A zsebtolvajok új generációja?
2003. november 18. 13:02, kedd
A Bluetooth technológia egyik biztonsági rése könnyen eszközévé válhat ilyen lopásoknak, amelyekkel akár egész címtárakat, üzeneteket, vagy képeket el lehet tulajdonítani a másik kézi eszközéről.

Hirdetés

Manapság már sokat elárul az emberekről, hogy milyen mobiljuk van. Bizonyos körökben szinte státusszimbólummá nőtte ki magát a mobiltelefon. Azonban ha nem vagyunk elég elővigyázatosak, könnyen előfordulhat, hogy sokkal többet is elárul rólunk, mint azt szeretnénk. A szakemberek ugyanis arra figyelmeztetnek, hogy a rövid távú kommunikációt lehetővé tevő Bluetooth technológia sebezhetővé tesz bennünket, ha annak bizonyos biztonsági réseit kihasználják. Laboratóriumi körülmények között szakemberek már képesek voltak képek, információk, és teljes címjegyzékek ellopására más mobil eszközéről.

A Bluetooth technológiát ama Kékfogú Harald tiszteletére nevezték el, aki a 10. század második felében Dániát keresztény hitre térítette és Norvégiával egyesítette. A technológia segítségével kis távolságú összeköttetéseket lehet létesíteni mobil eszközök között, adatok, képek cseréje, vagy akár perifériák csatlakoztatása végett. Mára mintegy egymillió Bluetooth eszközt gyártanak le hetente, van aki csak szimplán a headsetjét akarja vezeték nélkül használni, azonban szakemberek figyelmeztetése szerint ez megváltozhat a közeljövőben.

Adam Laurie, az AL Digital biztonsági cégtől elmondta, hogy a Bluetooth technológia sérülékenysége rövidesen kihasználókra is talál majd. Akkor kezdett érdeklődni a "kékfog" technológia iránt, amikor egy erre képes mobilt vásárolt magának: "Elgondolkodtam az adataim biztonságán, tehát utánajártam, és nem vagyok elégedett azzal, amire bukkantam." Más biztonsági szakemberek alátámasztása szerint olyan programot készített, amely egy laptopról folyamatosan vizsgálja a környezetét Bluetooth eszközök iránt, és ha ilyent talál, akkor megpróbálja az adatokat leszívni arról.

Alapesetben az adatcsere csak két olyan eszköz között jöhetne létre, ahol a gazdájuk engedélyt adott az adatátvitelre. A felfedezésük annyiból áll, hogy ők túl tudtak lépni ezen a követelményen és párosítás, valamint engedélyezés nélkül adatkapcsolatba tudtak lépni a "kékfogas" telefonnal. Ezt a biztonsági rést eddig a SonyEricsson T68i, T610, valamint a Nokia 6310 és 7650 telefonoknál tudták reprodukálni.

Laurie az érintett telefonok szindrómáját "bluestumbling"-nak keresztelte el, a népszerű program után, amellyel hackerek wi-fi hálózatokba tudtak betörni. Egy-egy ilyen körúton Londonban elmondásuk szerint rengeteg telefont találtak, amely "vevő" volt a lopásra. A szakemberek jelenleg a gyártókkal tárgyalnak, ezen hibák kijavítása érdekében. "Egyelőre nem nyilvános, hogy hogyan kell csinálni, és segédprogramok sincsenek még ehhez, azonban akár heteken belül valaki rá fog jönni a módjára." mondta el Laurie.

Más biztonsági szakemberek, úgymint Ollie Whitehouse az @Stake-től, vagy Bruce Potter a Network Solutionstól már felfedeztek hasonló hibákat a technológiában, és ezek közül már néhányat ki is javítottak a szoftverekben. Anders Edlund, a Bluetooth szövetség szóvivője szerint a problémának előbb megerősítésre kell találnia a nyilvánosság részéről is, ez pedig még nem történt meg, tehát nem kell aggódni. "Úgy gondolom, hogy a Bluetooth beépített biztonsági megoldásai elég jók. Megbeszéltük a problémát, de nem látunk okot az aggodalomra."

Nick Hunn, a Bluetooth chipgyártó TDK szakembere szerint viszont ennél valószínűleg egyszerűbb megoldás is létezik az adatok lopására. Ha valaki adatokat akar eltulajdonítani egy ilyen eszközről, egyelőre inkább fogja és ellopja a készüléket, mintsem elektronikus úton próbálkozna.
Kapcsolódó linkek
HTC telefonok

Már 28 989 Ft-tól!

iPhone-ok

Már 98 900 Ft-tól!

ZTE okostelefonok

Már 31 623 Ft-tól!

Samsung okostelefonok

Már 26 990 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2003. nov. 21. 18:14 | válasz | #8
vice: rossz a hozzáállásod.
Ha nem te vagy a top adatvédelemben, akkor igen is, hogy le fogják emelni az adataidat, amikor kell. Csak azzal tudsz védekezni, ha a csajod meztelen képeit nem tartod a gépeden :)
Darki  
2003. nov. 20. 10:02 | válasz | #7
Ennek semmi ertelme. Kimegy a koma notebookal a varosba, es egy zsak kekfogat megtor (az egy dolog, hogy ugysincs bekapcsolva 90%ban, mer minek meritened vele az aksid) szerez egy zsak kepet ismeretlen emberekrol, meg esetleg telefonszamokat meg ilyeneket. Es mitkezd vele? Semmit. Aki meg komolyan gondolja, hogy teged lenyomoz alias nyomozo szervek, azok meg nem a kekfogadat fogjak huzgalni :)
Adam5  
2003. nov. 19. 18:57 | válasz | #6
Én amint meg láttam a hirt valahogy utána néztem néhány
bluetooth os telefonnak :)
Penya  
2003. nov. 19. 18:13 | válasz | #5
Csoro vagyok, nincs kekfogas cuccom :P
vice  
2003. nov. 19. 09:25 | válasz | #4
Én kikapcsolom a bluetoothot, amikor nem használom... Akitől lelopják az adatait, az meg is érdemli - miért kell bekapcsolt bluetooth-tal dzsavelni? Nem értem...
2003. nov. 18. 21:17 | válasz | #3
Ez hülyeség. Ha ellopják a telefonom, azt észre fogom venni. Ezt nem.
2003. nov. 18. 16:11 | válasz | #2
LOL. :D
2003. nov. 18. 13:18 | válasz | #1
fasza :)

mondjuk en is hasznalok t610 es pc bluetooth dongle-t es a telefonnal siman be tok menni a c:\ barlmely alkonyvtaraba :)