Пользователи мобильными телефонами воспринимают технологию Bluetooth как обязательную опцию в современном сотовом телефоне. Но мало кто из большинства пользователей мобильных устройств задумывается над проблемами безопасности данных в своем телефоне, и над вопросами багов Bluetooth протокола. Критическая уязвимость позволяет взломщику получить контроль над сотовым телефоном. Это значит, что взломщик может получить все данные контактов, прочитать СМС в вашем мобильном или отправить смс на нужный номер. Ничего полезного для владельца сотового в этом нет.
Почему же так легко взламывается Блютуз? Наверное причина в том, что разработчики технологии - скандинавы. Люди слегка торможнутые и законопослушные, им и в голову не пришло, что их разработка поздно или рано попадет в препараторскую хакеров.
Протокол Bluetooth изначально имел массу уязвимостей, и со временем опасность этого протокола только растет. Самые распространенные атаки наBlutooth - устройства - bluesnarfing, bluetracking и bluebugging.
Bluebuging, допустим дает возможность получить управление мобильным телефоном и удаленно набрать на нем нужный номер. Конечно последствие такой возможности ограничиваются только фантазией хакера - от заурядного прослушивания разговора (если взломщик набрал собственный номер) до звонка на платный сервис.
Блюшаринг проводится с целью похитить информацию с мобильного телефона - список контактов, архив смс, список исходящих звонков.
Блюкрекинг направлен на отслеживание передвижения пользователя мобильного гаджета. Композиция этой технологии взлома с GPRS навигацией дает фантастические возможности для слежки.
Серьезнейший удар по безопасности Блютуз-устройств был нанесен после того, как хакеры стали применять усилители сигнала и программное обеспечение, которое позволило производить соединения через стены зданий и на больших расстояниях.
Наиболее ослаблены устройства во время обмена информацией. Именно в такие моменты включенный Блютуз протокол активно проводит обмен служебной информацией и уязвим для взломщика.
Bluetoth протокол, согласно документации, позволяет обмениваться данными на расстоянии не более 15 метров. Разумеется этого недостаточно для взломщика - не очень удобно бегать за объектом взлома и на ходу работать. Этот недочет хакеры подкорректировали жестко - незначительная доработка антенного устройства и блютуз-винтовка бъет до 1,5 километров.
Такая мощность блютус-винтовки дает возможность хакеру взламывать устройства с безопасного расстояния.
Blutooth-снайперы организовали в Интернете свои порталы, где обмениваются технологиями взлома.
Заказчиков на материалы из памяти мобильных гаджетов всегда много. Очень многим было бы интересно почитать информацию из памяти телефона политиков, крупных бизнесменов да и конкурентов по бизнесу.
Возможно ли предотвратить взлом Блютус в вашем телефоне?
В том случае, если вы не используете постоянно Блютуз-гарнитуру или другие Blutooth устройства, которые требуют постоянного включения Блютуз, то достаточно просто своевременно выключать Bluetoth-устройство. Это самая распространенная ошибка - после обмена данными пользователь забывает выключить Блютуз в мобильном и в результате может стать жертвой взлома.
Своевременно обновлять драйвера для своих мобильных гаджетов - по мере обнаружения разработчики пытаются залатать самые опасные уязвимости.
Отвергать прием данных от подозрительных устройств, как бы они благодушно не выглядели.