ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Сотовый фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Bluetooth-ХАКЕРСТВО ТОЛЬКО НАЧИНАЕТСЯ
  #1  
Старый 04.04.2007, 18:33
Аватар для _GaLs_
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию Bluetooth-ХАКЕРСТВО ТОЛЬКО НАЧИНАЕТСЯ

Когда Адам Лаури, сотрудник одной из компаний, занимающейся вопросами беспроводной безопасности, вечером идет гулять по Лондону, никто не догадывается, чем он занимается на прогулке, а занимается он прослушиванием сотовых телефонов. Точнее, делает это не он сам, а его ноутбук, снабженный специальной антенной и спрятанный в сумке. Ноутбук сканирует диапазон частот 2,4 ГГц, в котором работают Bluetooth-устройства. С помощью своего ноутбука Лаури может проникнуть в любой телефон, попадающий в сферу действия его антенны, но это не входит в его планы. Он просто хочет оценить, какое количество телефонов он может взломать через технологию Bluetooth, с помощью которой телефоны общаются с наушниками, компьютерами и другими устройствами.

За 17 минут прогулки Лаури поймал сигналы от 39 телефонов. Всего за 15 секунд он может скачать оттуда всю записную книжку. Пять телефонов были полностью открыты для любой атаки.

Под словом атака здесь понимается любое несанкционированное действие - прослушивание разговоров, изменение телефонных номеров в адресной книге, или даже осуществление международных звонков. Мало кто задумывается о том, что стремительно растет число технических и программных средств для проникновения в мобильные телефоны, включая и вирусные атаки. Один из таких Bluetooth-червей уже был запущен в действие в Сингапуре, и, по мнению Лаури, их число и сложность будут расти. Особенно уязвимы в этом отношении европейцы, которые пользуются своими мобильными телефонами для совершения микроплатежей - небольших покупок, счета за которые приплюсовываются к телефонному счету. Опытный изготовитель вирусов может воспользоваться этим при помощи заказов “обратными SMS”.

Bluetooth-безопасность стала серьезной проблемой в Европе, где эта технология широко распространена, и постепенно перебирается в США. Однако с ней можно разобраться: производители терминалов могут переписать неправильные приложения, а пользователей можно научить, как быть внимательными. Гораздо более серьезная проблема для США - это Интернет-телефония, которая быстро становится популярной у больших корпораций и конечных пользователей. Передача голоса по IP-протоколу по сути своей очень уязвима для хакеров. Никто из серьезных преступных группировок просто не задумывался, сколько миллионов долларов можно извлечь из такого мошенничества. Но когда они поймут это, противостоять им будет очень нелегко, и это не удастся сделать несколькими «заплатками» в программах.

Технически Bluetooth-хакерство сильно отличается от VoIP-хакерства, но они оба опасны по одной и той же причине. Телефоны все больше становятся похожи на компьютеры, это делает их более полезными, но и более уязвимыми. Возможности VoIP позволяют пользователю портировать свой телефонный номер, где угодно упаковывать свои голосовые послания в MP3-формат и получать их в виде электронных писем, делать дешевые международные звонки. И VoIP, и Bluetooth делают телефон подверженным всем “болезням” компьютеров - червям, спаму и вирусам.

Брюс Шнайер, автор известной книги “Ложь и секреты: цифровая безопасность в сетевом мире”, отмечает: “Телефонные сети научились заботиться о своей безопасности, а вот VoIP-телефоны остаются такими же уязвимыми, как компьютер”.

Большая часть современных хакерских “штучек” срабатывает, поскольку традиционные телефонные системы всегда контролировались крупными монополистами и работали по их правилам. Это давно уже не так; телефонные сети могут управляться и контролироваться теми, кто хорошо разбирается в компьютерных сетях. Лучше всех во всем этом разбирается новое поколение телефонных хакеров – «фрикеры» (phreakers), которые совершенно не хотят следовать правилам. Они буквально на мелкие кусочки разбирают новейшие мобильные телефоны, чтобы понять, как их недочеты можно использовать в собственных интересах. Телефонные компании и производители оборудования погружены в свои проблемы и неповоротливы, поэтому нам остается надеяться только на то, что добрые “фрикеры” найдут способы защиты от атак раньше, чем злые “фрикеры” уничтожат всех нас.

