Evet, Bluetooth hacklenebilir. Bu teknolojiyi kullanmak çok sayıda yaratık konforu sunarken, insanları siber saldırılara da maruz bıraktı.
Akıllı telefonlardan arabalara kadar neredeyse tüm cihazlar Bluetooth etkindir. İnsanlar her gün bu teknolojiyle çevrilidir. Ancak çoğu kişinin farkına varmadığı şey, Bluetooth bağlantısı kullanmanın bir dizi güvenlik ve gizlilik riskiyle birlikte geldiğidir.
Bluetooth Hacking Nasıl Gerçekleşir?
Bluetooth, cihazların çok kısa mesafelerde, genellikle yalnızca kısa bir süre için birbirine bağlanmasına izin verir. Bu nedenle, çoğu Bluetooth hackerı, bir hedefin yakın mesafesine girmeye ve saldırıyı sınırlı bir süre içinde gerçekleştirmeye güvenir. Kalabalık ortak alanlar, Bluetooth korsanları için bilinen bağlantı noktalarıdır. Özellikle insanların daha uzun süre kalma eğiliminde oldukları yerler (örneğin kafeler).
Hedef menzil dışına çıktığında, saldırgan için oyun bitmiş gibi görünebilir. Bazı saldırıların yüzlerce metre uzaktan bile gerçekleştirilebileceğini unutmamak önemlidir. Yani birkaç adım hareket etmek tam olarak menzil dışına çıkmak değildir.
İlişkili: Bluetooth Nasıl Çalışır?
Bluetooth, cihazlarınızı bağlar, ancak Wi-Fi veya mobil verilerinizi kullanıyor mu?
Bazı siber suçlular da sadece 10 saniye içinde bir cihazın Bluetooth bağlantısını hacklemenin ve cihazın kontrolünü ele geçirmenin bir yolunu buldu. Daha da endişe verici olan şey, bilgisayar korsanlarının bunu kullanıcıyla etkileşime girmeden yapabilmesidir.
Üç Tür Bluetooth Saldırısı
Üç ana Bluetooth tabanlı saldırı türü vardır. Taktiklerine ve neden olabilecekleri hasarın ciddiyetine göre farklılık gösterirler.
Bluejacking bu saldırılardan en az zararsız olanıdır. Belirli bir aralıktaki Bluetooth özellikli cihazlara istenmeyen ve genellikle anonim mesajlar göndermeyi içerir. Daha çok sinir bozucu bir şaka çağrısı gibi çalışır, ancak NSFW mesajları da alabilirsiniz.
Bluejacking, cihazın kontrolünü ele almayı veya herhangi bir dosyasına erişim sağlamayı içermediğinden, genellikle diğer saldırılar kadar hasara neden olmaz.
Aslanlar ve kaplanlar… ve Bluesnarfing
- CMDSP (@CMDSP) 17 Temmuz 2019
Bluetooth, kuruluşunuzun mobil cihazlarına bir dizi potansiyel olarak ciddi güvenlik açıkları getirir; tehlikeye atan cihazlar ve bağlı ağlar. #CMDSP#Mobil güvenlikpic.twitter.com/dyMlQS7dhb
Bluesnarfing biraz daha karmaşık ve uğursuz. Bu saldırı, cihazda depolanan bilgileri çalmak için telefonun Bluetooth bağlantısını kullanır. Bilgisayar korsanları, herhangi bir iz bırakmadan bir cihaza 300 fit uzaktan erişebilir. Saldırı sırasında siber suçlular kişi bilgilerine, e-postalara, takvim girişlerine, parolalara, fotoğraflara ve diğer Kişisel Tanımlanabilir Bilgilere (PII) erişebilir ve bunları çalabilir.
Bluebugging Bluetooth korsanlığının en kötü niyetli türüdür. Saldırı sırasında, yetenekli bir bilgisayar korsanı, cihaza tam erişim ve kontrol sağlayabilir. Bu kurulumla yapılır kurbanın sistemindeki bir arka kapı. Telefon konuşmalarını dinleyerek ve iletişimi keserek veya yeniden yönlendirerek (kurbanın çağrılarını saldırgana iletmek gibi) kurban hakkında casusluk yapmak için kullanılabilir.
Bir Bluebugging saldırısı sırasında, bir bilgisayar korsanı SMS mesajlarını okuyabilir ve bunlara yanıt verebilir. Cihaz sahibini uyarmadan arama yapabilir ve çevrimiçi hesaplara veya uygulamalara erişebilirler.
BlueBorne Nedir?
BlueBorne, güvenlik firması Armis tarafından 2017 yılında tespit edilen bir saldırı vektörüdür. Hava yoluyla yayılır (yani havadan) ve Bluetooth aracılığıyla cihazları hackler. Hedef cihazla eşleşmesi gerekmiyor ve daha da kötüsü, cihazın keşfedilebilir olmasına bile gerek yok. Bluetooth teknolojisine sahip hemen hemen tüm mobil cihazlar etkilenebilir.
Bilgisayar korsanlarına cihazın tam kontrolünü verir ve kurumsal verilere ve ağlara erişmek için kullanılabilir. Göre Armis raporu, güvenli "hava boşluklu" ağlara girebilir ve menzil içindeki cihazlara kötü amaçlı yazılım yayabilir.
BlueBorne, siber casusluk, veri ihlalleri, fidye yazılımı kampanyaları ve hatta diğer cihazlardan botnet yapmak için kullanılabilir.
