Безопасность, проблемы: В Bluetooth нашли дыры

MForum.ru

Безопасность, проблемы: В Bluetooth нашли дыры

17.06.2005, "Ведомости"

На прошлой неделе двое израильских экспертов по информационной безопасности представили IT-сообществу доклад об уязвимых местах, выявленных в популярной беспроводной технологии Bluetooth. Хотя случаев взлома Bluetooth-систем пока не было, ненадежность их защиты всерьез беспокоит участников рынка.


Развитие систем на основе стандарта Bluetooth стало одним из самых динамичных направлений в высокотехнологичной отрасли. Эта технология применяется во многих моделях носимых гарнитур, коммуникаторов Palm, компьютеров на базе Pocket PC, а также примерно в 10% всех сотовых телефонов. По оценке аналитиков из IDC, к 2004 г. средствами Bluetooth-связи было оборудовано около 92 млн сотовых портативных устройств, а в этом году число таких устройств должно достичь 196 млн. Однако появившиеся данные могут негативно сказаться на этой динамике.

Авишай Вул и Янив Шакед, исследователи из Тель-Авивского университета, обнаружившие бреши в механизме защиты Bluetooth, сами не пытались конструировать подслушивающее устройство, которое использовало бы эти бреши. Между тем создание такого устройства, по мнению ученых, обошлось бы сегодня примерно в $2000.

“Доклад израильтян производит действительно сильное впечатление, — говорит Брюс Шнейер, директор по технологиям калифорнийской консалтинговой компании Counterpane Internet Security. — Проектировщики Bluetooth не позаботились в должной мере об информационной защите. Спецификация не слишком хорошо продумана”.

Защита данных в беспроводных сетях различных типов становится сейчас все более популярной темой для обсуждения. Многие эксперты находят несовершенной систему защиты в устройствах Wi-Fi. К примеру, недавно Секретная служба США представила сведения о том, что интернет-мошенники и распространители детской порнографии, не желая оставлять следы, ведущие к их собственным компьютерам, выходят в сеть через Wi-Fi-соединения ни о чем не подозревающих соседей.

Уязвимость в защите Bluetooth обнаруживалась и раньше, и производители оборудования достаточно оперативно их устраняли. На этот раз речь идет о новом типе бреши. Дело в том, что для инициализации беспроводного соединения между двумя устройствами (например, между беспроводной гарнитурой и сотовым телефоном) каждое из устройств должно знать специальный секретный код и особую последовательность цифр, сгенерированную случайным образом. Однако большинство крупных производителей головных гарнитур, включая Motorola, Nokia, Logitech International и Jabra, подразделение GN Store Nord, “зашивают” в свои продукты один и тот же код — 0000, изменить который пользователи не могут.

Злоумышленнику, знающему эту особенность, для получения незаконного доступа к чужой коммуникации остается только подобрать случайную цифровую последовательность. Вул и Шакед говорят о возможности создания аппарата, который бы посылал Bluetooth-устройствам сигнал, вызывающий прерывание связи. После этого пользователю необходимо заново ввести защитный код, на основе которого будет создана новая случайная последовательность, а ее уже может перехватить злоумышленник.

Многие Bluetooth-устройства, в частности карманные компьютеры, позволяют пользователям вводить с клавиатуры их секретные коды. Чем длиннее цифровая последовательность, тем более надежной считается защита. Но, поскольку производители оборудования предусматривают возможность использовать последовательность всего из четырех цифр, хакер с помощью компьютера может за несколько секунд выявить чужой код с помощью простого перебора нескольких тысяч возможных комбинаций. Вооружившись компьютером и специальным радиоприемником, такой хакер может на расстоянии нескольких десятков метров от действующих Bluetooth-устройств перехватывать обмен данными между ними.

