En què consisteix? El bluesnarfing és un tipus d’atac pel qual aconsegueixen robar-nos tota mena de dades del mòbil a través de la connexió Bluetooth.
No està a l’abast de qualsevol, es necessita estar físicament prop del mòbil i s’han de complir una sèrie de condicionants. Però en cas que es compleixin, el potencial d’accedir a les nostres dades personals és enorme, podent robar tota mena de dades crítiques com a contrasenyes o fins i tot dades bancàries.
Com succeeix?
La primera condició és tenir el Bluetooth activat. Si no hi ha Bluetooth, no hi ha risc de bluesnarfing. Per això la primera protecció enfront d’aquest atac és assegurar-se que el Bluetooth únicament el tenim actiu quan l’estiguem usant. Si no tenim un smartwatch o uns auriculars sense fils en ús, l’ideal és assegurar-se de desmarcar el Bluetooth: des dels ajustos ràpids d’Android o des del Centre de Control en iOS.
El problema amb el bluesnarfing és que per a realitzar aquest tipus d’atac no és estrictament necessari que nosaltres acceptem el permís. Aquesta tècnica d’estafa aprofita les vulnerabilitats del nostre mòbil per a accedir a ell mitjançant el Bluetooth.
Importància de les actualitzacions
El bluesnarfing és un clar exemple de per què és super important mantenir el telèfon actualitzat amb els últims updates de seguretat. Els atacants normalment busquen víctimes amb mòbils antics o dispositius que poguessin no estar actualitzats. I, per tant, amb vulnerabilitats no corregides que els permetin accedir al mòbil.
L’habitual és que si tenim el mòbil actualitzat a les últimes versions d’Android o iOS, previsiblement tindrem la majoria de vulnerabilitats corregides. I, per tant, l’intent de bluesnarfing no funcionarà.
L’abast aproximat del Bluetooth és de fins a 10 metres, si bé teòricament pot aconseguir distàncies de fins a 240 metres amb la versió 5.0. Això implica que el bluesnarfing necessita que l’atacant estigui relativament a prop. Però pensem en llocs com el transport públic o en sales d’espera o en cafeteries. Qualsevol espai relativament poblat en el qual estarem una bona estona és susceptible que hi hagi un ciberatacante intentant provar de cometre aquesta estafa. La solució és mantenir-se actualitzat i desactivar el Bluetooth quan no sigui necessari. Dues senzilles recomanacions que ens evitaran un bon esglai.