Безопасность, проблемы: В Bluetooth нашли дыры

MForum.ru

Безопасность, проблемы: В Bluetooth нашли дыры

17.06.2005, "Ведомости"

На прошлой неделе двое израильских экспертов по информационной безопасности представили IT-сообществу доклад об уязвимых местах, выявленных в популярной беспроводной технологии Bluetooth. Хотя случаев взлома Bluetooth-систем пока не было, ненадежность их защиты всерьез беспокоит участников рынка.


Развитие систем на основе стандарта Bluetooth стало одним из самых динамичных направлений в высокотехнологичной отрасли. Эта технология применяется во многих моделях носимых гарнитур, коммуникаторов Palm, компьютеров на базе Pocket PC, а также примерно в 10% всех сотовых телефонов. По оценке аналитиков из IDC, к 2004 г. средствами Bluetooth-связи было оборудовано около 92 млн сотовых портативных устройств, а в этом году число таких устройств должно достичь 196 млн. Однако появившиеся данные могут негативно сказаться на этой динамике.

Авишай Вул и Янив Шакед, исследователи из Тель-Авивского университета, обнаружившие бреши в механизме защиты Bluetooth, сами не пытались конструировать подслушивающее устройство, которое использовало бы эти бреши. Между тем создание такого устройства, по мнению ученых, обошлось бы сегодня примерно в $2000.

“Доклад израильтян производит действительно сильное впечатление, — говорит Брюс Шнейер, директор по технологиям калифорнийской консалтинговой компании Counterpane Internet Security. — Проектировщики Bluetooth не позаботились в должной мере об информационной защите. Спецификация не слишком хорошо продумана”.

Защита данных в беспроводных сетях различных типов становится сейчас все более популярной темой для обсуждения. Многие эксперты находят несовершенной систему защиты в устройствах Wi-Fi. К примеру, недавно Секретная служба США представила сведения о том, что интернет-мошенники и распространители детской порнографии, не желая оставлять следы, ведущие к их собственным компьютерам, выходят в сеть через Wi-Fi-соединения ни о чем не подозревающих соседей.

Уязвимость в защите Bluetooth обнаруживалась и раньше, и производители оборудования достаточно оперативно их устраняли. На этот раз речь идет о новом типе бреши. Дело в том, что для инициализации беспроводного соединения между двумя устройствами (например, между беспроводной гарнитурой и сотовым телефоном) каждое из устройств должно знать специальный секретный код и особую последовательность цифр, сгенерированную случайным образом. Однако большинство крупных производителей головных гарнитур, включая Motorola, Nokia, Logitech International и Jabra, подразделение GN Store Nord, “зашивают” в свои продукты один и тот же код — 0000, изменить который пользователи не могут.

Злоумышленнику, знающему эту особенность, для получения незаконного доступа к чужой коммуникации остается только подобрать случайную цифровую последовательность. Вул и Шакед говорят о возможности создания аппарата, который бы посылал Bluetooth-устройствам сигнал, вызывающий прерывание связи. После этого пользователю необходимо заново ввести защитный код, на основе которого будет создана новая случайная последовательность, а ее уже может перехватить злоумышленник.

Многие Bluetooth-устройства, в частности карманные компьютеры, позволяют пользователям вводить с клавиатуры их секретные коды. Чем длиннее цифровая последовательность, тем более надежной считается защита. Но, поскольку производители оборудования предусматривают возможность использовать последовательность всего из четырех цифр, хакер с помощью компьютера может за несколько секунд выявить чужой код с помощью простого перебора нескольких тысяч возможных комбинаций. Вооружившись компьютером и специальным радиоприемником, такой хакер может на расстоянии нескольких десятков метров от действующих Bluetooth-устройств перехватывать обмен данными между ними.

“Все это служит для производителей предупреждающим сигналом, — говорит Джей Карас, менеджер по маркетингу ассоциации Bluetooth SIG. — Проблема заключается в их неосведомленности или лени”. Представитель Motorola заявил, что его компания со всей серьезностью займется новой проблемой. Представители Nokia и Jabra отказались дать комментарии. Bluetooth SIG, в ведении которой находится стандарт Bluetooth, намерена представить новые рекомендации по поводу использования более длинных паролей.

© Кейт Уинстейн, "Ведомости" по материалам WSJ

Обсуждение (открыть в отдельном окне)

В форуме нет сообщений.

Новое сообщение:
Complete in 2 ms, lookup=0 ms, find=2 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:

Подписка:

Подписаться
Отписаться


Новости

20.02. [Новинки] Анонсы: Vivo V70 Elite — флагманский чип Snapdragon 8s Gen 3, телефото-камера и 6500 мАч в премиальном среднеценовом сегменте / MForum.ru

20.02. [Новинки] Анонсы: Vivo V70 — плоский дисплей, алюминиевая рамка, батарея 6500 мАч и ультразвуковой сканер / MForum.ru

20.02. [Новинки] Анонс: Infinix Xpad 30E — бюджетный планшет с 4G и встроенным ИИ-репетитором для образования / MForum.ru

19.02. [Новинки] Анонсы: Google Pixel 10a — Tensor G4, быстрая зарядка и семь лет обновлений по той же цене / MForum.ru

19.02. [Новинки] Анонсы: Infinix Note Edge 5G выходит в Индии с изогнутым AMOLED-экраном яркостью 4500 нит и батареей 6500 мАч / MForum.ru

18.02. [Новинки] Анонсы: Tecno Camon 50 и 50 Pro представлены официально – экран 144 Гц, 3-кратный зум, батарея 6150 мАч и защитой IP69K / MForum.ru

18.02. [Новинки] Анонсы: Lava Bold N2 4G — обновлённый дизайн, улучшенная защита и Android 15 Go за $82 / MForum.ru

18.02. [Новинки] Слухи: Infinix GT 50 Pro засветился на рендерах — карбон, 144 Гц и батарея до 6500 мАч / MForum.ru

17.02. [Новинки] Анонсы: Realme P4 Lite 4G выходит в Индии 20 февраля с батареей 6300 мАч / MForum.ru

17.02. [Новинки] Анонсы: Vivo V60 Lite первым в мире получил Snapdragon 6s 4G Gen 2 и сохраненил батарею 6500 мАч / MForum.ru

17.02. [Новинки] Слухи: Apple тестирует раскладушку iPhone Flip вдобавок к книжному iPhone Fold / MForum.ru

16.02. [Новинки] Слухи: Poco C81 Pro готовится к выходу — 4G, экран 120 Гц и батарея 6000 мАч / MForum.ru

16.02. [Новинки] Анонсы: Honor Pad X8b — неожиданное возвращение через три с половиной года и батареей на 10 100 мАч / MForum.ru

16.02. [Новинки] Анонсы: TECNO POVA Curve 2 5G — 8000 мАч в ультратонком корпусе / MForum.ru

13.02. [Новинки] Анонсы: Honor X6d — глобальная версия Play 60A с улучшенной камерой / MForum.ru

13.02. [Новинки] Анонсы: Lava Yuva Star 3 — сверхбюджетный Android 15 Go с защитой IP64 и чистым ПО / MForum.ru

12.02. [Новинки] Слухи: Samsung подтвердила анонс Galaxy S26 25 февраля, но полные спецификации и цены раскрыты до премьеры / MForum.ru

12.02. [Новинки] Анонсы: Infinix Note 60 Pro — вдохновлен iPhone и Nothing, чип от Qualcomm и батарея 6500 мАч / MForum.ru

12.02. [Новинки] Слухи: Honor 600 Lite засветился в Geekbench с чипом Dimensity 7100 и Android 16 «из коробки» / MForum.ru

11.02. [Новинки] Анонсы: Oppo K14x — эволюция бюджетника с батареей 6500 мАч и зарядкой 45 Вт / MForum.ru