אוזנית Bluetooth – אוזניה מגניבה או פרצת אבטחה?

למאמר הבא
אמיר כרמי

למלך דנמרק, הרולד בלוטות', היה חלק חשוב במשימת איחוד השבטים הוויקינגים המסוכסכים באזור סקנדינביה. כאשר חיפשו חברי אגודת הבלוטות' שם מתאים לגאדג'ט החדש שלהם, הם החליטו שהצלחתו של המלך הרולד לאחד את פלגים שונים למקשה אחת הופכת את השם לראוי, מכיוון שגם אוזניית ה- Bluetooth במהותה מאחדת בין פונקציות שונות של התקנים שונים.

טכנולוגיית ה- Bluetooth היא במהותה טכנולוגיה אלחוטית להעברת מידע בטווח קצר. הטכנולוגיה הזו פותחה ביוזמת חברת אריקסון והשתתפו חברות רבות כמו IBM, אינטל, נוקיה וטושיבה. מטרת היוזמה הייתה לפתח את הטכנולוגיה שתקשר בין הטלפון סלולארי, המחשב הנייד, המדפסת, מחשב כף-יד ואוזניות ללא צורך בכבלים. המפרט של הגרסה הראשונה של ה- Bluetooth פורסמה בשנת 1999 על ידי צוות המחקר והפיתוח שהוקם למטרה זו. מקור השם בלוטות' ("שן כחולה" בתרגום חופשי), כפי שהוזכר קודם לכן, לוקח אותנו אחורה למאה העשירית לספירה למלך הדני הראלד בלטאנד (או הרולד בלוטות' באנגלית). המלך הדני איחד את השבטים הוויקינגים המסוכסכים ויצר מהם כוח אחיד והשתמש בו כדי לכבוש את אירופה כולה. כאשר אגודת הבלוטות' חיפשה שם מתאים לטכנולוגיה שפיתחו, הם הגיעו למסקנה שהיכולת שהפגין המלך הרולד לאחד פלגים שונים ומגוונים הופכת את השם להולם מכיוון שגם טכנולוגית ה- Bluetooth מאחדת בין מכשירים וגאדג'טים שונים ומגדילה את התפוקה והאופציות שהלקוח יכול לקבל.

היתרון העיקרי אותו מביאה לנו טכנולוגית ה- Bluetooth הוא ברור. טכנולוגית ה- Bluetooth, מעבר לשימושה כאוזניה המונעת את טיגון המוח שלנו, מאפשרת לנו להעביר קבצים ממכשירים מגוונים ללא צורך להתעסק בכבלים מעצבנים. אבל כשמדברים על העברת קבצים ונתונים בין המחשב למכשירים אחרים אנחנו חייבים גם להתייחס לשאלת אבטחת המידע. הקריטריון העיקרי אשר קובע את היקף ההתקפות המקוונות על סקטור מסוים הוא מידת הפופולאריות שלו. זו למשל התשובה לשאלה מדוע אנו רואים הרבה יותר התקפות Phishing ("דיוג" מקוון של מידע רגיש) נגד משתמשי Windows לעומת משתמשי אפל לדוגמא. המצב הוא זהה כשמדובר ב- Bluetooth. ככל שיהיו יותר משתמשי Bluetooth, כך נראה יותר התקפות ואמצעים משוכללים יותר לפרוץ למחשבים או למכשירים ניידים תוך ניצול ההתקנים הנשענים על הטכנולוגיה הזו הנמצאת היום בכל מכשיר סלולארי והיא התפתחה מאוד מאז 1999 ונוספו אליה מאפיינים כמו קישוריות לאינטרנט, משחקי on-line ועוד.

כאשר התקן ה- Bluetooth נמצא במצב discovery mode (ניתן לזיהוי), הוא שולח אותות המציינים שהוא זמין לחיבור עם התקן Bluetooth אחר. מי מצויד במכשור מתאים ומעוניין לפרוץ למכשיר, יוכל למעשה ליצור קשר עם ההתקן השולח, לפרוץ למכשיר הנייד ולגנוב את קוד הזיהוי האישי של המשתמש (ידוע כמספר PIN). במקרה כזה, המשתמש לא יהיה מודע כלל למתרחש או לעובדה שהמכשיר שלו נפרץ ואם הפורץ יצליח להשיג את מספר ה PIN של המשתמש, הוא יוכל למעשה לעשות במכשיר הפרוץ ככל העולה על רוחו כולל גניבת מידע כמו רשימת אנשי קשר ומספרי הטלפון שלהם, הודעות דואר אלקטרוני והודעות SMS, שליחת הודעות טקסט או תמונה על חשבון המשתמש, להתחבר לאינטרנט, לבצע שיחות, לשתול תוכנות ריגול למיניהן או תוכנות זדוניות אחרות ועוד ועוד. אז מה עושים כדי להתגונן?

נטרלו את אופציית ה- Discovery Mode – העבירו את ה- Discovery Mode ל- Disabled כאשר אתם לא משתמשים ב Bluetooth והעבירו אותו למצב "ניתן לזיהוי" לפי הצורך. כאשר המכשיר נמצא במצב "ניתן לזיהוי" משתמשים אחרים יכולים לקלוט את האותות למרחק של כעשרה מטרים ופורצים עם ציוד מתקדם יותר יכולים לקלוט אותם גם ממרחק של כמה מאות מטרים.

הגדירו קוד אבטחה חזק – ברוב המקרים המכשיר מגיע מהיצרן עם קוד אבטחה ראשוני אשר ניתן לפריצה יחסית בקלות (תלוי בסוג המכשיר). עקבו אחר הוראות היצרן של המכשיר שלכם והחליפו את הקוד למשהו מורכב יותר שיכלול אותיות ומספרים רנדומאליים.

אל תשמרו מידע רגיש על הנייד – לא מומלץ לשמור נתונים רגישים (כגון, פרטי חשבון הבנק שלכם, מספר כרטיס אשראי וכו') במכשירים ניידים.

התקינו תוכנת אבטחה מוכרת ואמינה – כיום, תוכנות האבטחה שקיימות בשוק עדיין לא מסוגלות לזהות פרצה המנצלת את טכנולוגית ה- Bluetooth, אך הן מסוגלות לאתר ולמחוק וירוסים ותוכנות ריגול, אם התוקף מנסה לגנוב מכם מידע באמצעותם. כפי שהוזכר קודם לכן, כמות המתקפות המקוונות על סקטור כזה או אחר עולה ביחס ישר למידת הפופולאריות שלו. אך גם התגובה של חברות האבטחה לא מאחרת לבוא. כיום כבר קיימות בשוק האבטחה תוכנות המיועדות לטלפונים סלולאריים ובעתיד הלא רחוק תוכנות אלה ישתפרו ויכללו גם חומת אש ויכולת להתריע כאשר מתבצע ניסיון פריצה למכשיר.