Bluejacking

12 мая 2021 г. | Cybrary Bluejacking


bluejacking bluetooth

Bluejacking Это несанкционированная отправка сообщений с одного устройства Bluetooth на другое. Bluetooth — это высокоскоростная беспроводная технология малого радиуса действия для обмена данными между ноутбуками, смартфонами, умными часами и т. д. Такая технология называетсяNear Field Communications', или NFC. Bluetooth имеет очень короткий радиус действия (примерно 10 м), а это значит, что для того, чтобы блюджекинг сработал, рядом с вами должен находиться злоумышленник и его устройство с поддержкой Bluetooth. 

Блюджекинг часто подразумевает отправку незапрошенных визитных карточек, сообщений или изображений другим пользователям поблизости, например, в метро или поезде. Примером задокументированной ситуации такого рода является:Женщина подверглась атаке 120 изображений в общественном транспорте через AirDrop'. Huffington Post прокомментировал историю этой женщины. будучи «кибер-заражённым» с более чем 100 откровенными фотографиями, отправленными через AirDrop во время поездки в лондонском метро. 

Что это означает для малого и среднего бизнеса?

Хакерам непросто взломать ваши устройства через Bluetooth или Apple Wireless Direct Link (AWDL или AirDrop). Хотя это случается редко, CyberHoot рекомендует следовать этим рекомендациям, чтобы снизить риск стать жертвой: 

  • Отключите Bluetooth и AirDrop, если вы ими не пользуетесь.

Нет необходимости постоянно быть видимым для других пользователей.

  • Для пользователей AirDrop не включайте Каждый человек режим, если Контакты только режим постоянно дает сбой.

Если вы находитесь в уединенном месте с отправителем, которому доверяете, то, скорее всего, все в порядке, но если вы находитесь в оживленном кафе или торговом центре, помните, что Каждый человек режим открывает вас всем окружающим.

  • Прежде чем подключаться к телефону, проверьте его имя.

В людном месте, например, на стадионе или в торговом центре, очень легко подключиться к неподходящему телефону через Bluetooth и AirDrop. Не поддавайтесь искушению бездумно подключиться, когда встретите старого друга в таком месте и захотите поделиться с ним фотографиями. Проверьте имя и действуйте осторожно.

  • Поддерживайте все свои устройства в актуальном состоянии

В IOS, co to Настройки > Общие > В Обновлении Программного Обеспечения.

  • Осознайте, что продукты Apple по своей сути не являются «более безопасными»

Пользователи часто обманываются, полагая, что продукты Apple безопасны, не содержат вирусов и никогда не подвергаются атакам злоумышленников. Крайне важно знать, что уязвимости существуют во всех устройствах, и следовать приведенным выше рекомендациям, выключая устройства, когда они не используются. Читайте статью CyberHootВредоносное ПО на компьютерах Macстатью, чтобы узнать больше об уязвимостях Mac. 

Чтобы узнать больше о блюджекинге, посмотрите это короткое видео:

источники: 

GeeksForGeeks

TechSlang

Techopedia

Дополнительная литература:

Уязвимость Apple AirDrop

Взлом iPhone с близкого расстояния

Женщина подверглась атаке с помощью 120 изображений через AirDrop

Связанные термины:

Apple Wireless Direct Link (AWDL)

Связь ближнего поля (NFC)

Радиочастотная идентификация (RFID)

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Большинство утечек данных начинаются не с того, что хакер в толстовке взламывает код в 3 часа ночи. Они начинаются с вашего имени пользователя и...

Читать далее
Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Обновление статьи: По состоянию на 6 мая 2026 года все основные лаборатории искусственного интеллекта США, включая Google DeepMind, Microsoft, xAI и др.,

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее