سخت‌افزاری می‌توانند بدون اجازه به داده‌های شخصی نفوذ کنند.

اگر بلوتوث گوشی شما دائماً روشن و در حالت قابل شناسایی باشد، در عمل یک سیگنال دائمی برای اطرافیان منتشر می‌کنید؛ سیگنالی که ابزارهای مخرب می‌توانند آن را شناسایی، رهگیری و حتی برای حمله هدفمند استفاده کنند.

چرا بلوتوث همیشه روشن خطرناک است؟

امنیت بلوتوث در سال‌های اخیر بارها زیر سوال رفته است. حتی زمانی که فکر می‌کنید هیچ دستگاهی به شما متصل نیست، تراشه بلوتوث همچنان فعال و در حال ارسال بسته‌های شناسایی است. مهاجمی که در فاصله چند ده متری شما قرار دارد می‌تواند با اسکن این سیگنال‌ها، نوع دستگاه، نسخه بلوتوث و حتی آسیب‌پذیری‌های احتمالی آن را تشخیص دهد.

یکی از نمونه‌های خبرساز، کشف نقص امنیتی در برخی دستبندها و ساعت‌های Fitbit بود که به مهاجمان اجازه می‌داد موقعیت مکانی کاربران را ردیابی کنند. این مورد نشان داد که مشکل فقط به گوشی محدود نیست؛ تمام اکوسیستم لوازم جانبی که با بلوتوث کار می‌کنند می‌تواند نقطه ورود باشد.

خطرات امنیتی روشن ماندن دائمی بلوتوث گوشی

آسیب‌پذیری‌های جدید؛ از تراشه‌های Airoha تا Google Fast Pair

بر اساس تحقیقات اخیر موسسه امنیتی Insinuator، سخت‌افزارهای مبتنی بر تراشه‌های Airoha دارای ضعف‌های جدی هستند. این تراشه‌ها که در بسیاری از هدفون‌ها، اسپیکرها و هندزفری‌های اقتصادی و میان‌رده استفاده می‌شوند، به مهاجم اجازه می‌دهند در محدوده برد بلوتوث، مکالمات را شنود کند، شماره تلفن‌ها و تاریخچه تماس‌ها را استخراج کند و حتی دستورات مخرب را تزریق نماید.

مورد دیگر به فناوری Google Fast Pair مربوط می‌شود. محققان دانشگاه KU Leuven بلژیک که گزارش آن در Wired منتشر شد، دریافتند ۱۷ دستگاه صوتی سازگار با Fast Pair دارای نقصی هستند که با دانستن تنها شماره مدل دستگاه، امکان ردیابی موقعیت کاربر و شنود مکالمات را فراهم می‌کند. برای بررسی وضعیت دستگاه‌های خود، ابزار آنلاین WhisperPair.eu نیز منتشر شده که می‌تواند آسیب‌پذیر بودن لوازم جانبی شما را ارزیابی کند.

این یافته‌ها تأکید می‌کند که پیگیری به‌روزرسانی‌های امنیتی و گزارش‌های آسیب‌پذیری برای هر وسیله‌ای که با بلوتوث کار می‌کند، دیگر یک توصیه حاشیه‌ای نیست، بلکه ضرورتی برای حفظ حریم خصوصی است.

حملات رایج بلوتوثی را بشناسید

دو اصطلاح پرتکرار در دنیای حملات بلوتوثی عبارت‌اند از:

داخل خبر (468x60)
  • بلوباگینگ (Bluebugging): نفوذ کامل به گوشی از طریق بلوتوث و کنترل تماس‌ها، پیام‌ها و حتی برقراری تماس بدون اطلاع کاربر.
  • بلواسنارفینگ (Bluesnarfing): سرقت مخفیانه اطلاعات مانند دفترچه تلفن، پیامک‌ها و فایل‌ها از طریق اتصال بلوتوث ناامن.

