آیا روشن گذاشتن مداوم بلوتوث گوشی خطرناک است؟

فناوری بلوتوث انواع و اقسام امکانات رفاهی و آسایش‌های روزمره را برای ما به ارمغان می‌آورد؛ از برقراری تماس‌های صوتی بدون نیاز به دخالت دست گرفته تا امکان استفاده از هدفون‌های بی‌سیم و شنیدن موسیقی. با این حال، به ندرت می‌توان قابلیت‌های راحت و کاربردی در دنیای فناوری را بدون ایراد یا نقطه ضعف پیدا کرد و اتصال بلوتوث نیز از این قاعده کلی مستثنی نیست. در دورانی که اطلاعات و داده‌های شخصی کاربران به یک کالای بسیار ارزشمند و مهم تبدیل شده است، بهترین و منطقی‌ترین تصمیم این است که همیشه هنگام استفاده از این فناوری، جانب احتیاط را رعایت نمایید.

اگرچه برای اتصال و جفت شدن بلوتوثی یک دستگاه با یک دستگاه دیگر، همیشه نیاز به موافقت و تأیید مستقیم کاربر وجود دارد، اما این موضوع هرگز به این معنا نیست که هکرها و نفوذگران نتوانند از شکاف‌ها و روزنه‌های امنیتی موجود عبور کنند. یک نمونه بارز و بسیار قابل توجه در این زمینه، کشف یک آسیب‌پذیری و رخنه امنیتی در اتصال بلوتوث بود که به طور خاص در ساعت‌ها و دستبندهای هوشمند فیت‌بیت (Fitbits) و همچنین سایر تجهیزات سخت‌افزاری که از این تکنولوژی بهره می‌برند، شناسایی شد.

این دسته از آسیب‌پذیری‌ها که بر پایه الگوریتم‌های متن‌باز (Open-source) عمل می‌کنند، می‌توانند این امکان را به افراد خرابکار و مهاجمان سایبری بدهند که موقعیت مکانی دقیق کاربر را رمزگشایی و ردیابی نمایند؛ با این حال، باید دانست که این قبیل مشکلات امنیتی، تنها گوشه‌ای از خطرات پنهان این فناوری به حساب می‌آیند.

بر اساس گزارش‌های جدید، یک تحقیق و پژوهش امنیتی از سوی موسسه Insinuator از وجود یک آسیب‌پذیری خطرناک در سخت‌افزارهای مبتنی بر تراشه‌های شرکت «ایروها» (Airoha) پرده برداشته است. این نقص امنیتی به هکرها و مهاجمان حاضر در محدوده برد امواج بلوتوث اجازه می‌دهد که در کنار کارهای دیگر، به شنود مکالمات صوتی کاربران پرداخته و داده‌های شخصی آنان شامل شماره‌های تلفن، فهرست مخاطبین و تاریخچه کامل تماس‌ها را به سرقت ببرند.

روشن گذاشتن مداوم بلوتوث گوشی

بهترین روش‌ها و توصیه‌های کاربردی برای حفظ ایمنی و امنیت بلوتوث

خوشبختانه اقدامات و راهکارهای بسیار ساده‌ای وجود دارند که کاربران عادی می‌توانند برای محافظت بهتر و بالا بردن امنیت دستگاه‌های خود از آن‌ها استفاده کنند؛ اولین و اساسی‌ترین اقدام این است که در مواقعی که به بلوتوث نیازی ندارید، آن را کاملاً خاموش و غیرفعال نگه دارید. این کار باعث می‌شود تا بازه زمانی و پنجره‌ای که در طول آن دستگاه شما در معرض آسیب‌پذیری و خطر قرار دارد، به شدت محدود شود و در نتیجه، احتمال وقوع انواع حملات هکری و سایبری کاهش یابد؛ حملاتی نظیر «بلوباگینگ» (شنود از طریق بلوتوث) یا «بلواسنارفینگ» (سرقت اطلاعات از طریق بلوتوث) که هر دوی آن‌ها از برقراری یک اتصال بی‌سیم در فاصله نزدیک برای نفوذ و دسترسی غیرمجاز به دستگاه قربانی سوءاستفاده می‌کنند.

در ضمن، کاربران باید تنظیمات بلوتوث دستگاه خود را به جای قرار دادن در حالت «قابل شناسایی» (Discoverable)، بر روی حالت «پنهان» یا مخفی (Hidden) بگذارند تا از این طریق، از جلب توجه و برقراری ارتباط دستگاه‌های ناشناس و مشکوک پیرامون خود به طور موثری جلوگیری نمایند.

علاوه بر این موارد، کاربرانی که گوشی هوشمند خود را به سیستم خودروهای اجاره‌ای متصل می‌کنند (یا افرادی که قصد دارند خودروی فعلی خود را به خریدار جدیدی بفروشند)، حتماً باید به یاد داشته باشند که پیش از تحویل دادن اتومبیل، اتصال بلوتوث گوشی خود را به طور کامل لغو کرده (Unpair کنند) و تمامی داده‌ها و اطلاعات شخصی ذخیره شده را از حافظه سیستم مالتی‌مدیای خودرو به طور کامل پاک و حذف نمایند.

