Pratiche Sicure per il Bluetooth
Le tue cuffie trasmettono piu che musica.
Cos’è Pratiche Sicure per il Bluetooth?
Le tue cuffie si ricollegano ogni mattina senza pensarci e il dispositivo si segnala silenziosamente a qualsiasi scanner nel raggio d'azione. Questo esercizio si apre con una chiamata di stipendio riservata intercettata tramite Bluetooth, quindi ripercorre a ritroso ciò che l'ha resa possibile: modalità rilevabile, accoppiamenti obsoleti e firmware che nessuno ha aggiornato. BlueBorne, KNOB e BLUFFS mostrano fino a che punto arrivano questi difetti. Controllerai i dispositivi associati, rimuoverai quelli che non riconosci e disattiverai la rilevabilità.
Cosa imparerai in Pratiche Sicure per il Bluetooth
- Identificare i vettori di attacco Bluetooth inclusi BlueBorne, KNOB e le intercettazioni tramite modalita rilevabile
- Verificare gli elenchi dei dispositivi associati per rimuovere connessioni obsolete, sconosciute o non piu utilizzate
- Configurare le impostazioni di rilevabilita e visibilita Bluetooth per minimizzare l'esposizione
- Applicare il principio di disabilitare il Bluetooth quando non e attivamente in uso, in particolare in ambienti pubblici
- Spiegare come funzionano gli attacchi di declassamento della crittografia Bluetooth e quali aggiornamenti firmware li risolvono
Pratiche Sicure per il Bluetooth — Fasi della formazione
-
Un lunedì di routine
È lunedì mattina nel tuo ufficio a casa. Caffè preparato, cuffie caricate e un'agenda piena davanti a sé. Il vostro primo incontro è una chiamata riservata per la revisione dello stipendio con il direttore delle risorse umane, il tipo di discussione che rimane strettamente tra voi due.
-
L'invito alla riunione
Arriva un'e-mail dal direttore delle risorse umane con i dettagli sulla discussione sulla revisione salariale di questa mattina.
-
Indossare le cuffie
Sono quasi le 9:00. Alice prende le cuffie Bluetooth dalla scrivania. Si connettono automaticamente: il Bluetooth del suo laptop è sempre attivo e le cuffie sono già accoppiate.
-
Adesione alla chiamata
Con le cuffie, Alice si unisce alla videochiamata con Rachel Kumar per discutere degli adeguamenti salariali riservati.
-
Il problema audio
La revisione salariale ha riguardato le modifiche retributive per tutti i 12 membri del team finanziario. Dopo circa 30 minuti, Alice ha notato una breve interruzione dell'audio di 2 secondi: il suono si è interrotto sulle sue cuffie Bluetooth, è tornato con un leggero eco, quindi è tornato alla normalità. Ha pensato che si trattasse di un problema di connettività e ha continuato la chiamata. L'incontro di 43 minuti si è concluso senza ulteriori problemi.
-
Un avviso urgente
Martedì mattina inizia con un'e-mail allarmante del Chief Information Security Officer.
-
Comprendere la violazione
L'e-mail del CISO rivela cosa è realmente accaduto durante la chiamata di ieri.
-
Valutazione iniziale
Prima di indagare, consideriamo cosa è successo durante la chiamata di ieri.
-
Apertura del portale di sicurezza
Alice deve indagare sulla segnalazione completa della violazione. L'e-mail del CISO include un collegamento al portale della sicurezza.
-
Accesso
Viene visualizzata la pagina di accesso al Portale Sicurezza. Alice utilizza il gestore password per inserire le sue credenziali.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1011 Exfiltration Over Other Network Medium
CIS Controls
- CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind