bluejacking

12 de maio de 2021 | Cyber bluejacking


sequestro de bluetooth

bluejacking é o envio não autorizado de mensagens de um dispositivo Bluetooth para outro. Bluetooth é uma tecnologia sem fio de alta velocidade e curto alcance para troca de dados entre laptops, smartphones, smartwatches, etc. Esse tipo de tecnologia é chamado de 'Near Field Communications', ou NFCs. O Bluetooth tem um alcance muito curto (aproximadamente 10 m), o que significa que o sequestrador e seu dispositivo habilitado para Bluetooth precisam estar perto de você para que o sequestro funcione. 

O sequestro de celular geralmente envolve o envio de cartões de visita, mensagens ou fotos não solicitados para outros usuários nas proximidades, como no metrô ou trem. Um exemplo de situação documentada em que isso acontece é:mulher é alvo de 120 imagens em transporte público via AirDrop'. O Huffington Post comentou a história desta mulher tendo sido 'ciberflascado' com um bando de mais de 100 imagens tiradas de forma informal via AirDrop enquanto viajava no metrô de Londres. 

O que isso significa para uma PME?

Não é fácil para hackers explorarem seus dispositivos por meio do Bluetooth ou do Apple Wireless Direct Link (AWDL ou AirDrop). Embora seja incomum, a CyberHoot recomenda seguir estas práticas recomendadas para reduzir o risco de ser vítima: 

  • Desligue o Bluetooth e o AirDrop se não estiver usando-os.

Não há necessidade de ser descoberto por outros usuários o tempo todo.

  • Para usuários do AirDrop, não habilite todo o mundo modo se Só Contactos o modo continua falhando.

Se você estiver em um local privado com um remetente de sua confiança, provavelmente não há problema, mas se estiver em uma cafeteria ou shopping movimentado, lembre-se de que todo o mundo O modo abre você para todos ao seu redor.

  • Verifique o nome do telefone ao qual você está se conectando antes de se conectar a ele

É muito fácil se conectar ao celular errado usando Bluetooth e AirDrop quando você está em um local lotado, como um estádio ou shopping. Resista à tentação de se conectar às cegas quando encontrar aquele velho amigo em um desses lugares e quiser compartilhar algumas fotos. Verifique o nome e prossiga com cuidado.

  • Mantenha todos os seus dispositivos atualizados

No IOS, co para Configurações > Geral > Atualização de software.

  • Reconheça que os produtos Apple não são inerentemente 'mais seguros'

Muitas vezes, os usuários se sentem sob a falsa ideia de que os produtos Apple são seguros, livres de vírus e nunca são explorados. É fundamental estar ciente de que existem vulnerabilidades em todos os dispositivos e seguir as recomendações acima, desligando-os quando não estiverem em uso. Leia o artigo do CyberHoot:Malware em Macs' artigo para saber mais sobre as vulnerabilidades do Mac. 

Para saber mais sobre Bluejacking, assista a este breve vídeo:

Fontes: 

GeeksForGeeks

Gíria tecnológica

Techopedia

Leitura Adicional:

Vulnerabilidade do Apple AirDrop

Hack de proximidade para iPhone

Mulher é alvo de 120 imagens via AirDrop

Termos relacionados:

Link direto sem fio da Apple (AWDL)

Comunicações de campo próximo (NFC)

Identificação por radiofrequência (RFID)

Descubra como o CyberHoot pode proteger seu negócio.


Agende uma demonstração

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?

Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?

Os tokens OAuth não expiram quando os funcionários saem da empresa, as senhas mudam ou os aplicativos se tornam maliciosos. Seu programa de segurança precisa...

Ler mais
Os atacantes não precisam de uma chave. Eles já têm a sua.

Os atacantes não precisam de uma chave. Eles já têm a sua.

A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...

Ler mais
Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...

Ler mais