После своего первого опыта во время прогулки по улицам Лондона, Лаури проделал аналогичную операцию уже в здании парламента, где у него была возможность (которой он не воспользовался) скопировать адресную книжку и дневник нескольких известных политиков. Эта его прогулка по зданию парламента привела к тому, что в этом здании было запрещено пользоваться Bluetooth-устройствами.

Ларри изобрел хакерскую технологию bluesnarfing, которая использует технологию Bluetooth для доступа к данным, содержащимся в сотовых телефонах. Атака типа bluesnarfing выявляет незащищенный телефон и копирует всю его адресную книгу, календарь, фото - в общем, все, что там можно найти. С помощью этой атаки можно с захваченного телефона посылать любые послания. Как честный человек, он готовит серьезную статью, подробно разъясняющую опасность открытых Bluetooth-соединений.

Атаку bluesnarfing Лаури разработал в процессе серьезного изучения программ, управляющих Bluetooth-гарнитурой в телефонах, которыми пользовались его коллеги. Он был очень недоволен тем, что обнаружил. “Куча дыр в системе безопасности”, - таким был его краткий вывод. После того, как телефонные компании отказались выслушать его рассказ о проблемах, он решил сделать bluesnarfing достоянием публики, чтобы всем стало известно, как опасно пользоваться Bluetooth-телефонами.

Теперь представьте, настолько возрастает опасность, когда техническая уязвимость Bluetooth-устройств дополняется той беззаботностью, с которой люди пользуются ею. Большинство людей оставляют функцию Bluetooth включенной постоянно, и часто делают это потому, что не знают, как ее отключить. Любители технологических “примочек” оставляют ее всегда включенным сознательно, потому что они слышали о том, что через Bluetooth-интерфейс часто посылаются различные письма в поисках партнеров по флирту. В надежде на новые знакомства они рискуют гораздо больше.

Риск не исчерпывается атакой bluesnarfing. Еще один способ использования Bluetooth-технологии для того, чтобы полностью завладеть телефоном называется bluebugging. Вот в чем он состоит: если запустить специальную bluebug-программу на ноутбуке (снабженным антенной), она отыщет поблизости уязвимые телефоны, проникнет в него и может отдать команду позвонить куда угодно.

Этот тип атаки изобрел австрийский инженер Мартин Херфурт совсем недавно. Bluebugging - это отличное оружие для промышленного шпионажа. Если у кого-то возникает желание поприсутствовать невидимо на встрече руководителей конкурирующей компании, он может при помощи технологии bluebugging проникнуть в один из телефонов того, кто участвует в этой встрече, и дать команду позвонить на свой телефон. После этого можно будет (хоть и не полностью разборчиво) слушать все, что будет сказано на этой важной встрече. “Сотовый телефон - прекрасное изобретение для шпионажа”, - считает Лаури.

Сотовые компании утверждают, что bluesnarfing и bluebugging не являются серьезными угрозами, потому что Bluetooth-интерфейс работает на расстоянии 5-10 м, а, значит, атакующие должны подходить к мишени совсем близко. Однако специальное Bluetooth-ружье под названием snipper (которое стоит около 200 долл.) может работать на расстоянии до 500-700 м. С такого расстояния можно достать куда угодно, даже до Белого дома в Вашингтоне.

Bluetooth-хакерство только начинается. Дыры в программах можно залатать, но проблема не исчезнет, поскольку все мастерство хакеров, отточенное за десятки лет их работы в Интернете, теперь переориентируется на мобильную телефонию. А ведь у терминалов самого ближайшего будущего будет несколько точек атаки: если хакер не сможет проникнуть в телефон через порт Bluetooth, он попробует Wi-Fi-порт, а потом и инфракрасный порт...

Источник: crime-research.ru
 
Ответить с цитированием

  #2  
Старый 06.04.2007, 20:41
Аватар для Ricco
Ricco
Новичок
Регистрация: 03.04.2007
Сообщений: 9
Провел на форуме:
13754

Репутация: 0
По умолчанию

Полезный топик. Сам в институте пока сидел на лекции, скачал на КПК снифер и смотрел что передают по bluetooth.
 