هر دو حمله معمولاً زمانی موفق می‌شوند که بلوتوث روشن و در حالت «قابل شناسایی برای همه» باشد یا جفت‌سازی با دستگاه‌های ناشناس تأیید شده باشد.

افزایش امنیت بلوتوث در گوشی هوشمند

چگونه امنیت بلوتوث گوشی را بالا ببریم؟

برای کاهش ریسک بدون کنار گذاشتن کامل آسایش بلوتوث، این راهکارهای ساده اما موثر را رعایت کنید:

  • فقط هنگام نیاز روشن کنید: عادت کنید پس از پایان کار با هندزفری یا انتقال فایل، بلوتوث را خاموش کنید. این ساده‌ترین سد در برابر اسکن‌های ناخواسته است.
  • حالت پنهان را فعال کنید: در تنظیمات بلوتوث، وضعیت دستگاه را از «قابل شناسایی» به «پنهان» یا «فقط دستگاه‌های جفت‌شده» تغییر دهید.
  • درخواست‌های ناشناس را رد کنید: هرگز درخواست جفت‌سازی از نام‌های ناآشنا را تأیید نکنید، حتی اگر چند بار تکرار شد.
  • به‌روزرسانی را جدی بگیرید: آپدیت سیستم‌عامل اندروید و iOS و همچنین فریمور هدفون و ساعت هوشمند، بسیاری از حفره‌های شناخته‌شده را می‌بندد.
  • مدیریت دستگاه‌های جفت‌شده: فهرست Bluetooth Paired Devices را دوره‌ای پاکسازی کنید و دستگاه‌های قدیمی یا ناشناس را حذف کنید.

نکات مهم برای خودرو و کاربران آیفون

اگر از خودروی اشتراکی، اجاره‌ای یا حتی خودروی شخصی که قصد فروش آن را دارید استفاده می‌کنید، پیش از تحویل خودرو حتماً گوشی خود را از سیستم مالتی‌مدیا Unpair کرده و داده‌های ذخیره‌شده شامل مخاطبان و تاریخچه تماس را پاک کنید. بسیاری از سیستم‌های خودرو، اطلاعات شما را حتی پس از قطع اتصال نگه می‌دارند.

همچنین سیستم‌هایی مانند اندروید اتو بی‌سیم که همزمان از بلوتوث و وای‌فای استفاده می‌کنند، سطح حمله را گسترش می‌دهند. پیشنهاد می‌شود در تنظیمات اندروید اتو، گزینه «Start Android Auto Automatically» را روی «Never» قرار دهید تا از فعال‌سازی خودکار و ناخواسته جلوگیری شود.

کاربران آیفون نیز باید به قابلیت Live Listen توجه کنند. این ویژگی که برای کمک به شنوایی طراحی شده، از بلوتوث بهره می‌گیرد و در صورت فعال ماندن می‌تواند زمینه سوءاستفاده به روش بلوباگینگ را فراهم کند. اگر به آن نیاز ندارید، آن را در مسیر Settings > Control Center > Hearing غیرفعال نگه دارید.

جمع‌بندی؛ بلوتوث را هوشمند مدیریت کنید

بلوتوث فناوری ناامنی در ذات خود نیست، اما روشن ماندن بی‌دلیل و بدون مدیریت، آن را به هدفی آسان تبدیل می‌کند. با خاموش کردن به‌موقع، پنهان کردن حالت شناسایی، به‌روز نگه داشتن نرم‌افزارها و پاکسازی دستگاه‌های جفت‌شده، می‌توانید هم از راحتی اتصال بی‌سیم لذت ببرید و هم حریم خصوصی خود را حفظ کنید.

در دنیایی که هر هدفون و ساعت هوشمند می‌تواند یک نقطه نفوذ باشد، آگاهی و احتیاط بهترین آنتی‌ویروس شما در برابر تهدیدات بلوتوثی است.