همچنین به یاد داشتن این نکته بسیار حائز اهمیت است که استفاده همزمان از بلوتوث همراه با سیستم‌های داخل خودرو نظیر نسخه بی‌سیم «اندروید اوتو» (Wireless Android Auto)، نیازمند فعال بودن همزمان هر دو قابلیت بلوتوث و شبکه وای-فای است که این موضوع خود نقاط آسیب‌پذیری و روزنه‌های امنیتی بیشتری را برای نفوذ هکرها باز می‌کند. یک راهکار موثر برای مقابله با این خطر، چشم‌پوشی از این راحتی و اتصال بی‌سیم است؛ شما می‌توانید با مراجعه به بخش تنظیمات گوشی و تغییر دادن گزینه «Start Android Auto Automatically» به حالت «Never» (هرگز)، از فعال شدن و اتصال خودکار آن به خودرو جلوگیری نمایید.

کاربران گوشی‌های آیفون نیز باید توجه ویژه‌ای به قابلیت «لایو لیسن» (Live Listen) در دستگاه‌های خود داشته باشند؛ قابلیتی که به افراد اجازه می‌دهد تا صدای محیط را به صورت زنده از طریق میکروفون گوشی دریافت کرده و آن را به هدفون‌های ایرپاد، سمعک‌های سازگار یا سایر هدفون‌های پشتیبانی شده منتقل و استریم کنند. از آنجایی که این ویژگی برای ارسال داده‌های صوتی از اتصال بلوتوث استفاده می‌کند، یک آسیب‌پذیری و روزنه امنیتی اضافه را برای حملات نفوذی از نوع بلوباگینگ به وجود می‌آورد. چنانچه می‌خواهید از غیرفعال بودن این قابلیت در دستگاه خود مطمئن شوید، کافی است به بخش تنظیمات دسترسی‌پذیری (Accessibility) در گوشی آیفون خود مراجعه کرده و گزینه Live Listen را خاموش نمایید.

روشن گذاشتن مداوم بلوتوث گوشی

آسیب‌پذیری‌ها و نقاط ضعف امنیتی در فناوری بلوتوث همچنان ادامه دارند

پیگیری مداوم و بررسی منظم گزارش‌های مربوط به آسیب‌پذیری‌های امنیتی در خصوص تجهیزات سخت‌افزاری که بر پایه فناوری بلوتوث کار می‌کنند، موضوعی بسیار مهم و حیاتی است؛ چرا که دستگاه‌های خاص ممکن است دارای نقص‌ها و مشکلات امنیتی منحصر‌به‌فردی باشند که مختص به همان مدل است.

به عنوان یک نمونه مشخص در این زمینه، می‌توان به نقصی اشاره کرد که در 17 دستگاه صوتی مجهز به قابلیت جفت‌شدن سریع گوگل (Fast Pair) کشف شد؛ در این ماجرا، محققان و پژوهشگران دانشگاه کی‌یو لون (KU Leuven) در کشور بلژیک دریافتند که هکرها و افراد نفوذگر می‌توانند تنها با دانستن شماره مدل یک دستگاه، به داده‌های مربوط به موقعیت مکانی کاربران دسترسی پیدا کرده و مکالمات آن‌ها را شنود و ردیابی کنند. پژوهشگرانی که در این پروژه تحقیقاتی حضور داشتند، یک ابزار کاربردی آنلاین با نام WhisperPair.eu را منتشر و در دسترس عموم قرار دادند که شما می‌توانید با مراجعه به آن، متوجه شوید که آیا دستگاه صوتی شما نیز در برابر این حمله آسیب‌پذیر است یا خیر.

در نهایت، اقدام بسیار ساده‌ای مانند خاموش و غیرفعال نگه داشتن بلوتوث در زمان‌هایی که از آن استفاده نمی‌کنید، همراه با رعایت و پیروی کامل از سایر توصیه‌ها و رهنمودهای ارائه شده توسط متخصصان حوزه امنیت، می‌تواند نقش بسیار موثر و گام بزرگی در جهت ارتقای امنیت فردی و همچنین حفظ و صیانت از داده‌ها و اطلاعات شخصی شما ایفا کند. در شرایطی که صنایع و کسب‌وکارهای مرتبط با حریم خصوصی فناوری همچنان در حال گسترش و بزرگ‌تر شدن هستند، رعایت مراحل و دستورالعمل‌های بالا می‌تواند مسیری بسیار مناسب برای دستیابی به آرامش خاطر بیشتر، و همچنین یک شروع بسیار خوب و موثر برای ایجاد حفاظت بهتر و رعایت اقدامات احتیاطی لازم باشد.

نوشته های مشابه

دکمه بازگشت به بالا