Narzędzia do łamania Bluetootha
5 stycznia 2007 15:01
NetWorld OnLine
Niemieccy programiści udostępnili dwie aplikacje do przejmowania kontroli nad urządzeniami, wykorzystującymi do łączności protokół Bluetooth. Narzędzia, pokazane na kongresie Chaos Communications Congress (Berlin), mogą zagrozić komputerom PC i telefonom komórkowym, wyposażonym w ten moduł komunikacji bezprzewodowej.
Prezentacji narzędzi dokonał między innymi Thierry Zoller, konsultant ds. bezpieczeństwa, który zwrócił uwagę na fakt, iż wiele firm ignoruje standard Bluetooth, koncentrując się przede wszystkim na zapewnieniu odpowiedniej ochrony sieciom bezprzewodowym, opartym na popularnych protokołach IEEE 802.11a/b/g.
Tymczasem dzięki aplikacji
BTCrack, która jest programową implementacją dziury wykrytej w 2005 r. (pisaliśmy o tym w artykule:
"Bluetooth wciąż niebezpieczny" ) przez izraelskich specjalistów, możliwe jest "podsłuchiwanie" procesu parowania się urządzeń i w ten sposób przejmowania nad nimi kontroli.
Innym przykładem łamania protokołu Bluetooth jest narzędzie
HID attack (Human Interface Device). Ten prezentujący możliwość przejęcia kontroli nad klawiaturą działającą poprzez BT exploit (proof-of-concept), pozwala uzyskać dostęp do cennych danych, znajdujących się w komputerze. Lukę tę wykrył, dość przypadkowo, programista Collin Mulliner, który opracowywał wówczas aplikacje obsługujące urządzenia do wprowadzania danych. Jak twierdzi Mulliner HID attack jest jednak trudny do przeprowadzenia, a często nawet niemożliwy, ze względu na brak wsparcia "trybu serwerowego" przez wiele popularnych produktów HID, wykorzystujących do transmisji moduł BT.
Niezależnie od teoretycznych problemów z właściwym dokonaniem prawidłowego "włamania" specjaliści zwrócili uwagę, że samo pojawienie się aplikacji umożliwiających tego typu działania powinno być sygnałem ostrzegawczym dla wielu użytkowników urządzeń wspierających Bluetooth.
Komentarze
Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
- ocena:
brak oceny
- IP: 83.26.9.107
- 05-01-2007, 16:27
reklama beezii ;)
- ocena:
brak oceny
- IP: 83.26.105.184
- 05-01-2007, 23:07
Po przeczytaniu tego artykułu wyjąłem Bluetooth z portu USB ;)