Sicherer Umgang mit Bluetooth
Ihre Kopfhörer übertragen mehr als nur Musik.
Was ist Sicherer Umgang mit Bluetooth?
Ihre Kopfhörer verbinden sich jeden Morgen ohne nachzudenken wieder, und das Gerät meldet sich leise bei jedem Scanner in Reichweite. Diese Übung beginnt mit einem vertraulichen Gehaltsanruf, der über Bluetooth abgefangen wird, und geht dann rückwärts durch, was dies möglich gemacht hat: erkennbarer Modus, veraltete Kopplungen und Firmware, die niemand aktualisiert hat. BlueBorne, KNOB und BLUFFS zeigen, wie weit diese Mängel reichen. Sie prüfen gekoppelte Geräte, entfernen diejenigen, die Sie nicht erkennen, und schalten die Erkennbarkeit aus.
Was Sie lernen in Sicherer Umgang mit Bluetooth
- Erkennen Sie Bluetooth-Angriffsvektoren wie BlueBorne, KNOB und Abhörangriffe bei aktiviertem Erkennungsmodus
- Prüfen Sie Listen gekoppelter Geräte und entfernen Sie veraltete, unbekannte oder nicht mehr benötigte Verbindungen
- Konfigurieren Sie die Einstellungen für Bluetooth-Erkennbarkeit und -Sichtbarkeit, um die Angriffsfläche zu minimieren
- Wenden Sie den Grundsatz an, Bluetooth zu deaktivieren, wenn es nicht aktiv genutzt wird, insbesondere in öffentlichen Umgebungen
- Erklären Sie, wie Downgrade-Angriffe auf die Bluetooth-Verschlüsselung funktionieren und welche davon durch Firmware-Updates behoben werden
Sicherer Umgang mit Bluetooth — Trainingsschritte
-
Ein gewöhnlicher Montag
Es ist Montagmorgen in Ihrem Homeoffice. Der Kaffee ist fertig, die Kopfhörer sind aufgeladen und vor Ihnen liegt ein voller Terminkalender. Ihr erstes Meeting ist ein vertrauliches Gespräch über Gehaltsanpassungen mit der Personalleiterin – eine Besprechung, die strikt zwischen Ihnen beiden bleibt.
-
Die Besprechungseinladung
Eine E-Mail der Personalleiterin mit Einzelheiten zur heutigen Besprechung der Gehaltsanpassungen trifft ein.
-
Kopfhörer aufsetzen
Es ist fast 9:00 Uhr. Alice greift nach ihren Bluetooth-Kopfhörern auf dem Schreibtisch. Sie verbinden sich automatisch, denn Bluetooth ist auf ihrem Laptop ständig aktiviert und die Kopfhörer sind bereits gekoppelt.
-
Am Gespräch teilnehmen
Mit aufgesetzten Kopfhörern nimmt Alice am Videogespräch mit Rachel Kumar teil, um die vertraulichen Gehaltsanpassungen zu besprechen.
-
Der Tonaussetzer
Bei der Gehaltsbesprechung ging es um Vergütungsänderungen für alle 12 Mitglieder des Finanzteams. Nach etwa 30 Minuten bemerkte Alice einen kurzen, 2-sekündigen Tonaussetzer: Der Ton ihrer Bluetooth-Kopfhörer brach ab, kehrte mit einem leichten Echo zurück und lief dann wieder normal. Sie hielt ihn für eine kurze Verbindungsstörung und setzte das Gespräch fort. Das 43-minütige Meeting endete ohne weitere Auffälligkeiten.
-
Eine dringende Warnung
Der Dienstagmorgen beginnt mit einer alarmierenden E-Mail des Chief Information Security Officer.
-
Den Vorfall verstehen
Die E-Mail des CISO zeigt, was während des gestrigen Gesprächs tatsächlich geschehen ist.
-
Erste Einschätzung
Überlegen Sie vor der Untersuchung, was während des gestrigen Gesprächs geschehen ist.
-
Sicherheitsportal öffnen
Alice muss den vollständigen Vorfallbericht prüfen. Die E-Mail des CISO enthält einen Link zum Sicherheitsportal.
-
Anmelden
Die Anmeldeseite des Sicherheitsportals wird angezeigt. Alice verwendet den Passwort-Manager, um ihre Zugangsdaten einzugeben.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1011 Exfiltration Over Other Network Medium
CIS Controls
- CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind