Опасность включенного Bluetooth. Как лазейку в смартфоне могут очень медленно использовать против вас
Хакеры могут получить доступ к информации в телефоне или компьютере через Bluetooth, если эта функция постоянно включена на устройстве. Так владелец гаджета может потерять все данные со своего смартфона. «360» выяснил, так ли это и как обезопасить себя.
«Возможность взлома Bluetooth может подвергнуть опасности любую информацию, хранящуюся на устройстве (фотографии, электронные письма, тексты). Кроме этого, злоумышленник сможет получить контроль над устройством и отправлять на него нежелательные данные», — заявил изданию «Прайм» доцент кафедры информатики РЭУ имени Плеханова Александр Тимофеев.
Он напомнил, что в Нидерландах на хакерском фестивале What The Hack участники группы Trifinite показали, как при помощи ноутбука с Linux, специальной программы и направленной антенны можно подслушать разговор другого человека через Bluetooth-гарнитуру. На руку мошенникам может сыграть даже беспроводная компьютерная мышь. В связи с этим Тимофеев посоветовал отключать Bluetooth сразу после непосредственного использования гаджетов.
«Любой тип дистанционного подключения гипотетически представляет собой угрозу, в том числе и GSM, и радиоволны. Однако на практике пока что Bluetooth и его протоколы показали себя с наилучшей стороны. К тому же передача данных через Bluetooth очень медленная. Для того, чтобы скачать данные с вашего телефона, понадобится около 12 часов», — рассказал в разговоре с «360» специалист по информационной безопасности Сохраб Гайрат.
По Bluetooth можно взломать телефон, но это крайне сложно, считает бывший сотрудник Apple Даниель Депп. По его мнению, по Wi-Fi это сделать гораздо проще. По факту никто не пользуется лазейками Bluetooth, потому что нужно стоять близко к телефону и он, скорее всего, должен быть на платформе Android. В Apple серьезного взлома через Bluetooth не получится, уверен собеседник «360».
При этом, если и ждать угрозу, то и от AirDrop, который от Bluetooth ничем особо не отличаются. Просто в AirDrop получение и отправка данных происходят через софт Apple, добавил Гайрат.
Заполучить данные можно разными путями. Чаще всего используют подбор паролей самого аппарата. Другой способ — наиболее распространенный — технология взлома через почту.
«Вам приходит письмо от якобы Instagram или чего-то еще. Условное письмо от службы безопасности. Вы проходите по ссылкам, кликаете, и мошенники получают ваш пароль и доступ к ящику. После злоумышленник получает доступ к iCloud, а это, считай, доступ к телефону», — заключил Депп.