Ja, Bluetooth kan worden gehackt. Hoewel het gebruik van deze technologie veel comfort heeft geboden, heeft het mensen ook blootgesteld aan cyberaanvallen.
Bijna alle apparaten zijn voorzien van Bluetooth - van smartphones tot auto's. Mensen worden elke dag omringd door deze technologie. Maar wat velen niet beseffen, is dat het gebruik van een Bluetooth-verbinding een groot aantal beveiligings- en privacyrisico's met zich meebrengt.
Hoe Bluetooth-hacking gebeurt
Bluetooth stelt apparaten in staat om over zeer korte afstanden met elkaar te verbinden, vaak slechts voor een korte periode. Als zodanig vertrouwen de meeste Bluetooth-hackers erop om binnen een korte afstand van een doelwit te komen en de aanval binnen een beperkt tijdsbestek uit te voeren. Drukke openbare ruimtes zijn bekende hotspots voor Bluetooth-hackers. Vooral die plekken waar mensen langer blijven (coffeeshops).
Wanneer het doelwit buiten bereik komt, kan het lijken alsof het spel voorbij is voor de aanvaller. Het is belangrijk op te merken dat sommige aanvallen zelfs vanaf honderden meters afstand kunnen worden uitgevoerd. Een paar voet verplaatsen is dus niet bepaald buiten bereik komen.
Verwant: Hoe werkt Bluetooth?
Bluetooth verbindt uw apparaten, maar gebruikt het uw wifi of mobiele data?
Sommige cybercriminelen hebben ook een manier gevonden om de Bluetooth-verbinding van een apparaat te hacken en de controle over het apparaat over te nemen, en dat alles in slechts 10 seconden. Wat nog verontrustender is, is dat hackers dit kunnen doen zonder interactie met de gebruiker.
Drie soorten Bluetooth-aanvallen
Er zijn drie hoofdtypen op Bluetooth gebaseerde aanvallen. Ze verschillen afhankelijk van hun tactiek en de ernst van de schade die ze kunnen veroorzaken.
Bluejacking is de minst ongevaarlijke uit deze aanvallen. Het gaat om het verzenden van ongevraagde en vaak anonieme berichten naar Bluetooth-apparaten binnen een bepaald bereik. Het werkt meer als een grapje dat bedoeld is om te irriteren, hoewel u kunt ook NSFW-berichten krijgen.
Bluejacking veroorzaakt over het algemeen niet zoveel schade als andere aanvallen, omdat het niet gaat om het overnemen van het apparaat of het verkrijgen van toegang tot een van de bestanden.
Leeuwen en tijgers... en Bluesnarfing
- CMDSP (@CMDSP) 17 juli 2019
Bluetooth introduceert een aantal mogelijk ernstige beveiligingsproblemen op de mobiele apparaten van uw onderneming; compromitterende apparaten en verbonden netwerken. #CMDSP#Mobiele beveiligingpic.twitter.com/dyMlQS7dhb
Bluesnarfing is een beetje ingewikkelder en sinister. Deze aanval maakt gebruik van de Bluetooth-verbinding van een telefoon om informatie te stelen die op het apparaat is opgeslagen. Hackers hebben toegang tot een apparaat tot op 100 meter afstand zonder sporen achter te laten. Tijdens de aanval kunnen cybercriminelen toegang krijgen tot contactgegevens, e-mails, agenda-items, wachtwoorden, foto's en andere persoonlijk identificeerbare informatie (PII) en deze stelen.
Bluebugging is de meest kwaadaardige vorm van Bluetooth-hacking. Tijdens de aanval kan een ervaren hacker volledige toegang tot en controle over het apparaat krijgen. Dit wordt gedaan door het opzetten van een achterdeur op het systeem van het slachtoffer. Het kan worden gebruikt om het slachtoffer te bespioneren door telefoongesprekken af te luisteren en communicatie te onderscheppen of om te leiden (zoals het doorschakelen van de oproepen van het slachtoffer naar de aanvaller).
Tijdens een Bluebugging-aanval kan een hacker sms-berichten lezen en erop reageren. Ze kunnen bellen en toegang krijgen tot online accounts of apps zonder de eigenaar van het apparaat te waarschuwen.
Wat is BlueBorne?
BlueBorne is een aanvalsvector die in 2017 is gedetecteerd door beveiligingsbedrijf Armis. Het wordt verspreid door de lucht (d.w.z. in de lucht) en hackt apparaten via Bluetooth. Het hoeft niet te worden gekoppeld met het doelapparaat en erger nog, het apparaat hoeft niet eens detecteerbaar te zijn. Vrijwel alle mobiele apparaten met Bluetooth-technologie zijn vatbaar.
Het geeft hackers volledige controle over het apparaat en kan worden gebruikt om toegang te krijgen tot bedrijfsgegevens en netwerken. Volgens het Armis-rapport, het kan doordringen in beveiligde netwerken met "air-gap" en malware verspreiden naar apparaten die binnen bereik zijn.
BlueBorne kan worden gebruikt voor cyberspionage, datalekken, ransomwarecampagnes en zelfs om botnets te maken van andere apparaten.
Hoewel er patches zijn uitgerold voor de getroffen apparaten, liet BlueBorne zien hoe gemakkelijk hackers Bluetooth-technologie kunnen misbruiken en hoeveel schade dit kan veroorzaken.
Hoe u uzelf kunt beschermen tegen Bluetooth-hackers
Hier zijn een paar manieren om uzelf te beschermen tegen hackers die via Bluetooth toegang tot uw apparaat proberen te krijgen.
Schakel uw Bluetooth uit
#TechTipTuesday
- Lenrad Tech Solutions (@LenradTech) 1 december 2020
Schakel Bluetooth van uw telefoon uit wanneer u deze niet gebruikt om te voorkomen dat hackers toegang krijgen tot uw gegevens.#infosec#cybersecurity#Bluetooth#hacken#bluesnarfing#bluejacking#bluebuggingpic.twitter.com/lAwpXGt70b
Als u uw Bluetooth ingeschakeld laat, blijft het zoeken naar een open apparaat binnen een bereik waarmee het verbinding kan maken. Hackers wachten op nietsvermoedende gebruikers die ofwel vergeten hun Bluetooth uit te schakelen of deze lange tijd aan laten staan.
Schakel het uit als u het niet nodig heeft, vooral als u zich in een openbare ruimte bevindt.
Deel geen gevoelige informatie
Gezien de kwetsbaarheden van deze technologie, en er zijn er nog meer die ontdekt moeten worden, is het het beste om het delen van gevoelige informatie via Bluetooth te vermijden. Dit omvat bankgegevens, wachtwoorden, privéfoto's en andere PII.
Wijzig de Bluetooth-instellingen in 'Niet detecteerbaar'
Veel aanvallen zijn gericht op Bluetooth-apparaten die binnen bereik zijn en detecteerbaar zijn. Dit is hoe ze diegene die ze kunnen infiltreren lokaliseren en zoeken. Er zijn cybercriminelen die hier omheen hebben gewerkt en nu zelfs Bluetooth-apparaten kunnen aanvallen die niet detecteerbaar zijn. Deze aanvallen zijn echter zeldzamer, dus u beperkt de mogelijkheden van hackers.
Wees voorzichtig met wie u koppelt
Accepteer geen koppelingsverzoeken, tenzij u zeker weet dat het met een apparaat is waarnaar u wilt koppelen. Dit is hoe hackers toegang krijgen tot de informatie op uw apparaat.
Vermijd het koppelen van apparaten in het openbaar
Drukke openbare plaatsen zijn hotspots voor hackers. Als u een apparaat voor de eerste keer moet koppelen, zorg er dan voor dat u dit thuis, op kantoor of in een veilige omgeving doet. Dit is om ervoor te zorgen dat hackers uw Bluetooth-apparaat niet detecteren terwijl u het detecteerbaar heeft gemaakt tijdens het koppelen.
VERWANT: Bluetooth werkt niet in Windows 10? 10 manieren om koppelingsproblemen op te lossen
Vergeet niet om te ontkoppelen
Als een Bluetooth-apparaat waarmee u eerder bent gekoppeld, zoekraakt of wordt gestolen, moet u het verwijderen uit uw lijst met gekoppelde apparaten. In feite zou u dit moeten doen met alle Bluetooth-apparaten waarmee deze gestolen of verloren gadget eerder was verbonden.
Installeer patches en updates
Gadgets worden vaak uitgerold met onbekende kwetsbaarheden. Deze worden pas ontdekt als kopers ze gaan gebruiken. Daarom brengen bedrijven patches en essentiële updates voor software uit.
Updates repareren beveiligingsfouten die onlangs zijn ontdekt en repareren bugs. Door ze te installeren, worden hackers buiten de deur gehouden.
Hackers buiten de deur houden
Ja Bluetooth-hacking kan veel schade aanrichten, maar u kunt maatregelen nemen om dit te voorkomen.
Het gebruik van deze technologie brengt veel beveiligings- en privacyrisico's met zich mee. Schakel uw Bluetooth dus uit wanneer u deze niet gebruikt. Koppel nooit met onbekende apparaten. En zorg er altijd voor dat u op de hoogte bent van de updates of patches van uw apparaat.
Om uzelf tegen hackers en virussen te beschermen, moet u uw software en hardware up-to-date houden. Maar welke apparaten moeten worden bijgewerkt?
- Veiligheid
- Oplichting
- Smartphone-beveiliging
- Bluetooth
- Cyberveiligheid
Loraine schrijft al 15 jaar voor tijdschriften, kranten en websites. Ze heeft een master in toegepaste mediatechnologie en een grote interesse in digitale media, socialemediastudies en cybersecurity.
Abonneer op onze nieuwsbrief
Word lid van onze nieuwsbrief voor technische tips, recensies, gratis e-boeken en exclusieve aanbiedingen!
Nog een stap…!
Bevestig uw e-mailadres in de e-mail die we u zojuist hebben gestuurd.