Безопасность, проблемы: В Bluetooth нашли дыры

MForum.ru

Безопасность, проблемы: В Bluetooth нашли дыры

17.06.2005, "Ведомости"

На прошлой неделе двое израильских экспертов по информационной безопасности представили IT-сообществу доклад об уязвимых местах, выявленных в популярной беспроводной технологии Bluetooth. Хотя случаев взлома Bluetooth-систем пока не было, ненадежность их защиты всерьез беспокоит участников рынка.


Развитие систем на основе стандарта Bluetooth стало одним из самых динамичных направлений в высокотехнологичной отрасли. Эта технология применяется во многих моделях носимых гарнитур, коммуникаторов Palm, компьютеров на базе Pocket PC, а также примерно в 10% всех сотовых телефонов. По оценке аналитиков из IDC, к 2004 г. средствами Bluetooth-связи было оборудовано около 92 млн сотовых портативных устройств, а в этом году число таких устройств должно достичь 196 млн. Однако появившиеся данные могут негативно сказаться на этой динамике.

Авишай Вул и Янив Шакед, исследователи из Тель-Авивского университета, обнаружившие бреши в механизме защиты Bluetooth, сами не пытались конструировать подслушивающее устройство, которое использовало бы эти бреши. Между тем создание такого устройства, по мнению ученых, обошлось бы сегодня примерно в $2000.

“Доклад израильтян производит действительно сильное впечатление, — говорит Брюс Шнейер, директор по технологиям калифорнийской консалтинговой компании Counterpane Internet Security. — Проектировщики Bluetooth не позаботились в должной мере об информационной защите. Спецификация не слишком хорошо продумана”.

Защита данных в беспроводных сетях различных типов становится сейчас все более популярной темой для обсуждения. Многие эксперты находят несовершенной систему защиты в устройствах Wi-Fi. К примеру, недавно Секретная служба США представила сведения о том, что интернет-мошенники и распространители детской порнографии, не желая оставлять следы, ведущие к их собственным компьютерам, выходят в сеть через Wi-Fi-соединения ни о чем не подозревающих соседей.

Уязвимость в защите Bluetooth обнаруживалась и раньше, и производители оборудования достаточно оперативно их устраняли. На этот раз речь идет о новом типе бреши. Дело в том, что для инициализации беспроводного соединения между двумя устройствами (например, между беспроводной гарнитурой и сотовым телефоном) каждое из устройств должно знать специальный секретный код и особую последовательность цифр, сгенерированную случайным образом. Однако большинство крупных производителей головных гарнитур, включая Motorola, Nokia, Logitech International и Jabra, подразделение GN Store Nord, “зашивают” в свои продукты один и тот же код — 0000, изменить который пользователи не могут.

Злоумышленнику, знающему эту особенность, для получения незаконного доступа к чужой коммуникации остается только подобрать случайную цифровую последовательность. Вул и Шакед говорят о возможности создания аппарата, который бы посылал Bluetooth-устройствам сигнал, вызывающий прерывание связи. После этого пользователю необходимо заново ввести защитный код, на основе которого будет создана новая случайная последовательность, а ее уже может перехватить злоумышленник.

Многие Bluetooth-устройства, в частности карманные компьютеры, позволяют пользователям вводить с клавиатуры их секретные коды. Чем длиннее цифровая последовательность, тем более надежной считается защита. Но, поскольку производители оборудования предусматривают возможность использовать последовательность всего из четырех цифр, хакер с помощью компьютера может за несколько секунд выявить чужой код с помощью простого перебора нескольких тысяч возможных комбинаций. Вооружившись компьютером и специальным радиоприемником, такой хакер может на расстоянии нескольких десятков метров от действующих Bluetooth-устройств перехватывать обмен данными между ними.

“Все это служит для производителей предупреждающим сигналом, — говорит Джей Карас, менеджер по маркетингу ассоциации Bluetooth SIG. — Проблема заключается в их неосведомленности или лени”. Представитель Motorola заявил, что его компания со всей серьезностью займется новой проблемой. Представители Nokia и Jabra отказались дать комментарии. Bluetooth SIG, в ведении которой находится стандарт Bluetooth, намерена представить новые рекомендации по поводу использования более длинных паролей.

