Veilig Bluetooth-gebruik
Uw koptelefoon zendt meer uit dan muziek.
Wat is Veilig Bluetooth-gebruik?
Uw hoofdtelefoon wordt elke ochtend zonder nadenken opnieuw aangesloten en het apparaat maakt stilletjes reclame voor elke scanner binnen bereik. Deze oefening begint met een vertrouwelijke salarisoproep die via Bluetooth wordt onderschept, en werkt vervolgens achteruit via wat het mogelijk maakte: vindbare modus, verouderde koppelingen en firmware die niemand heeft bijgewerkt. BlueBorne, KNOB en BLUFFS laten zien hoe ver deze tekortkomingen reiken. U controleert de gekoppelde apparaten, verwijdert de apparaten die u niet herkent en schakelt de vindbaarheid uit.
Wat je leert in Veilig Bluetooth-gebruik
- Identificeer Bluetooth-aanvalsvectoren waaronder BlueBorne, KNOB en afluisteren via de vindbare modus
- Controleer lijsten van gekoppelde apparaten om verouderde, onbekende of niet meer gebruikte verbindingen te verwijderen
- Configureer Bluetooth-zichtbaarheids- en vindbaarsheidsinstellingen om blootstelling te minimaliseren
- Pas het principe toe van Bluetooth uitschakelen wanneer het niet actief in gebruik is, met name in openbare omgevingen
- Leg uit hoe Bluetooth-versleutelings-downgrade-aanvallen werken en welke firmware-updates deze aanpakken
Veilig Bluetooth-gebruik — Trainingsstappen
-
Een routinematige maandag
Het is maandagochtend in je thuiskantoor. Koffie gezet, koptelefoon opgeladen en een volle agenda voor de boeg. Uw eerste ontmoeting is een vertrouwelijk salarisbeoordelingsgesprek met de HR-directeur - het soort discussie dat uitsluitend tussen u tweeën blijft.
-
De uitnodiging voor de bijeenkomst
Er komt een e-mail binnen van de HR-directeur met details over de salarisbeoordelingsbespreking van vanochtend.
-
De hoofdtelefoon opzetten
Het is bijna 9.00 uur. Alice reikt naar haar Bluetooth-koptelefoon op het bureau. Ze maken automatisch verbinding: de Bluetooth van haar laptop staat altijd aan en de hoofdtelefoon is al gekoppeld.
-
Deelnemen aan de oproep
Met een koptelefoon op neemt Alice deel aan het videogesprek met Rachel Kumar om de vertrouwelijke salarisaanpassingen te bespreken.
-
De audiofout
De salarisherziening had betrekking op compensatiewijzigingen voor alle twaalf financiële teamleden. Ongeveer 30 minuten later merkte Alice een korte audio-uitval van 2 seconden op: het geluid op haar Bluetooth-hoofdtelefoon viel weg, kwam terug met een lichte echo en keerde vervolgens terug naar normaal. Ze ging ervan uit dat het een verbindingsprobleem was en zette het gesprek voort. De 43 minuten durende bijeenkomst werd zonder verdere problemen afgesloten.
-
Een dringende waarschuwing
Dinsdagochtend begint met een alarmerende e-mail van de Chief Information Security Officer.
-
De inbreuk begrijpen
De e-mail van de CISO onthult wat er feitelijk is gebeurd tijdens het telefoongesprek van gisteren.
-
Eerste beoordeling
Voordat u onderzoek doet, moet u overwegen wat er tijdens het telefoongesprek van gisteren is gebeurd.
-
Het beveiligingsportaal openen
Alice moet het volledige inbreukrapport onderzoeken. De e-mail van de CISO bevat een link naar de Security Portal.
-
Inloggen
De inlogpagina van Security Portal verschijnt. Alice gebruikt de wachtwoordbeheerder om haar inloggegevens in te vullen.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1011 Exfiltration Over Other Network Medium
CIS Controls
- CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind