Техно кариес точит Синий Зуб, или уязвимость Блютуз.
Пользователи мобильными телефонами воспринимают технологию Bluetooth как само собой разумеющийся сервис в современном сотовом телефоне. И среднестатистическому пользователю может быть неизвестно, какому риску подвергаются данные на его мобильном устройстве.
Из-за своей нешуточной распространенности, протокол Bluetooth давно под пристальным вниманием хакеров, которые постоянно анализируют и продолжают обнаруживать в протоколе различные уязвимости. Дыры в протоколе Блютус могут быть критическими или некритическими. Некритическая уязвимость в протоколе значит, что обнаружена ошибка, но но мобильный телефон не подвергается опасности взлома. Пока, потому что технология использования дыр в безопасности постоянно растет.
Критическая уязвимость позволяет злоумышленнику получить контроль над мобильным телефоном. Это значит, что хакер может переправить на другое устройство все данные контактов, прочитать СМС в вашем мобильном или отправить смс на нужный номер. Ничего хорошего для пользователя мобильного в этом нет.
Почему же так легко взламывается Bluetoth? Может основная причина кроется в том, что разработчики технологии – скандинавы. Люди слегка торможнутые и законопослушные, они и не думали над тем, что их разработка обязательно попадет под острый скальпель хакеров.
Протокол Bluetoth с самых ранних версий имел массу багов, и со временем опасность этого протокола только растет. Стандартные атаки наBlutooth – устройства – bluesnarfing, bluetracking и bluebugging.
Blubugging, скажем допускает перехватить управление мобильным устройством и удаленно набрать на нем нужный номер. Думаю последствие такой возможности ограничиваются только фантазией хакера – от просто прослушивания разговора (если хакер набрал собственный номер) до звонка на платный сервис.
Bluesnarfing проводится для того, чтобы похитить информацию с мобильного телефона – список контактов, отправленные смс, список исходящих звонков.
Блюкрекинг направлен на отслеживание передвижения мобильного устройства. Спаривание этой технологии взлома с GPRS навигацией дает широкие возможности для слежки.
Серьезнейший удар по безопасности Блютуз-устройств был нанесен после того, как взломщики разработали и начали применять специализированное оборудование и программное обеспечение, которое позволило производить доступ по протоколу Bluetooth через стены зданий и на больших расстояниях.
Наиболее подвержены устройства во время обмена данными. Как раз в такие моменты включенный Bluetooth протокол активно обменивается служебной информацией и открыт для взломщика.
Блютус технология, согласно документации, обеспечивает обмен информацией на расстоянии не более 15 метров. Конечно же этого мало для взломщика – не очень удобно бегать за объектом взлома и на ходу работать. Этот минус хакеры подкорректировали изобретально и эффективно – небольшая доработка антенного устройства и блютуз-винтовка работает до 1,5 километров.
Это создает реальные условия хакеру проводить взлом с безопасного расстояния. Blutooth-снайперы организовали в Интернете свои центры общения, где обмениваются технологиями взлома.
Заказчиков на информацию из памяти мобильных телефонов постоянно хватает. Очень многим было бы важно получить информацию из памяти телефона политиков, крупных бизнесменов да и конкурентов по бизнесу.
Как предотвратить взлом Bluetoth в вашем сотовом?
Ну, если вы не используете активно Bluetoth-гарнитуру или другие Bluetooth устройства, которые требуют постоянного включения Blutooth, то достаточно просто не забывать выключать Блютус-устройство. Это наиболее известная ошибка – после обмена данными пользователь забывает выключить Blutooth в сотовом и в результате может стать жертвой взлома.
Постоянно обновлять патчи для своих мобильных гаджетов – по мере обнаружения разработчики стараются блокировать наиболее опасные баги.
Не принимать прием данных от неизвестных устройств, как бы они привлекательно не выглядели.
Какой разумный вывод из всего можно сделать в своем мобильном устройстве информацию, которая может нанести вред. И никогда не спаривайте свое мобильное устройство с незнакомцем – это именно тот случай, когда случайные связи очень опасны.
