Vídeo: Como ATIVAR Desbloqueio Facial do XIAOMI MI 8 LITE 2024
Uma área específica de vulnerabilidade para o dispositivo móvel corporativo é a interface Bluetooth. Tradicionalmente, o Bluetooth foi uma interface de comunicação complementar usada para conexão a fones de ouvido sem fio e teclados, ao sistema de integração de smartphones em carros e a outros acessórios.
Mais recentemente, o Bluetooth tornou-se um canal para a conectividade com a Internet usando uma técnica chamada tethering que permite que o dispositivo móvel funcione como um "modem" através do qual sua área de trabalho ou laptop pode se conectar à Internet.
Em suma, a interface Bluetooth até então desconhecida está se tornando mais prominente para seus usuários. Tenha em mente, no entanto, que a maioria dos firewalls baseados em dispositivos normalmente cobrem todas as interfaces IP - WLAN, GPRS / EDGE, 3G, LTE e similares - e podem não fornecer cobertura específica para a interface Bluetooth.
Se seus usuários ativarem o Bluetooth, assumindo a cobertura, enquanto desconhecem a vulnerabilidade, eles podem ficar atraídos por uma falsa sensação de segurança. ("Ei, o firewall no meu smartphone me cobriu, certo?" Bem, não.)
A primeira recomendação que você deseja fazer aos seus usuários é "Desligue o Bluetooth". "Controle de realidade: isso não é prático, e ainda menos chances de serem seguidas. Mas mesmo o Instituto Nacional de Padrões e Tecnologia (NIST) tomou o refrão quando emitiu suas "Diretrizes sobre celular e PDA Security", recomendando que o usuário efetivamente "abra as interfaces sem fio". "
A idéia era que os usuários desligassem qualquer interface que eles não estavam usando até que essas interfaces fossem realmente necessárias. Aqui está outro cheque de realidade: a maioria dos seus usuários provavelmente favorece a conveniência de interfaces "sempre". Eles preferem não passar pelo problema de ligar e desligar essas coisas "conforme necessário", e é improvável que isso mude. Claramente você precisa de uma solução mais pragmática.
Otimista, é apenas uma questão de tempo até que a segurança da interface Bluetooth apareça entre os recursos que os firewalls no dispositivo oferecem. Até que isso aconteça, você pode incluir um firewall específico do Bluetooth, além de o firewall no dispositivo, como parte de sua recomendação. Por exemplo, o Fruit Mobile oferece um firewall para dispositivos Android que protege especificamente contra ataques Bluetooth, como mostrado aqui na figura.