Sicherer Umgang mit Bluetooth

Sicherer Umgang mit Bluetooth

Ihre Kopfhörer übertragen mehr als nur Musik.

Was ist Sicherer Umgang mit Bluetooth?

Ihre Kopfhörer verbinden sich jeden Morgen ohne nachzudenken wieder, und das Gerät meldet sich leise bei jedem Scanner in Reichweite. Diese Übung beginnt mit einem vertraulichen Gehaltsanruf, der über Bluetooth abgefangen wird, und geht dann rückwärts durch, was dies möglich gemacht hat: erkennbarer Modus, veraltete Kopplungen und Firmware, die niemand aktualisiert hat. BlueBorne, KNOB und BLUFFS zeigen, wie weit diese Mängel reichen. Sie prüfen gekoppelte Geräte, entfernen diejenigen, die Sie nicht erkennen, und schalten die Erkennbarkeit aus.

Was Sie lernen in Sicherer Umgang mit Bluetooth

Sicherer Umgang mit Bluetooth — Trainingsschritte

  1. Ein gewöhnlicher Montag

    Es ist Montagmorgen in Ihrem Homeoffice. Der Kaffee ist fertig, die Kopfhörer sind aufgeladen und vor Ihnen liegt ein voller Terminkalender. Ihr erstes Meeting ist ein vertrauliches Gespräch über Gehaltsanpassungen mit der Personalleiterin – eine Besprechung, die strikt zwischen Ihnen beiden bleibt.

  2. Die Besprechungseinladung

    Eine E-Mail der Personalleiterin mit Einzelheiten zur heutigen Besprechung der Gehaltsanpassungen trifft ein.

  3. Kopfhörer aufsetzen

    Es ist fast 9:00 Uhr. Alice greift nach ihren Bluetooth-Kopfhörern auf dem Schreibtisch. Sie verbinden sich automatisch, denn Bluetooth ist auf ihrem Laptop ständig aktiviert und die Kopfhörer sind bereits gekoppelt.

  4. Am Gespräch teilnehmen

    Mit aufgesetzten Kopfhörern nimmt Alice am Videogespräch mit Rachel Kumar teil, um die vertraulichen Gehaltsanpassungen zu besprechen.

  5. Der Tonaussetzer

    Bei der Gehaltsbesprechung ging es um Vergütungsänderungen für alle 12 Mitglieder des Finanzteams. Nach etwa 30 Minuten bemerkte Alice einen kurzen, 2-sekündigen Tonaussetzer: Der Ton ihrer Bluetooth-Kopfhörer brach ab, kehrte mit einem leichten Echo zurück und lief dann wieder normal. Sie hielt ihn für eine kurze Verbindungsstörung und setzte das Gespräch fort. Das 43-minütige Meeting endete ohne weitere Auffälligkeiten.

  6. Eine dringende Warnung

    Der Dienstagmorgen beginnt mit einer alarmierenden E-Mail des Chief Information Security Officer.

  7. Den Vorfall verstehen

    Die E-Mail des CISO zeigt, was während des gestrigen Gesprächs tatsächlich geschehen ist.

  8. Erste Einschätzung

    Überlegen Sie vor der Untersuchung, was während des gestrigen Gesprächs geschehen ist.

  9. Sicherheitsportal öffnen

    Alice muss den vollständigen Vorfallbericht prüfen. Die E-Mail des CISO enthält einen Link zum Sicherheitsportal.

  10. Anmelden

    Die Anmeldeseite des Sicherheitsportals wird angezeigt. Alice verwendet den Passwort-Manager, um ihre Zugangsdaten einzugeben.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1011 Exfiltration Over Other Network Medium

CIS Controls

  • CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind