MForum.ru
22.03.2005, "HPC.ru"
Демонстрация серьезной уязвимости протокола беспроводной связи Bluetooth, проведенная на прошлой неделе на конференциях хакеров и специалистов по безопасности (DefCon и BlackHat), вызвали серьезную обеспокоенность среди производителей и пользователей мобильных устройств.
Используя модифицированные Bluetooth-настройки на лаптопе и самостоятельно разработанную программу Bluebug, Адам Лори (Adam Laurey), сотрудник лондонской компании ALD по компьютерной безопасности и немецкий разработчик Мартин Герфурт (Martin Herfurt) инициировали звонок с мобильного телефона «жертвы» на свой номер, тем самым превратив «взломанный» телефон в подслушивающее устройство. Все звонки на телефон с Bluetooth также могут прослушиваться – достаточно лишь дистанционно установить на нем программный шлюз, который будет перенаправлять поступающие звонки через указанный номер. Было также продемонстрировано, что телефон «жертвы» может быть дистанционно использован для посылки сообщений, созданных на модифицированном лаптопе. Все действия хакеров при этом остаются бесследными, единственной зацепкой может стать лишь незнакомый номер в телефонном счете.
Все атаки возможны лишь в случае активного режима Bluetooth, при котором устройство «видимо» в беспроводной сети. Эксперименты Адама Лори показали, что большая часть людей забывает выключить активный режим после обмена информацией. В различных тестах, проводившихся на станциях метро и даже в здании английского парламента, выяснилось, что от 50 до 70% мобильных телефонов с Bluetooth открыты для атаки.
«Взлом» телефонов в тестах Лори был возможен на расстоянии до 15м (эффективной дистанцией действия Bluetooth считается расстояние до 10м), однако с новой снайперской «винтовкой» BlueSniper, также продемонстрированной на конференциях, расстояние может быть увеличено до 1.5 км. Разработанная в компании Flexilis Джоном Герингом (John Hering), BlueSniper представляет собой направленную антенну с оптическим прицелом, подсоединенную к лаптопу или КПК. «Стреляя» по прохожим с 11-го этажа отеля «Алладин» в Лос-Анджелесе, создателям BlueSniper удалось получить адресные книги с 300 мобильных Bluetooth устройств.
Наиболее уязвимыми для атак оказались модели Ericsson, Sony Ericsson (в особенности модель T610) и Nokia (модели 6310 и 8910), менее уязвимыми – телефоны Motorola, а у обладателей телефонов Siemens нет никаких оснований для беспокойства. Встревоженные полученными данными, производители уже приступили к устранению уязвимостей: получив предварительные сведения от Лори еще в ноябре, SonyEricsson уже объявила об устранении ряда ошибок, a Мotorola пообещала увеличить уровень безопасности в следующих выпусках своих телефонов.
По данным IMS Research, еженедельно в мире выпускается более 2 миллионов Bluetooth устройств. Среди них – домашние системы безопасности, мобильные телефоны, лаптопы и КПК. Согласно исследованиям IDC Research только в США 13% поставляемых телефонов поддерживают протокол Bluetooth, причем до 2008-го года в ожидается рост количества подобных телефонов до 65%.
© "HPC.ru"
10.04. Использование Starlink растет в некоторых городских районах США
10.04. МТС в Забайкальском крае расширил сеть LTE в трёх округах
10.04. Ростелеком примеривается к стройке дата-центра мощностью 100 МВт
10.04. Amazon рассматривает возможности продажи собственных ИИ-чипов
10.04. Какие геостационарные аппараты запланированы к производству в России
10.04. Оператор сети 5G SA Perfectum начал экспансию за пределы Ташкента
10.04. Билайн в республике Марий Эл – покрытие 4G расширено новыми базовыми станциями
10.04. МегаФон в Тверской области улучшил качество связи на Верхней Волге
10.04. Башенная инфраструктура в России выросла на 9% в 2025 году
10.04. Samsung Electronics рассматривает инвестиции в предприятие по упаковке и тестированию во Вьетнаме
09.04. Группа Rubytech и Yadro подтвердили совместимость серверов с платформой ИИ «Скала^р МИИ»
09.04. МегаФон в Алтайском крае - покрытие 4G обеспечено еще в трёх сёлах
09.04. Производители печатных плат недовольны проектом локализации Минпромторга и предлагают корректировки
08.04. Таиландский оператор Thaicom заключил соглашение с Amazon Leo
10.04. Realme C100 4G – в000 мАч, IP69K и Helio G92 Max за 292 доллара
10.04. AI+ Nova 2 и Nova 2 Ultra – два подхода к бюджетному сегменту в Индии
10.04. Oppo A6s Pro – OLED, 7000 мАч, 80 Вт и Dimensity 6300
09.04. Moto Pad 2026 – 2.5K-экран, 5G и четыре динамика за 250 долларов
09.04. Motorola Moto G Stylus (2026) – стилус с наклоном, защита IP69 и AMOLED за 500 долларов
08.04. Oppo A6k с АКБ 7000 мАч, экраном 120 Гц и Dimensity 6300 оценен 290 долларов
08.04. Tecno наконец раскрыла график обновления до Android 16 — с опозданием на поколение
08.04. Представлен Realme C100 5G с АКБ 7000 мАч, 144 Гц экраном и Dimensity 6300 за 215 долларов
07.04. Oppo F33 Pro 5G – IP69K, 50 МП фронталка и батарея 7000 мАч за 35 000 рупий
07.04. Redmi A7 Pro 5G с батареей 6300 мАч и Circle to Search выходит в Индии
06.04. Vivo T5 Pro с АКб 9020 мАч – "ультимативная мощь" или маркетинг?
06.04. Oppo A6c выходит на глобальный рынок
03.04. Honor Play 80 Pro – 7000 мАч и IP65, но экран 60 Гц и Android 15
03.04. Первые тизеры раскрывают ультратонкий дизайн Honor 600 Series
03.04. Honor X80i – первый смартфон на Dimensity 6500 и АКБ 7000 мАч
02.04. Oppo K15 Pro – киберпанк-дизайн, активное охлаждение и батарея 7500 мАч
02.04. Рендеры Sony Xperia 1 VIII показывают квадратный блок камер и вырез в экране
02.04. Vivo Pad 6 Pro – 13.2-дюймовый 4K-экран, АКБ 13 000 мАч и Snapdragon 8 Elite Gen 5
01.04. Lava Bold N2 Pro – меньше и дешевле, чем обычный Bold N2