CyberGlossary

Ataques e ameaças

Bluesnarfing

Também conhecido como: Roubo de dados por Bluetooth

Definição

Ataque que explora vulnerabilidades Bluetooth para ler ou copiar dados — contactos, SMS, calendário, ficheiros — de um dispositivo próximo sem consentimento do dono.

O bluesnarfing visa fragilidades dos perfis OBEX Push, OBEX FTP ou PBAP, historicamente acessíveis em pilhas Bluetooth antigas ou mal configuradas mesmo sem emparelhamento real. Um atacante dentro do alcance pode listar e exfiltrar objetos do telemóvel da vítima (lista de contactos, SMS, ficheiros) — é um ataque à confidencialidade, não uma tomada de controlo. Dispositivos modernos mitigam isto com Secure Simple Pairing, funcionalidades de privacidade BLE, permissões do SO por perfil e correções de firmware. Defesas: desativar a visibilidade, recusar emparelhamentos desconhecidos, manter o firmware atualizado e não emparelhar acessórios em ambientes não fiáveis.

Exemplos

  • Extrair contactos e SMS de um telemóvel sem patches deixado em modo visível numa sala de reuniões.
  • Ataques históricos contra antigos Sony Ericsson e Nokia que expunham PBAP sem autenticação.

Termos relacionados