🤓 Сегодня в рубрике #разбираемся_в_понятиях — атака, для реализации которой достаточно...
🤓 Сегодня в рубрике #разбираемся_в_понятиях — атака, для реализации которой достаточно лишь включённого Bluetooth. В основе Bluesnarfing — уязвимость в протоколе OBEX, который Bluetooth использует для беспроводной передачи файлов. Злоумышленник, находясь в радиусе действия сигнала, получает доступ к данным без сопряжения и подтверждения. Устройство при этом продолжает работать в штатном режиме. Современные смартфоны закрыли большинство уязвимостей OBEX, но угроза не исчезла. Миллионы IoT-устройств, умных колонок, фитнес-трекеров и гаджетов с устаревшей прошивкой по-прежнему работают на старых реализациях Bluetooth и остаются в зоне риска. Часто они включены круглосуточно и при этом не рассматриваются как потенциальная точка входа. 🛡️ Главное правило защиты — выключать Bluetooth, когда он не нужен. Особенно в публичных местах.