قناة التليفزيون العربي - ما هو "الحل الوسط" الذي يتحدث الرئيس الروسي عن انفتاحه بشأنه بخصوص الحرب ضد أوكرانيا؟ العربي الجديد - فرنسا تدخل كأس العالم 2026 بسلاح النجوم وخبرة ديشان قناة القاهرة الإخبارية - بين القصف والاشتباكات.. النبطية ومحيط الشقيف في قلب التصعيد العسكري روسيا اليوم - مقتل ضابط إسرائيلي بصاروخ موجه أطلقه "حزب الله" في جنوب لبنان (صورة) روسيا اليوم - بوتين: "سو-57" أفضل طائرة مقاتلة في العالم قناه الحدث - مستشار خامنئي: المسودة الحالية لمذكرة التفاهم مع واشنطن غامضة الجزيرة نت - الأدوية تكاد تنفد.. الموت يهدد الآلاف من مرضى السرطان في غزة وكالة الأناضول - تركيا وسوريا تبحثان فرص التعاون في مجال السياحة التلفزيون العربي - من المنبّه إلى التقويم.. هكذا صارت التطبيقات ترتّب يومنا العربية نت - مستشار خامنئي: المسودة الحالية لمذكرة التفاهم مع واشنطن غامضة
عامة

لماذا قد يكون البلوتوث أضعف حلقات الأمان في هاتفك المحمول؟

الجزيرة نت
الجزيرة نت منذ 3 أسابيع
1

تعد تقنية البلوتوث واحدة من أكثر البروتوكولات اللاسلكية انتشارا، حيث تربط مليارات الأجهزة حول العالم، ومع ذلك، فإن هذا الانتشار الواسع جعلها هدفا جذابا لمجرمي الإنترنت، إذ يكمن الخطر الأساسي في أن هذه...

ملخص مرصد
تعد تقنية البلوتوث من أكثر البروتوكولات اللاسلكية انتشاراً، لكنها تشكل خطراً أمنياً كبيراً بسبب اعتمادها على ترددات مفتوحة وثغرات في التشفير. يعمل البلوتوث دون حراسة في معظم الأحيان، مما يجعله هدفاً سهلاً لمهاجمي الإنترنت، خاصة عند تركه مفعّلاً بشكل دائم.
  • البلوتوث يعمل في نطاق ترددات الراديو المفتوحة (2.4 غيغاهرتز) دون حماية كافية.
  • ثغرات مثل بلو بورن وبراك توث تسمح باختراق الأجهزة عبر البلوتوث دون اقتران.
  • تحديث الأجهزة وإيقاف البلوتوث عند عدم الاستخدام يقلل من المخاطر الأمنية.
من: مجرمي الإنترنت، باحثو الأمن، مستخدمو الهواتف أين: عالمياً (أجهزة محمولة، سماعات، سيارات)

تعد تقنية البلوتوث واحدة من أكثر البروتوكولات اللاسلكية انتشارا، حيث تربط مليارات الأجهزة حول العالم، ومع ذلك، فإن هذا الانتشار الواسع جعلها هدفا جذابا لمجرمي الإنترنت، إذ يكمن الخطر الأساسي في أن هذه التقنية تعمل في نطاق ترددات الراديو المفتوحة (2.

4 غيغاهرتز)، وتعتمد على بروتوكولات معقدة تحتوي أحيانا على ثغرات برمجية في طريقة التشفير أو المصادقة.

وفي حين يولي المستخدمون اهتماما متصاعدا بكلمات المرور وشبكات الـ" واي فاي" المشفّرة، يبقى البلوتوث حاضرا في جيوبهم على مدار الساعة ناشرا إشاراته في الهواء وهو في معظم الأحيان مفتوح ودون حراسة، وهذا التناقض يجعله من أكثر ناقلات الهجوم إغراء وأقلها انتباها في الأمن الرقمي المعاصر.

البروتوكول القديم في عالم متسارععُرف البلوتوث في أواخر التسعينيات بوصفه بديلا لاسلكيا للكابلات القصيرة، ومنذ ذلك الحين، تراكمت عليه إصدارات وامتدادات بروتوكولية متعددة، مما خلق ما يصفه باحثو الأمن بالثغرات الهيكلية التي يصعب سدها دون كسر التوافق مع الأجهزة القديمة.

والمشكلة البنيوية الأعمق أن البلوتوث لم يُصمم أصلا مع وضع الأمن أولوية.

