Статьи о сотовых телефонах, мобильной связи и о всем что с ними связанно.
Голубые снайперы атакуют Bluetooth

Протокол беспроводной связи Bluetooth за считанные годы приобрел широкую популярность. Его поддержка — стандартный атрибут широкого спектра мобильных устройств офисного и домашнего назначения. Объем мировых продаж Bluetooth-устройств оценивается в $2 млн. еженедельно и постепенно растет.

Добросовестные пользователи по достоинству оценили возможности новой технологии — однако, не только они. Известно, что Bluetooth-устройства обладают весьма небольшим радиусом действия — первые десятки метров или около 10 м. Это, казалось бы, надежно предохраняет их от удаленного несанкционированного доступа — взлома и манипулирования. Однако не так давно выяснилось, что Bluetooth можно взломать на огромном удалении. Оно исчисляется многими сотнями метров, и для этого не требуется какого-либо уникального оборудования. Это привело к появлению нового занятия — bluesnarfing, которое быстро обретает "спортивно-соревновательные" черты, а сами взломщики называют себя bluesniper ("голубой снайпер").

Игрища "голубых снайперов"

Новому виду спорта и связанным с ним проблемам и опасностям уделялось много внимания на конференции по вопросам безопасности Defcon, проходившей в Лас-Вегасе.

В протоколе Bluetooth предусмотрен большой арсенал возможностей для защиты от несанкционированного доступа. Но практика показывает, что пользователи часто пренебрегают рекомендациями экспертов, что приводит к серьезным "дырам" в безопасном пользовании конкретными устройствами и реальным угрозам потери конфиденциальной информации, передаваемой между различными Bluetooth-модулями.

Вместе с тем, со времени появления Bluetooth в этих модулях обнаружено немало "дыр". Так, относительно недавно выявилось, что возможны три основных класса удаленных "атак" на устройства, поддерживающие Bluetooth. Они получили следующие названия — bluesnarfing, bluetracking и bluebugging.

Bluesnarfing подразумевает проведение атаки на Bluetooth-устройство (как правило, мобильный телефон) с целью извлечения из него информации — например, скачивания адресной книги.

Bluetracking — это отслеживание перемещений устройства, а вместе с ним — и его владельца, по уникальному адресу, аналогичному MAC-адресу компьютерных сетевых карт.

Bluebugging заключается в отправке команд на Bluetooth-устройство. Например, можно заставить сотовый Bluetooth-телефон скрытно позвонить самому взломщику, превратив его в устройство, подслушивающее своего ни о чем не подозревающего владельца.

В настоящее время все чаще для обозначения этих трех видов атак используется обобщающий термин bluesnarfing. И такой вид деятельности быстро обретает черты нового вида "спорта". Его участники именуют себя и свое оборудование англоязычными терминами, начинающимися с blue-, например, bluesniper ("голубой снайпер").

Bluesnarfing только входит в жизнь, и четко описать его весьма непросто. Определение, приведенное на сайте поклонников этой высокотехнологичной "игры" и, очевидно, не вполне отражающее содержание такого занятия, гласит: "Блюснарфинг представляет собой род упражнений, целью которых является использование уязвимости в реализации Bluetooth в сотовых телефонах для кражи из них данных, взлома телефонных аппаратов, осуществления звонков с них либо отправки текстовых сообщений без разрешения их владельцев и без их ведома".

Основная угроза в том, что взлом Bluetooth-устройств стал возможен с расстояний, намного превышающих заявленный производителями радиус действия устройств (напомним, что это первые десятки метров). С появлением Bluetooth в мобильных устройствах перед хакерами открылись захватывающие дух перспективы.

Невеселая хронология

Хронология рекордов в области "удаленного взлома" такова. Специалист по вопросам безопасности британской компании AL Digital Адам Лори (Adam Laurie) обнаружил новую специфическую уязвимость протокола Bluetooth в ноябре 2003 г. Уже в апреле 2004 г. расстояние, с которого возможно было осуществить взлом телефона, составляло 80 метров. В конце июля 2004 г. группа энтузиастов из Калифорнии смогла подключиться к обычному Bluetooth-телефону на расстоянии 1 км. Использовалась плоская антенна усилением 19 дБ.

Однако 6 августа 2004 года появились сообщения о новом "мировом рекорде" в области взлома Bluetooth. Австрийский специалист и эксперт в области Bluetooth Мартин Херфурт (Martin Herfurt) с коллегами 3 августа осуществил bluesnarfing сотового телефона с расстояния, превышающего одну милю (1,08 мили - примерно 1,74 км). Для этого также использовалась направленная антенна усилением 19 дБ.

