Premium

Získejte všechny články
jen za 89 Kč/měsíc

Přes Bluetooth je možné hacknout Nokie a Sony Ericssony

Zatímco nicnetušící majitel mobilního telefonu kráčí po ulici s mobilem v kapse, útočník z něj může pomocí Bluetooth vykrást data. Ohroženy jsou některé telefony Ericsson, Sony Ericsson a Nokia. Oprava firmware zatím neexistuje.

Uživatelé telefonů vybavených technologií Bluetooth jsou již delší vystaveni praktikám označovaným jako bluejacking, při kterých jim cizí lidé posílají na mobil nevyžádané zprávy. Britští odborníci na bezpečnost informačních technologií nyní odhalili další chyby v implementaci bluetoothové komunikace. Útočník může na dálku způsobit zamrznutí mobilního telefonu nabo z něj pomocí triku nazvaného bluesnarfing dokonce vykrást data uživatele, jako je telefonní seznam a diář.

Podle Adama Laurieho ze společnosti AL Digital je ohroženo množství telefonů od firem Ericsson, Sony Ericsson a Nokia, přičemž některé modely jsou zranitelné i po přepnutí adaptéru Bluetooth do neviditelného režimu. Adam Laurie objevil bezpečnostní problém umožňující bluejacking u telefonů Ericsson T68; Ericsson R520m; Sony Ericsson T68i, T610 a Z1010, Nokia 6310, 6310i, 7650, 8910 a 8910i. Telefony Nokia 6310, 6310i, 8910 a 8910i byly zranitelné i po přepnutí do neviditelného režimu.

Nenápadná hrozba

Bluesnarfing je zrádnější než příjem nevyžádaných zpráv či zamrznutí telefonu, protože na sebe nijak neupozorňuje a nezůstávají po něm stopy. Problém by se mohl týkat i dalších zařízení vybavených adaptérem pro Bluetooth, jako jsou přenosné počítače. Mobily jsou však zranitelnější, protože možnosti jejich konfigurace jsou omezenější a výrobci se snaží používaní Bluetooth pro uživatele co nejvíce zjednodušit.

Adam Laurie tvrdí, že bylo obtížné přesvědčit výrobce mobilů o existenci problému. Britská pobočka Nokie tento týden potvrdila existenci bezpečnostních problémů, podle vyjádření Nokie lze dokonce měnit obsah telefonního seznamu, kalendáře a dalších dat v mobilních telefonech. Nokia nepotvrdila informace o zranitelnosti mobilu po aktivaci neviditelného režimu.

Telefon Nokia 7650 je podle vyjádření Nokie obzvlášť zranitelný po aktivaci viditelného režimu, z telefonu může totiž útočník také odesílat SMS a stahovat webové stránky. Nokia v blízké budoucnosti nevydá opravu software proti bluesnarfingu, protože tento útok je podle Nokie omezen jen na několik modelů a Nokia nečeká, že by ke snarfingu docházelo často. Sony Ericsson zatím celou záležitost zkoumá.

Zamrzání a restart mobilu

Speciálním způsobem poskozené zprávy komunikačního protokolu OBEX mohou způsobit zamrznutí a restart mobilu. Objevitelé bezpečnostní chyby se obávají, že problémem trpí i daší typy mobilů od Nokie.

Počítače obsažené uvnitř mobilních telefonů i jejich programové vybavení (firmware) dosáhly takového stupně složitosti, že se v nich nutně objevují chyby. Telefony navíc komunikují s vnějsím světem nejen prostřednictvím mobilní sítě, ale někdy i s využitím technologií Bluetooth a IrDA (infračervený port). Tim Hurman z britské firmy Pentest Ltd objevil způsob, jak zaútočit na mobilní telefon Nokia 6310i prostřednictvím Bluetooth, společnost Nokia problém potvrdila a doporučuje na veřejnosti Bluetooth vypínat či přepnout do skrytého režimu.

Technologie infračerveného přenosu dat IrDA zahrnuje nejen fyzické specifikace optického signálu, ale i některé standardní protokoly a datové struktury. Mezi ně patří i protokol OBEX (Object Exchange, Výměna objektů), který umožňuje výměnu dat mezi dvěma zařízeními. OBEX podporuje komunikaci typu "push" (tlacení dat do klientu zvnejsku) i "pull" (stahování dat klientem).

OBEX je poměrně nenáročný na systémové zdroje, přesto umožňuje provádět komplexní úlohy, jako jsou databázové transakce a synchronizace dat. OBEX se natolik osvědčil, že byl převzat i do technologie Bluetooth a dokonce pro komunikaci internetovým protokolem. Podle použitého přenosového média pak hovoříme o IrOBEX (IrDA OBEX), BtOBEX (Bluetooth OBEX) či o TCPOBEX (TCP OBEX, komunikuje po IP síti pomocí TCP, standardně využívá port číslo 650).

Na veřejnosti aktivujte skrytý režim Bluetooth nebo jej vypněte zcela

Pokud jsou na telefon Nokia 6310i odeslány určitým způsobem záměrně poškozené zprávy protokolem OBEX, telefon může zamrznout a restartovat se. Po dobu zamrznutí a restartování není možné telefon pouzívat. Rozhraní IrDA nepředstavuje významný problém, potíže však může způsobit opět adaptér Bluetooth. Firma Nokia problém prověřila, potvrdila a nyní doporučuje uživatelům Bluetooth přepínat na veřejnosti do skrytého režimu, nebo jej vypnout úplně.

Firma Pentest Ltd, která bezpečnostní problém v publikovala, předpokládá jeho výskyt i na dalších mobilních telefonech Nokie vybavených adaptérem pro Bluetooth. Na problém jiz narazila také u zařízení jiných výrobců a v současné době čeká na jejich reakci.

  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Hlasujte o nejlepší sportovní fotku. Vyberete tak vítěze smartphonu vivo

26. dubna 2024

Soutěž o úplnou novinku, smartphone vivo V40 SE s bohatou výbavou nebo podepsaný dres...

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit
Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit

Nespavost a problémy se spánkem se v různé míře objevují až u 30 % dětí. Mohou se projevovat častým buzením, problémy s usínáním, brzkým vstáváním...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...