Безопасность: С помощью хакерской «винтовки» можно взломать Bluetooth-телефон на расстоянии до 1.5 километров

MForum.ru

Безопасность: С помощью хакерской «винтовки» можно взломать Bluetooth-телефон на расстоянии до 1.5 километров

22.03.2005, "HPC.ru"

Демонстрация серьезной уязвимости протокола беспроводной связи Bluetooth, проведенная на прошлой неделе на конференциях хакеров и специалистов по безопасности (DefCon и BlackHat), вызвали серьезную обеспокоенность среди производителей и пользователей мобильных устройств.


Используя модифицированные Bluetooth-настройки на лаптопе и самостоятельно разработанную программу Bluebug, Адам Лори (Adam Laurey), сотрудник лондонской компании ALD по компьютерной безопасности и немецкий разработчик Мартин Герфурт (Martin Herfurt) инициировали звонок с мобильного телефона «жертвы» на свой номер, тем самым превратив «взломанный» телефон в подслушивающее устройство. Все звонки на телефон с Bluetooth также могут прослушиваться – достаточно лишь дистанционно установить на нем программный шлюз, который будет перенаправлять поступающие звонки через указанный номер. Было также продемонстрировано, что телефон «жертвы» может быть дистанционно использован для посылки сообщений, созданных на модифицированном лаптопе. Все действия хакеров при этом остаются бесследными, единственной зацепкой может стать лишь незнакомый номер в телефонном счете.

Все атаки возможны лишь в случае активного режима Bluetooth, при котором устройство «видимо» в беспроводной сети. Эксперименты Адама Лори показали, что большая часть людей забывает выключить активный режим после обмена информацией. В различных тестах, проводившихся на станциях метро и даже в здании английского парламента, выяснилось, что от 50 до 70% мобильных телефонов с Bluetooth открыты для атаки.

«Взлом» телефонов в тестах Лори был возможен на расстоянии до 15м (эффективной дистанцией действия Bluetooth считается расстояние до 10м), однако с новой снайперской «винтовкой» BlueSniper, также продемонстрированной на конференциях, расстояние может быть увеличено до 1.5 км. Разработанная в компании Flexilis Джоном Герингом (John Hering), BlueSniper представляет собой направленную антенну с оптическим прицелом, подсоединенную к лаптопу или КПК. «Стреляя» по прохожим с 11-го этажа отеля «Алладин» в Лос-Анджелесе, создателям BlueSniper удалось получить адресные книги с 300 мобильных Bluetooth устройств.

Наиболее уязвимыми для атак оказались модели Ericsson, Sony Ericsson (в особенности модель T610) и Nokia (модели 6310 и 8910), менее уязвимыми – телефоны Motorola, а у обладателей телефонов Siemens нет никаких оснований для беспокойства. Встревоженные полученными данными, производители уже приступили к устранению уязвимостей: получив предварительные сведения от Лори еще в ноябре, SonyEricsson уже объявила об устранении ряда ошибок, a Мotorola пообещала увеличить уровень безопасности в следующих выпусках своих телефонов.

По данным IMS Research, еженедельно в мире выпускается более 2 миллионов Bluetooth устройств. Среди них – домашние системы безопасности, мобильные телефоны, лаптопы и КПК. Согласно исследованиям IDC Research только в США 13% поставляемых телефонов поддерживают протокол Bluetooth, причем до 2008-го года в ожидается рост количества подобных телефонов до 65%.

© "HPC.ru"

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=0 ms, find=2 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:

Подписка:

Подписаться
Отписаться


Новости

18.10. [Новинки] Это интересно: Новый iPad mini поставляется с пониженным чипсетом A17 Pro / MForum.ru

18.10. [Новинки] Анонсы: Samsung Galaxy A16 4G с Helio G99 представлен официально / MForum.ru

17.10. [Новинки] Анонсы: Представлен Vivo Y300 Plus – Snapdragon 695, 50 Мп камера и АКБ 5000 мАч / MForum.ru

17.10. [Новинки] Анонсы: Redmi A4 5G – первый смартфон на базе Snapdragon 4s Gen 2 / MForum.ru

16.10. [Новинки] Анонсы: Vivo Y19s представлен официально / MForum.ru

15.10. [Новинки] Анонсы: Vivo X200 Pro и X200 Pro mini с MediaTek Dimensity 9400 и 200 Мп телеобъективом представлены официально / MForum.ru

15.10. [Новинки] Анонсы: Представлен Vivo X200 с Dimensity 9400, камерами Zeiss и дисплеем скругленным с 4-х сторон / MForum.ru

15.10. [Новинки] Слухи: Xiaomi 15 Ultra получит 200 Мп сенсор с телеобъективом / MForum.ru

15.10. [Новинки] Анонсы: Honor представила смартфоны X5b и X5b Plus / MForum.ru

14.10. [Новинки] Анонсы: Redmi A3 Pro появился в продаже в Кении / MForum.ru

11.10. [Новинки] Анонсы: Представлен Tecno Camon 30S на базе чипсета Helio G100 / MForum.ru

10.10. [Новинки] Слухи: Realme P1 Speed 5G появится в Индии 15 октября / MForum.ru

09.10. [Новинки] Анонсы: Tecno Spark 30C 5G с MediaTek Dimensity 6300 появился в Индии / MForum.ru

09.10. [Новинки] Слухи: Раскрыты подробности о Honor X7 4G / MForum.ru

09.10. [Технологии] Компоненты: Флагманский 3 нм чипсет Mediatek Dimensity 9400 представлен официально / MForum.ru

08.10. [Новинки] Анонсы: Lava Agni 3 получил 1,74-дюймовый сенсорный AMOLED-экран на задней панели / MForum.ru

08.10. [Новинки] Анонсы: Samsung Galaxy A16 5G получит 6 лет обновлений программного обеспечения / MForum.ru

07.10. [Новинки] Анонсы: Infinix Hot 50i на базе MediaTek Helio G81 представлен официально / MForum.ru

07.10. [Новинки] Слухи: Раскрыты подробности о Vivo Y300+ / MForum.ru

04.10. [Новинки] Слухи: Google Pixel 9a появился на рендере / MForum.ru