Безопасность: С помощью хакерской «винтовки» можно взломать Bluetooth-телефон на расстоянии до 1.5 километров

MForum.ru

Безопасность: С помощью хакерской «винтовки» можно взломать Bluetooth-телефон на расстоянии до 1.5 километров

22.03.2005, "HPC.ru"

Демонстрация серьезной уязвимости протокола беспроводной связи Bluetooth, проведенная на прошлой неделе на конференциях хакеров и специалистов по безопасности (DefCon и BlackHat), вызвали серьезную обеспокоенность среди производителей и пользователей мобильных устройств.


Используя модифицированные Bluetooth-настройки на лаптопе и самостоятельно разработанную программу Bluebug, Адам Лори (Adam Laurey), сотрудник лондонской компании ALD по компьютерной безопасности и немецкий разработчик Мартин Герфурт (Martin Herfurt) инициировали звонок с мобильного телефона «жертвы» на свой номер, тем самым превратив «взломанный» телефон в подслушивающее устройство. Все звонки на телефон с Bluetooth также могут прослушиваться – достаточно лишь дистанционно установить на нем программный шлюз, который будет перенаправлять поступающие звонки через указанный номер. Было также продемонстрировано, что телефон «жертвы» может быть дистанционно использован для посылки сообщений, созданных на модифицированном лаптопе. Все действия хакеров при этом остаются бесследными, единственной зацепкой может стать лишь незнакомый номер в телефонном счете.

Все атаки возможны лишь в случае активного режима Bluetooth, при котором устройство «видимо» в беспроводной сети. Эксперименты Адама Лори показали, что большая часть людей забывает выключить активный режим после обмена информацией. В различных тестах, проводившихся на станциях метро и даже в здании английского парламента, выяснилось, что от 50 до 70% мобильных телефонов с Bluetooth открыты для атаки.

«Взлом» телефонов в тестах Лори был возможен на расстоянии до 15м (эффективной дистанцией действия Bluetooth считается расстояние до 10м), однако с новой снайперской «винтовкой» BlueSniper, также продемонстрированной на конференциях, расстояние может быть увеличено до 1.5 км. Разработанная в компании Flexilis Джоном Герингом (John Hering), BlueSniper представляет собой направленную антенну с оптическим прицелом, подсоединенную к лаптопу или КПК. «Стреляя» по прохожим с 11-го этажа отеля «Алладин» в Лос-Анджелесе, создателям BlueSniper удалось получить адресные книги с 300 мобильных Bluetooth устройств.

Наиболее уязвимыми для атак оказались модели Ericsson, Sony Ericsson (в особенности модель T610) и Nokia (модели 6310 и 8910), менее уязвимыми – телефоны Motorola, а у обладателей телефонов Siemens нет никаких оснований для беспокойства. Встревоженные полученными данными, производители уже приступили к устранению уязвимостей: получив предварительные сведения от Лори еще в ноябре, SonyEricsson уже объявила об устранении ряда ошибок, a Мotorola пообещала увеличить уровень безопасности в следующих выпусках своих телефонов.

По данным IMS Research, еженедельно в мире выпускается более 2 миллионов Bluetooth устройств. Среди них – домашние системы безопасности, мобильные телефоны, лаптопы и КПК. Согласно исследованиям IDC Research только в США 13% поставляемых телефонов поддерживают протокол Bluetooth, причем до 2008-го года в ожидается рост количества подобных телефонов до 65%.

© "HPC.ru"

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=1 ms, find=1 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

22.03. На платформе Авито начинают продавать SIM-карты от официальных магазинов операторов связи

21.03. Google заключает соглашения с поставщиками электроэнергии на 1 ГВт

21.03. Минцифры поясняет - «белый список» используется только при ограничении мобильного интернета

21.03. Проект Восход - еще 51600 американских спутников просятся на орбиту для создания орбитального ИИ

20.03. Intel наращивает мощности в передовой упаковке: EMIB-T бросает вызов CoWoS

20.03. МТС в Иркутской области - покрытие LTE обеспечено на Байкальском тракте

20.03. МГТУ и ВНИИА начинают выпуск ФИС в режиме разделения пластины

20.03. Билайн в Вологодской области – аудиобейджи внедрены в медицинских учреждениях

20.03. МегаФон в России запустил услугу оплаты связи близких с мобильного счета

20.03. Региональные операторы столкнулись с демонтажом своего оборудования с опор, принадлежащих Россетям

19.03. Олег Хазов заменит Илью Иванцова на позиции главы ПАО Элемент

19.03. Сети 5G в России должны будут уметь использовать отечественный алгоритм шифрования

19.03. Южнокорейские ученые подтвердили возможность длительной работы ИИ-чипов в условиях космической радиации

19.03. Билайн Big Data & AI открыл демодоступ к новым ИИ-агентам для аналитики и маркетинга

19.03. В России освоили производство активных лазерных элементов

Все статьи >>


Новости

20.03. Lenovo представила компактный Y700 с двумя USB-C и большие Xiaoxin Pro

20.03. iQOO Z11 с батареей 9020 мАч и экраном 165 Гц представят 26 марта

19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов

19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий

19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры

18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов

18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы

18.03. Oppo Find N6 появился на глобальном рынке

17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69

17.03. iQOO Z11x 5G – батарея 7200 мАч и мощный чип за 205 долларов

17.03. Realme C100 5G с экраном 144 Гц и АКБ 7000 мАч засветился у европейского ритейлера

16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой

16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч

16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra

13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой

13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне

12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300

12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей

12.03. OPPO K14x 5G – новая базовая версия за 12 999 рупий

11.03. Vivo V70 FE – 200 мегапикселей и 7000 мАч