MForum.ru
17.06.2005, "Ведомости"
На прошлой неделе двое израильских экспертов по информационной безопасности представили IT-сообществу доклад об уязвимых местах, выявленных в популярной беспроводной технологии Bluetooth. Хотя случаев взлома Bluetooth-систем пока не было, ненадежность их защиты всерьез беспокоит участников рынка.
Развитие систем на основе стандарта Bluetooth стало одним из самых динамичных направлений в высокотехнологичной отрасли. Эта технология применяется во многих моделях носимых гарнитур, коммуникаторов Palm, компьютеров на базе Pocket PC, а также примерно в 10% всех сотовых телефонов. По оценке аналитиков из IDC, к 2004 г. средствами Bluetooth-связи было оборудовано около 92 млн сотовых портативных устройств, а в этом году число таких устройств должно достичь 196 млн. Однако появившиеся данные могут негативно сказаться на этой динамике.
Авишай Вул и Янив Шакед, исследователи из Тель-Авивского университета, обнаружившие бреши в механизме защиты Bluetooth, сами не пытались конструировать подслушивающее устройство, которое использовало бы эти бреши. Между тем создание такого устройства, по мнению ученых, обошлось бы сегодня примерно в $2000.
“Доклад израильтян производит действительно сильное впечатление, — говорит Брюс Шнейер, директор по технологиям калифорнийской консалтинговой компании Counterpane Internet Security. — Проектировщики Bluetooth не позаботились в должной мере об информационной защите. Спецификация не слишком хорошо продумана”.
Защита данных в беспроводных сетях различных типов становится сейчас все более популярной темой для обсуждения. Многие эксперты находят несовершенной систему защиты в устройствах Wi-Fi. К примеру, недавно Секретная служба США представила сведения о том, что интернет-мошенники и распространители детской порнографии, не желая оставлять следы, ведущие к их собственным компьютерам, выходят в сеть через Wi-Fi-соединения ни о чем не подозревающих соседей.
Уязвимость в защите Bluetooth обнаруживалась и раньше, и производители оборудования достаточно оперативно их устраняли. На этот раз речь идет о новом типе бреши. Дело в том, что для инициализации беспроводного соединения между двумя устройствами (например, между беспроводной гарнитурой и сотовым телефоном) каждое из устройств должно знать специальный секретный код и особую последовательность цифр, сгенерированную случайным образом. Однако большинство крупных производителей головных гарнитур, включая Motorola, Nokia, Logitech International и Jabra, подразделение GN Store Nord, “зашивают” в свои продукты один и тот же код — 0000, изменить который пользователи не могут.
Злоумышленнику, знающему эту особенность, для получения незаконного доступа к чужой коммуникации остается только подобрать случайную цифровую последовательность. Вул и Шакед говорят о возможности создания аппарата, который бы посылал Bluetooth-устройствам сигнал, вызывающий прерывание связи. После этого пользователю необходимо заново ввести защитный код, на основе которого будет создана новая случайная последовательность, а ее уже может перехватить злоумышленник.
Многие Bluetooth-устройства, в частности карманные компьютеры, позволяют пользователям вводить с клавиатуры их секретные коды. Чем длиннее цифровая последовательность, тем более надежной считается защита. Но, поскольку производители оборудования предусматривают возможность использовать последовательность всего из четырех цифр, хакер с помощью компьютера может за несколько секунд выявить чужой код с помощью простого перебора нескольких тысяч возможных комбинаций. Вооружившись компьютером и специальным радиоприемником, такой хакер может на расстоянии нескольких десятков метров от действующих Bluetooth-устройств перехватывать обмен данными между ними.
“Все это служит для производителей предупреждающим сигналом, — говорит Джей Карас, менеджер по маркетингу ассоциации Bluetooth SIG. — Проблема заключается в их неосведомленности или лени”. Представитель Motorola заявил, что его компания со всей серьезностью займется новой проблемой. Представители Nokia и Jabra отказались дать комментарии. Bluetooth SIG, в ведении которой находится стандарт Bluetooth, намерена представить новые рекомендации по поводу использования более длинных паролей.
© Кейт Уинстейн, "Ведомости" по материалам WSJ
10.04. Использование Starlink растет в некоторых городских районах США
10.04. МТС в Забайкальском крае расширил сеть LTE в трёх округах
10.04. Ростелеком примеривается к стройке дата-центра мощностью 100 МВт
10.04. Amazon рассматривает возможности продажи собственных ИИ-чипов
10.04. Какие геостационарные аппараты запланированы к производству в России
10.04. Оператор сети 5G SA Perfectum начал экспансию за пределы Ташкента
10.04. Билайн в республике Марий Эл – покрытие 4G расширено новыми базовыми станциями
10.04. МегаФон в Тверской области улучшил качество связи на Верхней Волге
10.04. Башенная инфраструктура в России выросла на 9% в 2025 году
10.04. Samsung Electronics рассматривает инвестиции в предприятие по упаковке и тестированию во Вьетнаме
09.04. Группа Rubytech и Yadro подтвердили совместимость серверов с платформой ИИ «Скала^р МИИ»
09.04. МегаФон в Алтайском крае - покрытие 4G обеспечено еще в трёх сёлах
09.04. Производители печатных плат недовольны проектом локализации Минпромторга и предлагают корректировки
08.04. Таиландский оператор Thaicom заключил соглашение с Amazon Leo
10.04. Realme C100 4G – в000 мАч, IP69K и Helio G92 Max за 292 доллара
10.04. AI+ Nova 2 и Nova 2 Ultra – два подхода к бюджетному сегменту в Индии
10.04. Oppo A6s Pro – OLED, 7000 мАч, 80 Вт и Dimensity 6300
09.04. Moto Pad 2026 – 2.5K-экран, 5G и четыре динамика за 250 долларов
09.04. Motorola Moto G Stylus (2026) – стилус с наклоном, защита IP69 и AMOLED за 500 долларов
08.04. Oppo A6k с АКБ 7000 мАч, экраном 120 Гц и Dimensity 6300 оценен 290 долларов
08.04. Tecno наконец раскрыла график обновления до Android 16 — с опозданием на поколение
08.04. Представлен Realme C100 5G с АКБ 7000 мАч, 144 Гц экраном и Dimensity 6300 за 215 долларов
07.04. Oppo F33 Pro 5G – IP69K, 50 МП фронталка и батарея 7000 мАч за 35 000 рупий
07.04. Redmi A7 Pro 5G с батареей 6300 мАч и Circle to Search выходит в Индии
06.04. Vivo T5 Pro с АКб 9020 мАч – "ультимативная мощь" или маркетинг?
06.04. Oppo A6c выходит на глобальный рынок
03.04. Honor Play 80 Pro – 7000 мАч и IP65, но экран 60 Гц и Android 15
03.04. Первые тизеры раскрывают ультратонкий дизайн Honor 600 Series
03.04. Honor X80i – первый смартфон на Dimensity 6500 и АКБ 7000 мАч
02.04. Oppo K15 Pro – киберпанк-дизайн, активное охлаждение и батарея 7500 мАч
02.04. Рендеры Sony Xperia 1 VIII показывают квадратный блок камер и вырез в экране
02.04. Vivo Pad 6 Pro – 13.2-дюймовый 4K-экран, АКБ 13 000 мАч и Snapdragon 8 Elite Gen 5
01.04. Lava Bold N2 Pro – меньше и дешевле, чем обычный Bold N2