Premium

Získejte všechny články
jen za 89 Kč/měsíc

Raději se neotáčejte, možná na vás míří BlueSniper

Technologie Bluetooth obsahuje mnoho bezpečnostních děr, které dobře znají hackeři. Jedna jejich skupina Flexilis prezentovala nedávno zařízení BlueSniper rifle, které vám dokáže ukrást seznam na kilometrovou vzdálenost.

Zařízení vybavené technologií Bluetooh obsahují mnoho bezpečnostních chyb. Dobře je znají hackeří, kteří se snaží ukrást data z přístrojů s aktivním Bluetooth.

Pomocí technologie Bluetooth je možné bezdrátově spojit dvě zařízení na vzdálenost okolo 10 metrů. Po spárování se dají přenášet po Bluetooth data i hlas. Standardně se při párování zadává čtyřmístné číslo, které se musí potvrdit i druhou stranou, aby se nemohly spojit libovolné dvě zařízení v dosahu Bluetooth. Tento proces je ovšem možné obejít.

Mobilní telefony vybavené touto technologií nabírají rychle na oblibě a veřejnost si zranitelnost těchto přístrojů často neuvědomuje. Většina uživatelů přitom v telefonu schraňuje citlivá data a jejich zcizení nebo zničení by pro ně znamenalo citelnou ztrátu.

V současnosti jsou zdokumentované tyto způsoby útoku přes Bluetooth:

  • Bluesnarfing je útok při kterém se snaží útočník získat nebo poškodit citlivé informace z telefonu. Není problém vytáhnout z mobilu například telefonní seznam, záznamy v kalendáři nebo uložené zprávy.
  • Bluetracking dokáže sledovat pohyb osoby s aktivním Bluetooth. Všechny zařízení s Bluetooth mají unikátní adresu podobnou MAC adrese síťových karet, která se při sledování využívá. Standardně má Bluetooth dosah pouze deset metrů, ale s použitím speciálních senzorů nebo antén je možné spárovat zařízení i na vzdálenost jednoho kilometru. S takovým dosahem je již sledování pohybu osoby docela reálné.
  • Bluebugging zahrnuje zasílání spustitelných příkazů do Bluetooth zařízení. Se speciálním software je tak možné telefon na dálku vypnout nebo si z něj zavolat. Telefon s aktivním Bluetooth je možné na dálku i odposlouchávat.
  • Bluejacking představuje zasílání zpráv po Bluetooth. Tato neškodná zábava se ovšem může zneužít jako obdoba mobilního spamu.

Přichází BlueSniper

Jedno takové zařízení, které se dokáže spárovat s přístrojem vybaveným Bluetooth na více než kilometrovou vzdálenost se objevilo na stránkách www.tomshardware.com.

Autoři zařízení si říkají Flexilis team. Členové této skupiny John Hering, James Burgess a Kevin Mahaffey prezentovali BlueSniper na Defconu, největším setkání hackerů a bezpečnostních profesionálů na světě.

Na první pohled vypadá BlueSniper rifle jako kříženec ostřelovací pušky a kanónu krotitelů duchů. Základem výstroje BlueSniper je kostra normální pušky osazená Yagi anténou.

Bluesniper

John Hering; Zdroj:Tom'sHardware

Kabel z antény může být připojený například k laptopu, který nese útočník v batohu. Celkové výdaje na sestrojení celého zařízení údajně nepřesáhly $200 USD. Na této adrese si můžete stáhnout interview s autory BlueSniper.

Společnost Sony Ericsson připravila bezpečnostní záplaty pro své telefony prakticky hned po prvním zjištění bezpečnostních chyb v Bluetooth. Nokia nedávno oznámila, že pro své telefony je již záplaty připravila také.

Pokud vás bezpečnost Bluetooth zajímá, přečtěte si článek Přes Bluetooth je možné hacknout Nokie a Sony Ericssony.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

Toto mohl být nevídaný smartphone. Myšlenku však nakonec poslali k vodě

25. dubna 2024

S takovým smartphonem bychom už nikdy nemuseli řešit, že se zpomaluje, nemá dostatek paměti či je...

Samsung má povedenou stylovku. Zkusí to s ní na trhu, kde se mu nedaří

24. dubna 2024

Samsung po velmi dlouhé době oprášil modelovou řadu Galaxy C a představil stylový smartphone se...

Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat
Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat

Téměř deset miliard korun – tolik jen za loňský rok poslaly pojišťovny lidem za úrazy, závažná onemocnění či úmrtí. Životní pojištění pomohlo za...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...