© Кейт Уинстейн, "Ведомости" по материалам WSJ

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 1 ms, lookup=0 ms, find=1 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

11.05. Многомерный кризис Европы – страны ЕС рискуют остаться без развитого 5G, но это только малая часть проблем

11.05. Илон Маск пересмотрел свое отношение к Anthropic, едва запахло большими деньгами для xAI

11.05. Sony и TSMC обсудили создание СП в области разработки и производства передовых датчиков изображений и физического ИИ

08.05. Китай одобрил выделение спектра в диапазоне 6 ГГц для испытаний 6G

08.05. Кремниевые осцилляторы вместо кубитов - корейский путь к сверхбыстрым вычислениям

08.05. Канадский центр фотонного производства "приватизируют"

08.05. Intel передала студентам Вьетнама оборудование для сборки и тестирования микросхем

08.05. Huawei расширяет «офлайн-звонки»

08.05. Билайн в Тюменской области - покрытие 4G и домашний интернет расширены в восьми жилых комплексах

08.05. МегаФон в Оренбургской области - мобильный интернет ускорен в Бугуруслане

07.05. SpaceX представила планы строительства Terafab в Техасе с оценкой стоимости в $55 млрд

07.05. OpenAI завершила формирование совместного предприятия DeployCo с группой фондов прямых инвестиций

07.05. МТС запустил переводы для физлиц на кошельки WeChat Pay без комиссии

07.05. Билайн в Удмуртской республике - покрытие 4G обеспечено indoor-оборудованием в 4 ТЦ Ижевска

07.05. Росэл сообщает о начале серийного производства новой модификации отечественных светочувствительных КМОП-матриц с разрешением 4К

Все статьи >>


Новости

11.05. Huawei Watch Fit 5 и Watch Fit 5 Pro выходят на глобальный рынок

11.05. Acer Iconia iM11 5G – Dimensity 7050, 5G и 7400 мАч за $249

08.05. OnePlus Nord CE6 Lite с 7000 мАч, 144 Гц LCD и Dimensity 7400 Apex представлен официально

08.05. OnePlus Nord CE6 с АКБ 8000 мАч, AMOLED-экраном 144 Гц и Snapdragon 7s Gen 4 представлен официально

07.05. Honor Play 11 Plus – 7000 мАч, 120 Гц AMOLED и Dimensity 6500 Elite за $320

07.05. Honor Play 70C – Helio G81 Ultra, 5300 мАч и Android 15 за $90

06.05. Honor Play 80 Plus – 7500 мАч, Snapdragon 4 Gen 4 и AI-кнопка за $249

06.05. Samsung Galaxy S27 Ultra получит переменную диафрагму в основной камере?

06.05. Samsung Galaxy A27 – круглый вырез камеры, Snapdragon 6 Gen 3 и 12 МП фронталка

05.05. Xiaomi Smart Band 10 Pro – 1.74" AMOLED, алюминиевый корпус и 21 день работы

05.05. iQOO 15T – 200 МП камера, 8000 мАч, 100 Вт и Dimensity 9500

05.05. Lenovo Legion Y70 (2026) – 2K-экран, 8000 мАч и SD 8 Gen 5

04.05. 7 мая представят Huawei Nova 15 Max – 8500 мАч, 50 МП RYYB и AMOLED

04.05. Moto G47 – 108 МП камера, FHD+ 120 Гц, Dimensity 6300 и защита MIL-STD-810H

04.05. iPhone Pro (2027) –изогнутый с 4-х сторон экран и подэкранная камера?

30.04. Tecno Spark 50 Pro 5G – Helio G100 Ultimate, 60 Вт и дизайн от Pova Curve 2

30.04. Официальные рендеры Moto G87 раскрывают 200 МП камеру, OLED-экран и дизайн как у G86

29.04. Poco C81 Pro – 6.9" 120 Гц, 6000 мАч и Unisoc T7250 за $99

29.04. Vivo TWS 5i – 50 часов работы, DeepX 3.0 и Bluetooth 5.4 за 17 долларов

29.04. Vivo Y600 Pro получил АКБ 10 200 мАч с зарядкой 90 Вт и IP69 при толщине 8.25 мм