لكن ما يجعل الأمر أكثر قلقا هو أن البلوتوث حين يكون مفعلا، يبث نبضات إعلانية مستمرة تكشف عن وجود الجهاز ونوعه، حتى وإن كان في وضع غير قابل للاكتشاف، مما يتيح للمهاجم تحديد هدفه واختيار ثغراته المناسبة.

زوايا الخطر التقنية في بروتوكول البلوتوثتتعدد المخاطر الأمنية في البلوتوث بناء على إصدار البروتوكول وطريقة تنفيذه في الجهاز المحمول، ويمكن تقسيمها إلى ثلاث فئات رئيسية:هذه الثغرات لا توجد في" تصميم" البلوتوث نفسه، بل في الطريقة التي تكتب بها الشركات البرمجيات المشغلة له.

ثغرة بلو بورن (Blueborne): كشفت شركة أرميس (Armis) الأمنية الأمريكية عن هذه الثغرة التي تسمح للمهاجمين بالسيطرة الكاملة على الأجهزة دون الحاجة للاقتران أو حتى وضع الجهاز في حالة قابل للاكتشاف، حيث تكمن خطورتها في قدرتها على الانتقال من جهاز إلى آخر كالفيروس عبر الهواء.

ثغرة براك توث (BrakTooth): أظهرت أبحاث من جامعة سنغافورة للتكنولوجيا والتصميم عن مجموعة من الثغرات التي تؤثر على أكثر من 1400 منتج تجاري، مما يؤدي إلى تعطل الجهاز أو تنفيذ برمجيات خبيثة عن بُعد.

أثناء عملية الاقتران، يتم تبادل مفاتيح التشفير، فإذا كانت هذه العملية تستخدم طرقا قديمة مثل" جست وركس" (Just Works)، يمكن للمهاجم اعتراض المفاتيح.

ووفقاً لتقرير من جامعة أكسفورد البريطانية، تتيح هذه الثغرة للمهاجم خداع الجهاز لإقامة اتصال آمن مع جهاز خبيث عبر تزوير هوية جهاز موثوق تم الاقتران به مسبقا.

حتى بدون اختراق البيانات، يمكن استخدام البلوتوث لتتبع المستخدم، إذ تبث الأجهزة إشارات لإعلام الأجهزة الأخرى بوجودها.

ويمكن للمتاجر أو المهاجمين استخدام هذه الإشارات لرسم خريطة لتحركاتك بدقة داخل المباني.

الحماية العملية.

ما يجب أن تفعله الآنأوقف البلوتوث حين لا تحتاجه، هذه النصيحة الأبسط والأكثر فعالية، حيث لا يمكن مهاجمة أي بروتوكول معطل.

حدّث نظامك فورا دون تأجيل، معظم الثغرات الكبرى سُدَّت بتحديثات من غوغل وأبل ومايكروسوفت.

لا تقبل طلبات الاقتران من مصادر مجهولة، فأي طلب غير متوقع في مكان عام يجب رفضه فورا، خاصة في المطارات والفنادق ومراكز التسوق.

راجع قائمة الأجهزة المقترنة بانتظام، واحذف أي جهاز لا تتذكره، فالأجهزة القديمة قد تكون ثغرة مفتوحة إن وقعت في يد آخرين.

انتبه لسماعاتك الرأسية، فثغرات إيروها (Airoha) أثبتت أن السماعة ليست مجرد أداة صوت، بل قد تكون جسرا لاختراق هاتفك.

استخدم وضع" غير قابل للاكتشاف" في الأماكن العامة.

انتبه لسيارتك أيضا، فالثغرات تذكرنا أن البلوتوث لا يقتصر على الهاتف؛ فنظام المعلومات والترفيه في سيارتك قد يحمل ثغرات مفتوحة تستحق التحديث.

لاحظ السلوك غير المعتاد، مثل تشغيل تطبيقات تلقائيا، أو ارتفاع مفاجئ في استهلاك البطارية، أو طلبات بلوتوث غير مبررة؛ فكلها مؤشرات تستحق التحقيق.

ويؤكد خبراء التقنية أن البلوتوث ليس شرا مطلقا، بل أداة مفيدة حين تُدار بوعي، أما الخطر الحقيقي فليس في البروتوكول ذاته، بل في اللامبالاة وإبقائه مفتوحا دائما، وتجاهل التحديثات، وقبول الاقتران دون تحقق.

إذ إن 20 عاما من الأبحاث الأمنية المتراكمة تقول بوضوح، إن هذا البروتوكول يكشف عنه الباحثون الجدد كل عام ثغرات أعمق مما قبلها.

وتذكر دائما، الأمن الرقمي يبدأ بعادات صغيرة ثابتة، لا بحلول معقدة نادرة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك