آیا روشن گذاشتن مداوم بلوتوث گوشی خطرناک است؟

فناوری بلوتوث انواع و اقسام امکانات رفاهی و آسایشهای روزمره را برای ما به ارمغان میآورد؛ از برقراری تماسهای صوتی بدون نیاز به دخالت دست گرفته تا امکان استفاده از هدفونهای بیسیم و شنیدن موسیقی. با این حال، به ندرت میتوان قابلیتهای راحت و کاربردی در دنیای فناوری را بدون ایراد یا نقطه ضعف پیدا کرد و اتصال بلوتوث نیز از این قاعده کلی مستثنی نیست. در دورانی که اطلاعات و دادههای شخصی کاربران به یک کالای بسیار ارزشمند و مهم تبدیل شده است، بهترین و منطقیترین تصمیم این است که همیشه هنگام استفاده از این فناوری، جانب احتیاط را رعایت نمایید.
اگرچه برای اتصال و جفت شدن بلوتوثی یک دستگاه با یک دستگاه دیگر، همیشه نیاز به موافقت و تأیید مستقیم کاربر وجود دارد، اما این موضوع هرگز به این معنا نیست که هکرها و نفوذگران نتوانند از شکافها و روزنههای امنیتی موجود عبور کنند. یک نمونه بارز و بسیار قابل توجه در این زمینه، کشف یک آسیبپذیری و رخنه امنیتی در اتصال بلوتوث بود که به طور خاص در ساعتها و دستبندهای هوشمند فیتبیت (Fitbits) و همچنین سایر تجهیزات سختافزاری که از این تکنولوژی بهره میبرند، شناسایی شد.
این دسته از آسیبپذیریها که بر پایه الگوریتمهای متنباز (Open-source) عمل میکنند، میتوانند این امکان را به افراد خرابکار و مهاجمان سایبری بدهند که موقعیت مکانی دقیق کاربر را رمزگشایی و ردیابی نمایند؛ با این حال، باید دانست که این قبیل مشکلات امنیتی، تنها گوشهای از خطرات پنهان این فناوری به حساب میآیند.
بر اساس گزارشهای جدید، یک تحقیق و پژوهش امنیتی از سوی موسسه Insinuator از وجود یک آسیبپذیری خطرناک در سختافزارهای مبتنی بر تراشههای شرکت «ایروها» (Airoha) پرده برداشته است. این نقص امنیتی به هکرها و مهاجمان حاضر در محدوده برد امواج بلوتوث اجازه میدهد که در کنار کارهای دیگر، به شنود مکالمات صوتی کاربران پرداخته و دادههای شخصی آنان شامل شمارههای تلفن، فهرست مخاطبین و تاریخچه کامل تماسها را به سرقت ببرند.

