Найдена новая брешь в безопасности Bluetooth

Понедельник, 6 июня 2005 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

После многочисленных "страшилок" о хакерах, ломающих Bluetooth устройства, блюджекинге (Bluejacking) и других развлечениях любителей хай-тек баловства на свет скоро появится еще один способ взлома популярного беспроводного протокола. Группа исследователей Тель-Авивского университета нашли способ обойти защиту мобильного устройства и навязать ему партнерство с собственным Bluetooth-аппаратом. В случае, если попытка взлома удастся, хакер сможет получить доступ к мобильному телефону жертвы, получить его телефонную книгу или любые другие данные. Также злоумышленник получит возможность звонить с чужого телефона или отправлять текстовые сообщения. Единственный способ застраховаться от вторжения – попросту не использовать протокол в общественных местах. Принципиально ничего нового придумано не было и подобного рода взломы давно применяются в IP сетях. Основная идея взлома состоит в том, что хакер осуществляет подмену спаренного устройства (а точнее его Bluetooth ID) и когда устройство отправляет запрос своему "напарнику", на его место встает уже совсем другой прибор с совершенно иной задачей, просто использующий идентификацию старого. Пользователь полагает, что произошел обычный разрыв связи и вновь вводит ключ соединения, с тем, чтобы начать новый сеанс, но при установлении контакта хакер может перехватить новый ключ или запустить программу, быстро подбирающую нужный из 10 000 возможных PIN кодов. Как только хакер подбирает правильный PIN (на ПК это может занять даже меньше секунды), он получает полный контроль над своей жертвой. Очевидно, что те, кто не использует спаренные КПК и телефоны с другими устройствами, не могут подвергнуться подобному электронному нападению.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 599
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003