MForum.ru
22.03.2005, "HPC.ru"
Демонстрация серьезной уязвимости протокола беспроводной связи Bluetooth, проведенная на прошлой неделе на конференциях хакеров и специалистов по безопасности (DefCon и BlackHat), вызвали серьезную обеспокоенность среди производителей и пользователей мобильных устройств.
Используя модифицированные Bluetooth-настройки на лаптопе и самостоятельно разработанную программу Bluebug, Адам Лори (Adam Laurey), сотрудник лондонской компании ALD по компьютерной безопасности и немецкий разработчик Мартин Герфурт (Martin Herfurt) инициировали звонок с мобильного телефона «жертвы» на свой номер, тем самым превратив «взломанный» телефон в подслушивающее устройство. Все звонки на телефон с Bluetooth также могут прослушиваться – достаточно лишь дистанционно установить на нем программный шлюз, который будет перенаправлять поступающие звонки через указанный номер. Было также продемонстрировано, что телефон «жертвы» может быть дистанционно использован для посылки сообщений, созданных на модифицированном лаптопе. Все действия хакеров при этом остаются бесследными, единственной зацепкой может стать лишь незнакомый номер в телефонном счете.
Все атаки возможны лишь в случае активного режима Bluetooth, при котором устройство «видимо» в беспроводной сети. Эксперименты Адама Лори показали, что большая часть людей забывает выключить активный режим после обмена информацией. В различных тестах, проводившихся на станциях метро и даже в здании английского парламента, выяснилось, что от 50 до 70% мобильных телефонов с Bluetooth открыты для атаки.
«Взлом» телефонов в тестах Лори был возможен на расстоянии до 15м (эффективной дистанцией действия Bluetooth считается расстояние до 10м), однако с новой снайперской «винтовкой» BlueSniper, также продемонстрированной на конференциях, расстояние может быть увеличено до 1.5 км. Разработанная в компании Flexilis Джоном Герингом (John Hering), BlueSniper представляет собой направленную антенну с оптическим прицелом, подсоединенную к лаптопу или КПК. «Стреляя» по прохожим с 11-го этажа отеля «Алладин» в Лос-Анджелесе, создателям BlueSniper удалось получить адресные книги с 300 мобильных Bluetooth устройств.
Наиболее уязвимыми для атак оказались модели Ericsson, Sony Ericsson (в особенности модель T610) и Nokia (модели 6310 и 8910), менее уязвимыми – телефоны Motorola, а у обладателей телефонов Siemens нет никаких оснований для беспокойства. Встревоженные полученными данными, производители уже приступили к устранению уязвимостей: получив предварительные сведения от Лори еще в ноябре, SonyEricsson уже объявила об устранении ряда ошибок, a Мotorola пообещала увеличить уровень безопасности в следующих выпусках своих телефонов.
По данным IMS Research, еженедельно в мире выпускается более 2 миллионов Bluetooth устройств. Среди них – домашние системы безопасности, мобильные телефоны, лаптопы и КПК. Согласно исследованиям IDC Research только в США 13% поставляемых телефонов поддерживают протокол Bluetooth, причем до 2008-го года в ожидается рост количества подобных телефонов до 65%.
© "HPC.ru"
22.03. На платформе Авито начинают продавать SIM-карты от официальных магазинов операторов связи
21.03. Google заключает соглашения с поставщиками электроэнергии на 1 ГВт
21.03. Минцифры поясняет - «белый список» используется только при ограничении мобильного интернета
21.03. Проект Восход - еще 51600 американских спутников просятся на орбиту для создания орбитального ИИ
20.03. Intel наращивает мощности в передовой упаковке: EMIB-T бросает вызов CoWoS
20.03. МТС в Иркутской области - покрытие LTE обеспечено на Байкальском тракте
20.03. МГТУ и ВНИИА начинают выпуск ФИС в режиме разделения пластины
20.03. Билайн в Вологодской области – аудиобейджи внедрены в медицинских учреждениях
20.03. МегаФон в России запустил услугу оплаты связи близких с мобильного счета
20.03. Региональные операторы столкнулись с демонтажом своего оборудования с опор, принадлежащих Россетям
19.03. Олег Хазов заменит Илью Иванцова на позиции главы ПАО Элемент
19.03. Сети 5G в России должны будут уметь использовать отечественный алгоритм шифрования
19.03. Билайн Big Data & AI открыл демодоступ к новым ИИ-агентам для аналитики и маркетинга
19.03. В России освоили производство активных лазерных элементов
20.03. Lenovo представила компактный Y700 с двумя USB-C и большие Xiaoxin Pro
20.03. iQOO Z11 с батареей 9020 мАч и экраном 165 Гц представят 26 марта
19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов
19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий
19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры
18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов
18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы
18.03. Oppo Find N6 появился на глобальном рынке
17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69
17.03. iQOO Z11x 5G – батарея 7200 мАч и мощный чип за 205 долларов
17.03. Realme C100 5G с экраном 144 Гц и АКБ 7000 мАч засветился у европейского ритейлера
16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой
16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч
16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra
13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой
13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне
12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300
12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей