Pratiques Bluetooth sûres
Vos écouteurs diffusent bien plus que de la musique.
Qu'est-ce que Pratiques Bluetooth sûres?
Vos écouteurs se reconnectent chaque matin sans réfléchir et l'appareil s'annonce silencieusement auprès de n'importe quel scanner à portée. Cet exercice s'ouvre sur un appel de salaire confidentiel intercepté via Bluetooth, puis revient sur ce qui a rendu cela possible : le mode détectable, les appariements obsolètes et le micrologiciel que personne n'a mis à jour. BlueBorne, KNOB et BLUFFS montrent jusqu'où vont ces failles. Vous auditerez les appareils couplés, supprimerez ceux que vous ne reconnaissez pas et désactiverez la découverte.
Ce que vous apprendrez dans Pratiques Bluetooth sûres
- Identifiez les vecteurs d'attaque Bluetooth, notamment BlueBorne, KNOB et les écoutes clandestines grâce au mode détectable.
- Auditez les listes d'appareils couplés pour supprimer les connexions obsolètes, inconnues ou qui ne sont plus utilisées.
- Configurez les paramètres de découverte et de visibilité Bluetooth pour minimiser l'exposition
- Appliquer le principe de désactivation du Bluetooth lorsqu'il n'est pas activement utilisé, notamment dans les environnements publics
- Expliquer comment fonctionnent les attaques de déclassement du chiffrement Bluetooth et quelles mises à jour du micrologiciel y répondent
Pratiques Bluetooth sûres — Étapes de la formation
-
Un lundi de routine
Nous sommes lundi matin dans votre bureau à domicile. Café préparé, écouteurs chargés et un calendrier bien rempli à venir. Votre premier rendez-vous est un appel confidentiel de révision salariale avec le directeur des ressources humaines – le genre de discussion qui reste strictement entre vous deux.
-
L'invitation à la réunion
Un e-mail arrive du directeur des ressources humaines avec des détails sur la discussion sur la révision des salaires de ce matin.
-
Mettre les écouteurs
Il est presque 9h00. Alice cherche ses écouteurs Bluetooth sur le bureau. Ils se connectent automatiquement : le Bluetooth de son ordinateur portable est toujours activé et les écouteurs sont déjà couplés.
-
Rejoindre l'appel
Avec des écouteurs, Alice rejoint l'appel vidéo avec Rachel Kumar pour discuter des ajustements de salaire confidentiels.
-
Le problème audio
L'examen des salaires a porté sur les changements de rémunération des 12 membres de l'équipe financière. Environ 30 minutes plus tard, Alice a remarqué une brève coupure audio de 2 secondes : le son s'est coupé sur ses écouteurs Bluetooth, est revenu avec un léger écho, puis est revenu à la normale. Elle a supposé qu'il s'agissait d'un problème de connectivité et a continué l'appel. La réunion de 43 minutes s'est terminée sans autre problème.
-
Une alerte urgente
Mardi matin commence par un e-mail alarmant du responsable de la sécurité de l'information.
-
Comprendre la violation
L'e-mail du RSSI révèle ce qui s'est réellement passé lors de l'appel d'hier.
-
Évaluation initiale
Avant d'enquêter, réfléchissez à ce qui s'est passé lors de l'appel d'hier.
-
Ouverture du portail de sécurité
Alice doit enquêter sur le rapport complet de violation. L'e-mail du RSSI comprend un lien vers le portail de sécurité.
-
Connexion
La page de connexion au portail de sécurité apparaît. Alice utilise le gestionnaire de mots de passe pour renseigner ses identifiants.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1011 Exfiltration Over Other Network Medium
CIS Controls
- CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind