MForum.ru
22.03.2005, "HPC.ru"
Демонстрация серьезной уязвимости протокола беспроводной связи Bluetooth, проведенная на прошлой неделе на конференциях хакеров и специалистов по безопасности (DefCon и BlackHat), вызвали серьезную обеспокоенность среди производителей и пользователей мобильных устройств.
Используя модифицированные Bluetooth-настройки на лаптопе и самостоятельно разработанную программу Bluebug, Адам Лори (Adam Laurey), сотрудник лондонской компании ALD по компьютерной безопасности и немецкий разработчик Мартин Герфурт (Martin Herfurt) инициировали звонок с мобильного телефона «жертвы» на свой номер, тем самым превратив «взломанный» телефон в подслушивающее устройство. Все звонки на телефон с Bluetooth также могут прослушиваться – достаточно лишь дистанционно установить на нем программный шлюз, который будет перенаправлять поступающие звонки через указанный номер. Было также продемонстрировано, что телефон «жертвы» может быть дистанционно использован для посылки сообщений, созданных на модифицированном лаптопе. Все действия хакеров при этом остаются бесследными, единственной зацепкой может стать лишь незнакомый номер в телефонном счете.
Все атаки возможны лишь в случае активного режима Bluetooth, при котором устройство «видимо» в беспроводной сети. Эксперименты Адама Лори показали, что большая часть людей забывает выключить активный режим после обмена информацией. В различных тестах, проводившихся на станциях метро и даже в здании английского парламента, выяснилось, что от 50 до 70% мобильных телефонов с Bluetooth открыты для атаки.
«Взлом» телефонов в тестах Лори был возможен на расстоянии до 15м (эффективной дистанцией действия Bluetooth считается расстояние до 10м), однако с новой снайперской «винтовкой» BlueSniper, также продемонстрированной на конференциях, расстояние может быть увеличено до 1.5 км. Разработанная в компании Flexilis Джоном Герингом (John Hering), BlueSniper представляет собой направленную антенну с оптическим прицелом, подсоединенную к лаптопу или КПК. «Стреляя» по прохожим с 11-го этажа отеля «Алладин» в Лос-Анджелесе, создателям BlueSniper удалось получить адресные книги с 300 мобильных Bluetooth устройств.
Наиболее уязвимыми для атак оказались модели Ericsson, Sony Ericsson (в особенности модель T610) и Nokia (модели 6310 и 8910), менее уязвимыми – телефоны Motorola, а у обладателей телефонов Siemens нет никаких оснований для беспокойства. Встревоженные полученными данными, производители уже приступили к устранению уязвимостей: получив предварительные сведения от Лори еще в ноябре, SonyEricsson уже объявила об устранении ряда ошибок, a Мotorola пообещала увеличить уровень безопасности в следующих выпусках своих телефонов.
По данным IMS Research, еженедельно в мире выпускается более 2 миллионов Bluetooth устройств. Среди них – домашние системы безопасности, мобильные телефоны, лаптопы и КПК. Согласно исследованиям IDC Research только в США 13% поставляемых телефонов поддерживают протокол Bluetooth, причем до 2008-го года в ожидается рост количества подобных телефонов до 65%.
© "HPC.ru"
29.08. [Новинки] Это интересно: Infinix Hot 60 Pro+ занесли в книгу рекордов Гинесса / MForum.ru
28.08. [Новинки] Анонсы: Honor X7d с АКБ 6500 мАч представлен официально / MForum.ru
26.08. [Новинки] Анонсы: Складной смартфон Honor Magic V Flip 2 представлен официально / MForum.ru
26.08. [Новинки] Анонсы: Samsung Galaxy Tab S10 Lite представлен официально / MForum.ru
25.08. [Новинки] Анонсы: Samsung Galaxy A07 с Helio G99 и очень привлекательной ценой представлен официально / MForum.ru
22.08. [Новинки] Анонсы:Redmi Note 15 Pro и Note 15 Pro+ представлены официально / MForum.ru
22.08. [Новинки] Анонсы: Redmi Note 15 со Snapdragon 6 Gen 3 и АКБ 5800 мАч представлен официально / MForum.ru
21.08. [Новинки] Слухи: Honor работает над смартфоном с АКБ емкостью 10 000 мАч / MForum.ru
21.08. [Новинки] Анонсы: Lava Play Ultra – первый игровой смартфон от Lava / MForum.ru
20.08. [Новинки] Слухи: iPhone 17e могут представить в следующем году / MForum.ru
20.08. [Новинки] Анонсы: Honor X7c 5G представлен официально / MForum.ru
19.08. [Новинки] Слухи: Meizu 22 сертифицирован по стандарту 3C, раскрыты основные характеристики / MForum.ru
19.08. [Новинки] Слухи: Раскрыты цены Xiaomi 15T и 15T Pro / MForum.ru
18.08. [Новинки] Слухи: Бюджетный крепыш Doogee Fire 3 готовится к анонсу / MForum.ru
18.08. [Новинки] Слухи: Doogee S200 Ultra с двумя дисплеями готовится к анонсу / MForum.ru
18.08. [Новинки] Анонсы: Бюджетный смартфон Vivo G3 появился в Китае / MForum.ru
15.08. [Новинки] Анонсы: Представлен Tecno Spark Go 5G c камерой на 50 МП и АКБ 6000 мАч / MForum.ru
15.08. [Новинки] Анонсы: Умные очки HTC Vive Eagle AI представлены официально / MForum.ru
14.08. [Новинки] Слухи: Samsung Galaxy S26 Edge на базе Snapdragon 8 Elite 2 замечен в базе Geekbench / MForum.ru
13.08. [Новинки] Слухи: Появились новые данные о чипсете iPhone 17 Air / MForum.ru