Anglų bendrovė praneša apie naujus „Bluetooth“ trūkumus

Publikuota: 2004 m. vasario 10 d. antradienis
Anglų bendrovė „AL Digital“, besispecializuojanti autentifikacijos ir kriptografijos srityse, praneša apie naujus „Bluetooth“ technologijos duomenų apsaugos sistemų trūkumus. Praeitais metais bendrovė perspėjo apie galimybę perimti šios technologijos pagalba perduodamus duomenis, o šiais metais „AL Digital“ atrado naujas „skyles“.

Bendrovė teigia, kad „Bluetooth“ neapsaugota nuo SNARF atakų, kurių dėka galima perimti tokius duomenis, kaip adresų knygelės užrašus, dalykinių susitikimų tvarkaraščius ar verslo kontaktus, vykstant duomenų kaitai, pavyzdžiui tarp nešiojamojo kompiuterio ir mobiliojo telefono. „Bleutooth“ standarto specifikacija neatmeta tokios galimybės, tačiau nurodoma, kad duomenų perėmimas įmanomas tik vadinamuoju „matomu“ (visible) režimu. Vis tik „AL Digital“ pademonstravo, kad naudojantis kai kuriais „Nokia“ ir „Sony Ericsson“ telefonų modeliais, galima „apeiti“ šias kliųtis. Išsamūs aprašymai, kokie „siurprizai“ laukia telefonų savininkų aprašyti tinklapyje „Blue Stumbler“.

Kita problema, apie kurią užsiminė bendrovė, tai nesankcionuotas priėjimas prie informacijos, vadinamuoju „atsarginių durų“ būdu („backdoor attack“). Šiai atakai ypač neatsparūs „Nokia“ telefonai. Šiuo atveju, visa telefono atmintyje esanti informacija tampa prieinama įrenginiams, kurie norodomi kaip „patikimi“ („trusted“, „paired“). Piktavaliai pasinaudoję šia spraga, gali ir toliau naudotis „patikimaisiais“ įrenginiais be savininko žinios, t.y. galima išgauti ne tik telefone esančią informaciją, tačiau ir pasinaudojus GPRS ar WAP prisijungti prie interneto.

„AL Digital“ specialistų nuomone, tai liudija apie naujo sukčiavimo būdo – „bluejacking“ – atsiradimą. Jau egzistuoja galimybė pasinaudoti telefono ryšiu, naudojantis svetimu radijotelefonu, ar nesakcionuotai naudotis Wi-Fi jungtimi, tad reikėjo tikėtis, kad ir „Bluetooth“ neišvengs panašių problemų. Pirmu (SNARF atakos) atveju, pašaliniam sužinojus verslo tvarkaraštį ar kontaktus, žala gali būti ir nedidelė, tai priklauso nuo piktavalio ketinimų bei galimybių. Antruoju atveju („backdoor“ atakos), vartotojas rizikuoja gauti dideles sąskaitas už kito žmogaus prisijungimą prie interneto.

Bet kuriuo atveju, piktavalius greičiausiai bus galima lengvai išsiaiškinti, juk „Bluetooth“ veikimo spindulys ne viršyja 10 metrų atstumo.
Šaltinis: iXBT.com
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Lietuvoje informacinių ir ryšio technologijų plėtra išlieka stabili (170)

Tarptautinės telekomunikacijų sąjungos duomenimis, Lietuva užima 41 vietą pagal informacinių ir ryšio technologijų plėtrą šalyje. skaityti »

Lapkričio 21 d.– Pasaulinė televizijos diena

Pirmoji televizija atsirado dar 1884 m., o kaip ji pasikeitė iki šiol? skaityti »

Vilnius pateko į klestinčių išmaniųjų miestų 100-uką

Švedų IT bendrovė „Easypark“ ištyrė 500 pasaulio miestų, iš kurių atrinko 100, atitinkančių aukštą technologinį lygį pagal žmogaus potencialo plėtros indeksą. skaityti »

Po sunkių traumų ligoniams atsigauti padeda ir virtuali realybė (27)

Virtualiosios realybės technologija nebėra inovacija, skirta vien tik pramogauti, ją įvertino ir medikai. skaityti »

Kas sukūrė pirmąją kompiuterio programą?

Pirmoji programuotoja gyveno laikais, kai kompiuteriai dar net neegzistavo skaityti »

JAV kuriamas dronas, kuris įvykdęs užduotį tiesiog išnyksta

JAV kuriamas dronas, kuris po užduoties įvykdymo tiesiog išnyksta - mokslinei fantastikai prilyginami reikalavimai buvo išpildyti skaityti »

5 neįtikėtinos inovacijos, greitai tapsiančios mums prieinama realybe

Naujausi technologijų gamintojų išradimai kuriami siekiant ne tik palengvinti žmonių kasdienybę, bet ir praturtinti jų gyvenimus. skaityti »

Holografinis kompiuteris „Microsoft HoloLens“ atkeliavo į Lietuvos rinką

Holografinis kompiuteris „Microsoft HoloLens“ nuo šiol tapo prieinamas dar 29 naujose šalyse. Inovatyviu technologiniu įrenginiu nuo šiol galės džiaugtis ir lietuviai. skaityti »

Ar žinote, kam dar naudojamas šviesolaidinis kabelis?

Šiais laikais išgirdęs žodį „šviesolaidis“ arba „optinis kabelis“ iš karto pagalvoji apie internetą. Tačiau, pasirodo, šviesolaidinis kabelis naudojamas ne tik interneto ryšiui užtikrinti. skaityti »

Lietuviai kurs sistemą, užkertančią neteisėtus ir kenkėjiškus bepiločių orlaivių veiksmus

Nepaisant spartaus plėtros tempo, dronai vis dar laikoma nauja technologija, todėl Europos Sąjungos mastu bepiločių orlaivių naudojimas iki šiol nėra vieningai reglamentuotas. skaityti »