Дальний bluesnaffering: мировые "рекорды"

Пугающей уязвимости Bluetooth было уделено значительное внимание на конференциях по вопросам безопасности — Black Hat и DefCon, которые проходили в июле 2004 г. в Лас-Вегасе. Здесь, в частности, была представлена система bluesniper ("Голубой снайпер"), предназначенная для удаленного подсоединения к Bluetooth-устройствам. Устройство bluesniper представляет собой винтовку с оптическим прицелом, где вместо ствола установлена антенна типа "волновой канал", рассчитанная на рабочую частоту Bluetooth. Антенна подсоединяется к ноутбуку или КПК. Ее создатели продемонстрировали также ПО, предназначенное для сканирования Bluetooth-устройств. Мощность "голубой" снайперской винтовки позволяет находить и опознавать Bluetooth-устройства даже за стенами. Последнее открывает новые возможности для взлома домашних и офисных Bluetooth-устройств и предъявляет новые, более серьезные требования к корпоративной Bluetooth-безопасности.


   Всего 38 статей
Вредные сотовые телефоны
Выбираем оператора
Голубые снайперы атакуют Bluetooth
Забавные случаи из жизни мобильных телефонов
Излучение мобильного телефона телефона: можно ли защититься?
История изобретения мобильного телефона
Как выбрать сотовый телефон
Как нас обманывают по мобильному телефону
Как совершенствовалась связь
Какой у вас телефон? Психологические зарисовки.
КПК – маленький компьютер с большими возможностями
Кто и как следит за сотовыми операторами
Мелодии и ритмы телефонных звонков
Милиция хочет отключить краденые телефоны
Мнения: CDMA против GSM на ринге сотовой связи
Мобильник: жук сам в себе
Мобильные знакомства: большая любовь операторов
Мобильные телефоны в ФСБ
Мобильные телефоны у детей: плюсы и минусы
Мобильный беспредел
Мобильный контент - трудно выговорить, но пользоваться можно
Мобильный шпионаж
Описание 3G
Описание GPRS и EDGE
Описание SMS, EMS, MMS
Описание ИК-связи, Bluetooth, Wi-Fi и WiMAX
Полезные советы по уходу за сотовым телефоном
Cмартфоны
Сотовый лохотрон или Бесплатный сыр бывает только в мышеловке
Сотовый телефон обеспечивает надежное алиби
Сотовый утиль
Телефон и компьютер
Топливный элемент: электростанция в твоем мобильнике
Трубка прослужит дольше
Чистим свой мобильный телефон
Что грозит мобильнику на морозе?
Что означают цифры и буквы в названии телефона

Навигация по сайту

Главная страница
Новинки магазина
Популярные товары
Bluetooth-адаптеры
Bluetooth-гарнитуры
CD-диски для сотовых
Crystal Case
Flash-карты памяти
Flash-память USB для ПК
GPS-навигация
HDD диски
HDD-плееры
Hi-Tech гаджеты
MP3-FM Модуляторы
MP3-плееры
MP4-плееры
MP4-часы
MultiSIM
WiFi оборудование
Авто инвертеры
Автомобильные держатели
Адаптер для 2 SIM-карт
Аккумуляторы
Аккумуляторы для КПК
Веб-камеры
Все для КПК и смартфонов
Гарнитуры моно
Гарнитуры радио-стерео
Гарнитуры стерео
Дата-кабели COM
Дата-кабели USB
Дата-кабели мультимедийные
Зарядки автомобильные
Зарядки сетевые
Зарядки универсальные
Защитные пленки
Инструменты
Инфракрасные порты
Кардридеры
Кнопки для сотовых
Корпусы для сотовых
Корпусы оригинальные
Ноутбуки
Радиостанции
Разное
Сотовые телефоны
Стилусы для сотовых
Украшения
Усилитель сигнала
Цифровые фоторамки
Чехлы и сумочки iPhone

Облако тегов

3gp видео строительство бани Motorola java игры NEC реалтоны Nokia мелодии фултоны mp3 Hyundai картинки Philips анимация Fly логотипы News Haier темы LG видеотоны Смотреть все Panasonic Alcatel Телефоны Sony Ericsson Pantech Sagem Samsung рингтоны Sharp Siemens Skylink MotoSoft SKYVOX