Impeça os ataques sem fio ao seu telefone celular Bluetooth

Publicado em: 22 de setembro de 2005
Impeça os ataques sem fio ao seu telefone celular Bluetooth

A tecnologia sem fio Bluetooth® está incluída em diversos PDAs e telefones celulares. Ela foi criada inicialmente para permitir a troca de documentos entre outros dispositivos Bluetooth sem o uso dos incômodos cabos de conexão, mas passou a oferecer serviços como conectividade à Web e jogos online. Entretanto, sempre que você transmite informações online, fica vulnerável a ataques online; à medida que a popularidade do Bluetooth aumenta, aumenta também o interesse de criminosos do ciberespaço nessa tecnologia.

Nesta página
Processo e vulnerabilidade do BluetoothProcesso e vulnerabilidade do Bluetooth
Dicas para aumentar a segurança de seu BluetoothDicas para aumentar a segurança de seu Bluetooth
Mais informações sobre BluetoothMais informações sobre Bluetooth

Processo e vulnerabilidade do Bluetooth

Quando está no modo "identificável", seu PDA ou telefone celular Bluetooth envia um sinal que indica que está disponível para se "emparelhar" com outro dispositivo Bluetooth e transmitir e receber dados. Entretanto, um invasor que detecte esse sinal poderá também tentar emparelhar um dispositivo com o seu e invadi-lo para roubar seu número de identificação pessoal (PIN). Você pode nem perceber o que aconteceu, enquanto o invasor, com seu PIN à disposição, poderá:

Modo identificável Bluetooth

Roubar informações armazenadas em seu dispositivo, incluindo listas de contato, email e mensagens de texto.

Enviar mensagens de texto ou imagens não solicitadas para outros dispositivos habilitados para Bluetooth.

Acessar os comandos de seu telefone celular, o que permite usar seu telefone para fazer ligações, enviar mensagens de texto, ler e gravar contatos do catálogo de endereços, ouvir suas conversas e se conectar à Internet.

Instalar um vírus em seu dispositivo que poderá causar os mesmos problemas que um vírus de computador acarreta, como tornar seu serviço mais lento ou desativá-lo ou ainda destruir ou roubar informações.

Alguns criminosos utilizam detectores de Bluetooth em busca de telefones celulares e PDAs que possam invadir, e equipam laptops com antenas poderosas para captar sinais Bluetooth a uma distância de até vinte metros. As formas mas recentes de ataques sofisticados incluem forçar o emparelhamento de dispositivos Bluetooth com o dispositivo do invasor quando eles não estão no modo identificável. (Isso também exige muito esforço, e assim os alvos tendem a ser indivíduos com uma conta bancária considerável ou que escondam segredos rentáveis.)

Dicas para aumentar a segurança de seu Bluetooth

Mantenha sua configuração de Bluetooth como "não identificável" (transmissão desativada) e só a altere para "identificável" quando a utilizar. Manter seu telefone celular ou PDA no modo identificável o deixa perigosamente disponível para a transmissão Bluetooth — um usuário de Bluetooth em uma distância de até 10 metros pode receber seu sinal e usá-lo para acessar seu dispositivo enquanto você anda por aí, dirige ou mesmo caminha por seu escritório.

Use um código de PIN de alta segurança. Códigos de no mínimo cinco dígitos são mais difíceis de violar.

Evite armazenar dados confidenciais como seu CPF, número de cartão de crédito e senhas em qualquer dispositivo sem fio.

Mantenha-se informado sobre avanços da tecnologia Bluetooth e questões de segurança relacionadas e consulte o fabricante de seu dispositivo com regularidade para obter notícias sobre atualizações de software ou vulnerabilidades de segurança específicas.

Mais informações sobre Bluetooth

P: Por que essa tecnologia chama-se Bluetooth?

R: Assim como a tecnologia Bluetooth une dois dispositivos diferentes, no século X o rei dinamarquês Harald "Blatand" uniu os reinos separados da Dinamarca e Noruega. "Blatand" traduz-se de forma livre por "Bluetooth" em inglês.

P: O que significa "Bluejacking"?

R: "Bluejacking" é um dos muitos termos do jargão de ataque do Bluetooth:

"Bluejacking": enviar mensagens de texto não solicitadas

"Bluesnarfing": roubar informações

"Bluebugging": roubar comandos de telefone móvel

"War-nibbling": dirigir em busca de sinais Bluetooth vulneráveis

"Bluesniping": usar um laptop e uma antena poderosa para atacar à distância


As marcas Bluetooth são de propriedade da Bluetooth SIG, Inc.


**
**