بهترین روشها و توصیههای کاربردی برای حفظ ایمنی و امنیت بلوتوث
خوشبختانه اقدامات و راهکارهای بسیار سادهای وجود دارند که کاربران عادی میتوانند برای محافظت بهتر و بالا بردن امنیت دستگاههای خود از آنها استفاده کنند؛ اولین و اساسیترین اقدام این است که در مواقعی که به بلوتوث نیازی ندارید، آن را کاملاً خاموش و غیرفعال نگه دارید. این کار باعث میشود تا بازه زمانی و پنجرهای که در طول آن دستگاه شما در معرض آسیبپذیری و خطر قرار دارد، به شدت محدود شود و در نتیجه، احتمال وقوع انواع حملات هکری و سایبری کاهش یابد؛ حملاتی نظیر «بلوباگینگ» (شنود از طریق بلوتوث) یا «بلواسنارفینگ» (سرقت اطلاعات از طریق بلوتوث) که هر دوی آنها از برقراری یک اتصال بیسیم در فاصله نزدیک برای نفوذ و دسترسی غیرمجاز به دستگاه قربانی سوءاستفاده میکنند.
در ضمن، کاربران باید تنظیمات بلوتوث دستگاه خود را به جای قرار دادن در حالت «قابل شناسایی» (Discoverable)، بر روی حالت «پنهان» یا مخفی (Hidden) بگذارند تا از این طریق، از جلب توجه و برقراری ارتباط دستگاههای ناشناس و مشکوک پیرامون خود به طور موثری جلوگیری نمایند.
علاوه بر این موارد، کاربرانی که گوشی هوشمند خود را به سیستم خودروهای اجارهای متصل میکنند (یا افرادی که قصد دارند خودروی فعلی خود را به خریدار جدیدی بفروشند)، حتماً باید به یاد داشته باشند که پیش از تحویل دادن اتومبیل، اتصال بلوتوث گوشی خود را به طور کامل لغو کرده (Unpair کنند) و تمامی دادهها و اطلاعات شخصی ذخیره شده را از حافظه سیستم مالتیمدیای خودرو به طور کامل پاک و حذف نمایند.
همچنین به یاد داشتن این نکته بسیار حائز اهمیت است که استفاده همزمان از بلوتوث همراه با سیستمهای داخل خودرو نظیر نسخه بیسیم «اندروید اوتو» (Wireless Android Auto)، نیازمند فعال بودن همزمان هر دو قابلیت بلوتوث و شبکه وای-فای است که این موضوع خود نقاط آسیبپذیری و روزنههای امنیتی بیشتری را برای نفوذ هکرها باز میکند. یک راهکار موثر برای مقابله با این خطر، چشمپوشی از این راحتی و اتصال بیسیم است؛ شما میتوانید با مراجعه به بخش تنظیمات گوشی و تغییر دادن گزینه «Start Android Auto Automatically» به حالت «Never» (هرگز)، از فعال شدن و اتصال خودکار آن به خودرو جلوگیری نمایید.
کاربران گوشیهای آیفون نیز باید توجه ویژهای به قابلیت «لایو لیسن» (Live Listen) در دستگاههای خود داشته باشند؛ قابلیتی که به افراد اجازه میدهد تا صدای محیط را به صورت زنده از طریق میکروفون گوشی دریافت کرده و آن را به هدفونهای ایرپاد، سمعکهای سازگار یا سایر هدفونهای پشتیبانی شده منتقل و استریم کنند. از آنجایی که این ویژگی برای ارسال دادههای صوتی از اتصال بلوتوث استفاده میکند، یک آسیبپذیری و روزنه امنیتی اضافه را برای حملات نفوذی از نوع بلوباگینگ به وجود میآورد. چنانچه میخواهید از غیرفعال بودن این قابلیت در دستگاه خود مطمئن شوید، کافی است به بخش تنظیمات دسترسیپذیری (Accessibility) در گوشی آیفون خود مراجعه کرده و گزینه Live Listen را خاموش نمایید.

آسیبپذیریها و نقاط ضعف امنیتی در فناوری بلوتوث همچنان ادامه دارند
پیگیری مداوم و بررسی منظم گزارشهای مربوط به آسیبپذیریهای امنیتی در خصوص تجهیزات سختافزاری که بر پایه فناوری بلوتوث کار میکنند، موضوعی بسیار مهم و حیاتی است؛ چرا که دستگاههای خاص ممکن است دارای نقصها و مشکلات امنیتی منحصربهفردی باشند که مختص به همان مدل است.
به عنوان یک نمونه مشخص در این زمینه، میتوان به نقصی اشاره کرد که در 17 دستگاه صوتی مجهز به قابلیت جفتشدن سریع گوگل (Fast Pair) کشف شد؛ در این ماجرا، محققان و پژوهشگران دانشگاه کییو لون (KU Leuven) در کشور بلژیک دریافتند که هکرها و افراد نفوذگر میتوانند تنها با دانستن شماره مدل یک دستگاه، به دادههای مربوط به موقعیت مکانی کاربران دسترسی پیدا کرده و مکالمات آنها را شنود و ردیابی کنند. پژوهشگرانی که در این پروژه تحقیقاتی حضور داشتند، یک ابزار کاربردی آنلاین با نام WhisperPair.eu را منتشر و در دسترس عموم قرار دادند که شما میتوانید با مراجعه به آن، متوجه شوید که آیا دستگاه صوتی شما نیز در برابر این حمله آسیبپذیر است یا خیر.
در نهایت، اقدام بسیار سادهای مانند خاموش و غیرفعال نگه داشتن بلوتوث در زمانهایی که از آن استفاده نمیکنید، همراه با رعایت و پیروی کامل از سایر توصیهها و رهنمودهای ارائه شده توسط متخصصان حوزه امنیت، میتواند نقش بسیار موثر و گام بزرگی در جهت ارتقای امنیت فردی و همچنین حفظ و صیانت از دادهها و اطلاعات شخصی شما ایفا کند. در شرایطی که صنایع و کسبوکارهای مرتبط با حریم خصوصی فناوری همچنان در حال گسترش و بزرگتر شدن هستند، رعایت مراحل و دستورالعملهای بالا میتواند مسیری بسیار مناسب برای دستیابی به آرامش خاطر بیشتر، و همچنین یک شروع بسیار خوب و موثر برای ایجاد حفاظت بهتر و رعایت اقدامات احتیاطی لازم باشد.




