CyberGlossary

Ataques e ameaças

Bluejacking

Também conhecido como: Spam Bluetooth

Definição

Ataque Bluetooth, sobretudo incómodo, em que o atacante envia mensagens ou contactos não solicitados a dispositivos Bluetooth visíveis nas proximidades.

O bluejacking abusa das funções OBEX push ou de troca de contactos das pilhas Bluetooth antigas: dentro do alcance, o atacante cria um vCard ou mensagem com a carga útil no campo "nome" e envia-o para qualquer dispositivo em modo visível. O resultado é geralmente uma notificação surpresa, usada para brincadeiras, publicidade, assédio ou como pretexto de engenharia social, mas — ao contrário do bluesnarfing ou do bluebugging — não dá controlo nem acesso a dados. Defesas: manter o Bluetooth desligado ou não visível fora do emparelhamento, recusar pedidos de dispositivos desconhecidos, atualizar o firmware e usar versões modernas com Secure Simple Pairing.

Exemplos

  • Enviar um vCard com "nome" provocador a telemóveis visíveis num comboio ou centro comercial.
  • Empurrar um cartão de contacto falso "Ganhou um prémio" num café como pretexto de phishing.

Termos relacionados