“Все это служит для производителей предупреждающим сигналом, — говорит Джей Карас, менеджер по маркетингу ассоциации Bluetooth SIG. — Проблема заключается в их неосведомленности или лени”. Представитель Motorola заявил, что его компания со всей серьезностью займется новой проблемой. Представители Nokia и Jabra отказались дать комментарии. Bluetooth SIG, в ведении которой находится стандарт Bluetooth, намерена представить новые рекомендации по поводу использования более длинных паролей.

© Кейт Уинстейн, "Ведомости" по материалам WSJ

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 1 ms, lookup=0 ms, find=1 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

22.03. На платформе Авито начинают продавать SIM-карты от официальных магазинов операторов связи

21.03. Google заключает соглашения с поставщиками электроэнергии на 1 ГВт

21.03. Минцифры поясняет - «белый список» используется только при ограничении мобильного интернета

21.03. Проект Восход - еще 51600 американских спутников просятся на орбиту для создания орбитального ИИ

20.03. Intel наращивает мощности в передовой упаковке: EMIB-T бросает вызов CoWoS

20.03. МТС в Иркутской области - покрытие LTE обеспечено на Байкальском тракте

20.03. МГТУ и ВНИИА начинают выпуск ФИС в режиме разделения пластины

20.03. Билайн в Вологодской области – аудиобейджи внедрены в медицинских учреждениях

20.03. МегаФон в России запустил услугу оплаты связи близких с мобильного счета

20.03. Региональные операторы столкнулись с демонтажом своего оборудования с опор, принадлежащих Россетям

19.03. Олег Хазов заменит Илью Иванцова на позиции главы ПАО Элемент

19.03. Сети 5G в России должны будут уметь использовать отечественный алгоритм шифрования

19.03. Южнокорейские ученые подтвердили возможность длительной работы ИИ-чипов в условиях космической радиации

19.03. Билайн Big Data & AI открыл демодоступ к новым ИИ-агентам для аналитики и маркетинга

19.03. В России освоили производство активных лазерных элементов

Все статьи >>


Новости

20.03. Lenovo представила компактный Y700 с двумя USB-C и большие Xiaoxin Pro

20.03. iQOO Z11 с батареей 9020 мАч и экраном 165 Гц представят 26 марта

19.03. Ulefone RugKing 5 Pro – 20 000 мАч, 1202 светодиода и ночное видение за 270 долларов

19.03. Oppo A6s 5G – 80-ваттная зарядка и IP69 за 18 999 рупий

19.03. FOSSiBOT F116 Pro – компактный защищенный смартфон с креплением для экшн-камеры

18.03. Samsung Galaxy M17e 5G – ребрендинг A07 с батареей 6000 мАч за 140 долларов

18.03. Oppo Watch X3 – титан, сапфир и мониторинг глюкозы

18.03. Oppo Find N6 появился на глобальном рынке

17.03. Представлен Vivo Y51 Pro 5G с батареей 7200 мАч и защитой IP69

17.03. iQOO Z11x 5G – батарея 7200 мАч и мощный чип за 205 долларов

17.03. Realme C100 5G с экраном 144 Гц и АКБ 7000 мАч засветился у европейского ритейлера

16.03. Представлен Lava Bold 2 5G с плоским экраном, чистым Android и демократичной ценой

16.03. Раскрыты характеристики Oppo Pad 5 Pro – мощный планшет с батареей 13 000 мАч

16.03. Nubia набирает тестировщиков OpenClaw AI на Z80 Ultra

13.03. Представлен Motorola Edge 70 Fusion+ с улучшенной камерой

13.03. Energizer P30K Apex, смартфон с батареей 30 000 мАч, ожидается в июне

12.03. Honor 600 Lite – металл, AMOLED и батарея на 6520 мАч за €300

12.03. В Китае стартовали продажи Honor Magic V6 с рекордной батареей

12.03. OPPO K14x 5G – новая базовая версия за 12 999 рупий

11.03. Vivo V70 FE – 200 мегапикселей и 7000 мАч