Ответить с цитированием

  #3  
Старый 13.08.2007, 15:44
Аватар для K)Fert
K)Fert
Новичок
Регистрация: 12.07.2007
Сообщений: 28
Провел на форуме:
52174

Репутация: 0
По умолчанию

прикольно... на ккихто журналах видел... сумка напичканные блютуз устройствами, матплата, хард и т.д. и т.п. короче комп без монитора и клавы, мыши... а сам сидиш на расстояний управляя ноутом...
 
Ответить с цитированием

  #4  
Старый 14.08.2007, 15:33
Аватар для K)Fert
K)Fert
Новичок
Регистрация: 12.07.2007
Сообщений: 28
Провел на форуме:
52174

Репутация: 0
По умолчанию

Если найду нужные мне проги и сотку подходящую... можно бабла делать немеренно... отправляя на смс-копилку смс-ки платные... как учеба начнется и я начну включенные блютузы бомбить... ;-))...
 
Ответить с цитированием

  #5  
Старый 14.08.2007, 15:34
Аватар для Feshh
Feshh
Banned
Регистрация: 06.03.2007
Сообщений: 160
Провел на форуме:
2570374

Репутация: 11
Отправить сообщение для Feshh с помощью ICQ
По умолчанию

смотри что бы тебя не "отбомбили"... тут же ты находишься не на таком ужбольшом растоянии от потенциальной жертвы =\
 
Ответить с цитированием

  #6  
Старый 14.08.2007, 15:43
Аватар для dscan
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

Цитата:
Сообщение от Feshh  
смотри что бы тебя не "отбомбили"... тут же ты находишься не на таком ужбольшом растоянии от потенциальной жертвы =\
В метро, в час пик, при скоплении народа 10 чел на 1кв. метр...
 
Ответить с цитированием

  #7  
Старый 20.08.2007, 19:31
Аватар для Katokamechi
Katokamechi
Познающий
Регистрация: 16.05.2007
Сообщений: 39
Провел на форуме:
187921

Репутация: 5
По умолчанию

Ох какже достают меня эти "хакеры" в метро, у меня bluetooth нушники, поэтому очень раздражает когда музыка начинает дергатся и прерыватся и написано что типа идет прием какогото файла, хорошо хоть у меня кпк, тепкрьпоставил режим не принимать все входящие сигнали и никто не трогает.
 
Ответить с цитированием

  #8  
Старый 19.09.2007, 07:38
Аватар для гейлордфакерЪ
гейлордфакерЪ
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме:
1251165

Репутация: 703


Отправить сообщение для гейлордфакерЪ с помощью ICQ
По умолчанию

лучше ламать ... чем баяца что сломают тебя
 
Ответить с цитированием

  #9  
Старый 19.09.2007, 09:09
Аватар для CrazyLis
CrazyLis
Познающий
Регистрация: 08.06.2007
Сообщений: 61
Провел на форуме:
282356

Репутация: 25
Отправить сообщение для CrazyLis с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ricco  
Полезный топик. Сам в институте пока сидел на лекции, скачал на КПК снифер и смотрел что передают по bluetooth.
Откуда качал? Проги, выложенные на Ачате уже фактически не пашут)

http://www.mobiledevice.ru/Bluejacking-Software-btCrawler-bluetooth-skane.aspx
кстати вот нашел одну прогу.

Последний раз редактировалось CrazyLis; 19.09.2007 в 09:15..
 
Ответить с цитированием

  #10  
Старый 10.12.2007, 03:51
Аватар для g16
g16
Новичок
Регистрация: 29.10.2007
Сообщений: 6
Провел на форуме:
45467

Репутация: 1
По умолчанию

Цитата:
Сообщение от Ricco  
Полезный топик. Сам в институте пока сидел на лекции, скачал на КПК снифер и смотрел что передают по bluetooth.
а какую софтину ставил есл ине секрет?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Управление компом через Bluetooth m0le[x] Схемы и программы 2 08.11.2006 01:47
Bluetooth на скорости 100 Мбит/с Zek Мировые новости 4 05.04.2006 02:55
Bluetooth silveran Новости мира "железа" 6 15.10.2005 18:55
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
Брешь в bluetooth DRON-ANARCHY Мировые новости 5 08.06.2005 22:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