Etkilenen cihazlar için yamalar dağıtılırken, BlueBorne bilgisayar korsanlarının Bluetooth teknolojisinden ne kadar kolay yararlanabileceğini ve bunun ne kadar zarar verebileceğini gösterdi.
Kendinizi Bluetooth Hacker'larından Nasıl Korursunuz?
Cihazınıza Bluetooth aracılığıyla erişmeye çalışan bilgisayar korsanlarından kendinizi korumanın birkaç yolu.
Bluetooth'unuzu Kapatın
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1 Aralık 2020
Bilgisayar korsanlarının bilgilerinize erişmesini önlemek için kullanmadığınız zamanlarda telefonunuzun Bluetooth'unu kapatın.#infosec#siber güvenlik#Bluetooth#hacklemek#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Bluetooth'unuzu açık bırakırsanız, bağlanabileceği bir menzil içinde açık bir cihaz aramaya devam edecektir. Bilgisayar korsanları, Bluetooth'larını kapatmayı unutan veya uzun süre açık bırakan şüphesiz kullanıcıları bekler.
İhtiyacınız yoksa, özellikle de halka açık bir alandaysanız kapatın.
Hassas Bilgileri Paylaşmayın
Bu teknolojinin güvenlik açıklarını ve henüz keşfedilmeyi bekleyen daha pek çok şeyi göz önünde bulundurarak, Bluetooth aracılığıyla hassas bilgilerin paylaşılmaması en iyisidir. Buna banka bilgileri, parolalar, özel fotoğraflar ve diğer kişisel bilgiler dahildir.
Bluetooth Ayarlarını "Bulunamaz" Olarak Değiştirin
Çoğu saldırı, menzil içindeki ve keşfedilebilir Bluetooth cihazlarını hedef alır. Sızabilecekleri şeyleri bu şekilde bulurlar ve sıfırlarlar. Bunun etrafında çalışan ve artık keşfedilemeyen Bluetooth cihazlarına bile saldırabilen siber suçlular var. Ancak, bu saldırılar daha nadirdir, bu nedenle bilgisayar korsanlarının seçeneklerini sınırlıyorsunuz.
Kiminle Eşleştirdiğinize Dikkat Edin
Bağlanmak istediğiniz bir cihazda olduğundan emin olmadığınız sürece eşleştirme isteklerini kabul etmeyin. Bilgisayar korsanları, cihazınızdaki bilgilere bu şekilde erişir.
Cihazları Herkese Açık Olarak Eşleştirmekten Kaçının
Kalabalık halka açık yerler, bilgisayar korsanları için etkin noktalardır. Bir cihazı ilk kez eşleştirmeniz gerekiyorsa, bunu evde, ofiste veya güvenli bir alanda yaptığınızdan emin olun. Bunun amacı, eşleştirme sırasında onu keşfedilebilir hale getirdiğinizde bilgisayar korsanlarının Bluetooth cihazınızı algılamamasını sağlamaktır.
İLİŞKİLİ: Bluetooth Windows 10'da Çalışmıyor mu? Eşleştirme Sorunlarını Düzeltmenin 10 Yolu
Eşleşmeyi Kaldırmayı Unutma
Daha önce eşleştirdiğiniz bir Bluetooth cihazı kaybolursa veya çalınırsa, onu eşleştirilmiş cihazlar listenizden çıkardığınızdan emin olun. Aslında, bunu çalınan veya kaybolan gadget'ın daha önce bağlandığı tüm Bluetooth cihazlarıyla yapmalısınız.
Yamaları ve Güncellemeleri Yükleyin
Gadget'lar genellikle bilinmeyen güvenlik açıklarıyla birlikte sunulur. Bunlar yalnızca alıcılar bunları kullanmaya başladığında keşfedilecektir. Bu nedenle şirketler, yazılım için yamalar ve kritik güncellemeler yayınlar.
Güncellemeler, yakın zamanda keşfedilen güvenlik kusurlarını onarır ve hataları düzeltir. Bunları yüklemek, bilgisayar korsanlarının dışarıda kalmasına yardımcı olur.
Hackerları Dışarıda Tutmak
Evet Bluetooth korsanlığı çok fazla hasara neden olabilir, ancak bunu önlemek için adımlar atabilirsiniz.
Bu teknolojiyi kullanmak birçok güvenlik ve gizlilik riskiyle birlikte gelir. Bu nedenle, kullanmadığınız zamanlarda Bluetooth'unuzu kapatın. Bilinmeyen cihazlarla asla eşleştirmeyin. Ve her zaman cihazınızın güncellemelerine veya yamalarına hakim olduğunuzdan emin olun.
Kendinizi bilgisayar korsanlarından ve virüslerden korumak için yazılımınızı ve donanımınızı güncel tutmalısınız. Ancak hangi cihazların güncellenmesi gerekiyor?
- Güvenlik
- Dolandırıcılar
- Akıllı Telefon Güvenliği
- Bluetooth
- Siber güvenlik
Loraine 15 yıldır dergiler, gazeteler ve web siteleri için yazıyor. Uygulamalı medya teknolojisi alanında yüksek lisansa sahiptir ve dijital medya, sosyal medya çalışmaları ve siber güvenlikle yakından ilgilenmektedir.
Haber bültenimize abone ol
Teknoloji ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için haber bültenimize katılın!
Bir adım daha…!
Lütfen size az önce gönderdiğimiz e-postadaki e-posta adresinizi onaylayın.