تجنب الهجمات اللاسلكية عبر هاتفك الخلوي المزود بـ Bluetooth

تاريخ النشر: 2006-09-22
تجنب الهجمات اللاسلكية عبر هاتفك الخلوي المزود بـ Bluetooth

تحتوي هواتف خلوية عديدة وأجهزة المساعد الإلكتروني الخاص PDA على تقنية ‏®Bluetooth اللاسلكية. تم تصميمها في الأساس لتبادل المستندات مع أجهزة Bluetooth الأخرى من دون استخدام كبلات توصيل، ولكن منذ ذلك الوقت، توسع نطاق استخدامها لتوفير خدمات كالاتصال بويب واللعب عبر إنترنت.

لكن، في كل مرة ترسل معلومات عبر إنترنت، تكون معرضاً لمشكلة عدم الحصانة؛ وبما أن شعبية Bluetooth تتزايد، كذلك يتزايد اهتمام المجرمين عبر إنترنت.

Bluetooth ومشاكل عدم الحصانة

عندما يتم تعيين Bluetooth في هاتفك الخلوي أو في المساعد الإلكتروني الخاص PDA لوضع "قابل للاكتشاف"، يرسل بالتالي إشارة تدل على أنه متوفر "للاقتران" مع جهاز Bluetooth آخر وإرسال البيانات وتلقيها.

ولكن، يستطيع المهاجم الذي يكتشف هذه الإشارة الاقتران بجهازك والتطفل لسرقة رقم التعريف الخاص بك (PIN‏). فقد تظل غير مدرك للأمر، في حين يمكن أن يقوم المهاجم، ورقم التعريف الخاص بك بين يديه بـ:

وضع Bluetooth القابل للاكتشاف

سرقة المعلومات المخزنة على جهازك، بما فيها قوائم جهات الاتصال والبريد الإلكتروني والرسائل النصية.

إرسال رسائل نصية أو صور غير مرغوب فيها إلى أجهزة أخرى ممكّنة لاستخدام Bluetooth.

الوصول إلى أوامر الهاتف الخلوي الخاص بك، الأمر الذي يسمح للمهاجم باستخدام هاتفك لإجراء الاتصالات وإرسال الرسائل النصية وقراءة دليل جهات الاتصال وكتابتها، والتنصت على المكالمات والاتصال بإنترنت.

تثبيت فيروس على جهازك قادر على إحداث تدمير واسع النطاق تماماً كما يفعل الفيروس بالكمبيوتر، على سبيل المثال، إبطاء الخدمة أو تعطيلها، أو تدمير المعلومات أو سرقتها.

كما يُعرف أن المهاجمين يتنقلون حاملين كاشف Bluetooth، بحثاً عن هواتف خلوية وأجهزة مساعد إلكتروني خاص PDA للتسلل إليها؛ كما يقومون بتزويد أجهزة كمبيوتر محمولة بهوائي قوي لالتقاط إشارات Bluetooth عن بعد مسافة نصف ميل.

كما تحتوي آخر أنواع هجوم التقنية العالية على القدرة على إجبار أجهزة Bluetooth على الاقتران بجهاز المهاجم عندما لا تكون في الوضع القابل للاكتشاف. (كما أن الهجمات متعلقة بالإنسان أيضاً، لذا يشكل الأفراد أصحاب الحسابات الكبيرة في المصارف أو الذين يحتفظون بأسرار هامة أهدافاً لهم.)

تلميحات لتحسين أمان Bluetooth

أبقِ على إعداد Bluetooth في وضع "غير قابل للاكتشاف" (بث معطل) وحوّله إلى "قابل للاكتشاف" فقط عندما تستخدمه.

إن إبقاء هاتفك الخلوي أو المساعد الإلكتروني الخاص PDA في الوضع "قابل للاكتشاف" يعرضه لخطر البث عبر Bluetooth، إذ يستطيع مستخدم Bluetooth الذي يبعد عنك مسافة 30 قدماً تلقي إشارتك كما يمكنه استخدامها للوصول إلى جهازك فيما تمشي في المدينة أو تقود سيارتك أو حتى تمشي في مكتبك.

استخدم رمز رقم تعريف خاص PIN يكون منيعاً. إن الرموز المؤلفة من 5 أرقام أو أكثر صعبة الفك.

تجنب تخزين البيانات الهامة كرقم الضمان الاجتماعي وأرقام بطاقات الائتمان وكلمات السر على أي جهاز لاسلكي.

ابقَ على اطلاع على آخر تطورات Bluetooth والمشاكل الخاصة بالأمان، وتفحص بانتظام أخبار تحديثات البرنامج مع الشركة المصنعة لجهازك أو أي مشاكل عدم حصانة أمنية.

المزيد من المعلومات حول Bluetooth

س: لم تسمى هذه التقنية Bluetooth؟

ج: كما تربط تقنية Bluetooth اللاسلكية بين جهازين مختلفين، كذلك وحّد الملك الدانمركي هارلد "بلاتاند" في القرن العاشر مملكة الدانمرك ومملكة النرويج المنفصلتين. فترجمة كلمة "بلاتاند" تترجم بــ "Bluetooth" في اللغة الإنكليزية".

س: ما معنى أن يتعرض أحد لأن يكون "Bluejacked"؟

ج: إن مصطلح "Bluejacking" هو أحد مصطلحات Bluetooth الكثيرة المتعلقة بالهجوم:

Bluejacking‏: إرسال رسائل نصية غير مرغوب فيها

Bluesnarfing‏: سرقة المعلومات

Bluebugging‏: سرقة أوامر الهاتف النقال

War-nibbling‏: البحث عن إشارات Bluetooth للهجوم عليها

Bluesniping‏: استخدام كمبيوتر محمول مزود بهوائي قوي للهجوم عن بعد


إن علامات Bluetooth التجارية ملك لشركة Bluetooth SIG, Inc‏.



**
**