Premium

Získejte všechny články
jen za 89 Kč/měsíc

Zařízení s Bluetooth je možné hacknout

Bluetooth je méně bezpečný, než se může zdát. Hackerský nástroj Redfang, který je volně k dispozici, umožňuje vyhledat v éteru oběti již do 90 minut.

Za svoji poměrně krátkou dobu existence se standardu Bluetooth pro radiovou komunikaci v pásmu 2,4 GHz podařilo do značné míry nahradit nejen kabely pro připojení handsfree a datovou komunikaci s počítačem, ale i infračervené rozhraní IrDA. Zvláštní název nedostal náhodou, původně neoficiální přezdívka Bluetooth, Modrý zub, odkazovala na panovníka, kterému se podařilo sjednotit Skandinávii pouhou silou slova, bez použití vojska. Snaha o otevřenost však může být na škodu, pokud je při návrhu standardů a jejich implementaci zanedbávána bezpečnost. Pro kapesní počítače a komunikátory vybavené adaptérem Bluetooth se tak stal hrozbou poměrně jednoduchý hackerský nástroj.

Čipy pro Bluetooth obsahují stejně jako síťové adaptéry pro Ethernet (lokální síť, kterou známe z kanceláří) a adaptéry pro bezdrátové sítě standardů 802.11 (802.11a/b/g, Wi-Fi) výrobní číslo, které slouží zároveň jako takzvaná MAC adresa, (Media Access Control, řízení přístupu k médiu). Tuto MAC adresu můžeme přirovnat k číslu IMEI u mobilních telefonů. Každý rámec, který sítí putuje, obsahuje MAC adresu odesílatele a MAC adresu příjemce. Zvláštním případem je takzvaný oběžník (broadcast, doslova rozhlasové vysílání), kdy adresa příjemce obsahuje v binární podobě samé jedničky. Znamená to, že informace je určena všem zařízením v síti.

Vyšší protokoly, jako například TCP/IP používaný v internetu i v lokálních sítích, zpravidla používají vlastní adresování, tyto adresy je však nutno na MAC adresy nějak mapovat, v případě protokolu TCP/IP na Ethernetu se tak děje pomocí protokolů ARP a RARP, takže MAC adresy jsou před aplikacemi a uživateli do značné míry skryty (uživatelé si nicméně mohou údaje o MAC adresách nechat vypsat třeba příkazem arp -a).

Klíčem bývá MAC adresa

MAC adresa každého adaptéru se skládá ze šesti bajtů, k dispozici je tedy 281 474 976 710 656 možností (necelých 0,3 triliónu). Horní tři bajty identifikují výrobce čipu, spodní tři bajty pořadové číslo vyrobeného čipu, pokud je adresní rozsah již téměř vyčerpán, může být výrobci přidělena další horní trojice bajtů.

Zabezpečení adaptérů Bluetooth může dosahovat různého stupně dokonalosti, v nejjednodušším případě mohou být zakázány odpovědi na broadcasty. Vyšší stupně zabezpečení obnášejí třeba ochranu pomocí čtrnáctimístného číselného kódu.

Konzultant počítačové bezpečnosti Bruce Potter byl překvapen, když nainstaloval adaptér pro Bluetooth do svého kapesního počítače iPaq. Operační systém byl totiž standardně nastaven tak, aby sdílel veškeré uložené informace s celým světem. Jedinou ochranu představovalo ignorování oběžníků.

Stačí 90 minut

Hacker ze známé společnosti @Stake vystupující pod jménem Ollie Whitehouse přišel s nástrojem pro zkoumání MAC adres adaptérů Bluetooth v nejbližším okolí. Pojmenoval jej Redfang, doslova tedy Rudý tesák. Tento nástroj se pokouší oslovit adaptéry s MAC adresami v určitém rozsahu. Pokud dokážeme tipovat výrobce a máme tedy k dispozici první tři bajty, průzkum trvá pouhých 90 minut.

Pro zkoumání adaptérů Bluetooth hádáním jejich MAC adres se již vžil termín Bluetooth Wardriving. Jeho geneze sahá tři desetiletí do minulosti, kdy se první piráti snažili zjistit telefonní čísla modemů tak, že vytáčeli postupně všechna telefonní čísla ve vytipovaném rozsahu a snažili se modemem navázat spojení. Pro tuto činnost se vžil termín wardialling (válečné vytáčení čísel) a objevila se posléze i ve slavném filmu Válečné hry z roku 1983. V prostředí Wi-Fi se někteří lidé zaměřují na wardriving, projíždění autem s notebookem pátrajícím po dostupných bezdrátových sítích. Vyšším stupněm je warchalking (chalk = křída), kdy jsou dostupné sítě oznamovány symboly na zdech.

Trochu podobnou činností je portscan na internetu - v tomto případě se zkoumá, jaké porty mají otevřeny počítače v určitém rozsahu IP adres. Z čísel portů nebo ještě lépe z pokusů o komunikaci na těchto portech lze vyčíst, který počítač nabízí které služby.

Bude hůř

Nová verze 1.2 standardu Bluetooth by jej měla zabezpečit před útoky typu Redfang. Bezpečnostní experti soudí, že u Bluetoothu se bude opakovat historie Wi-Fi. I Wi-Fi zpočátku trpělo bezpečnostními problémy, posléze se objevila řešení a byla implementována do hardware i software. Stále je však mnoho sítí Wi-Fi nezabezpečených, zpravidla se jedná o domácí sítě soukromých uživatelů. Některé renomované společnosti však také neúmyslně nabízejí veřejnosti zdarma přístup na internet včetně přístupu do interní podnikové sítě.

Bezdrátové sítě jsou díky své relativní otevřenosti dvojsečnou zbraní. Ve Spojených státech již bytaři při vyhledávají Wi-Fi hotspoty a při vykrádání se soustřeďují na notebooky (relativně velká hodnota se tak dá pohodlně odnést). Na druhou stranu se již objevila řešení pro lokalizaci ztracených dětí v zoologické zahradě pomocí jakýchsi psích známek s Bluetoothem. Nejbizarněji asi Bluetooth využívají britští swingers pro vyhledávání známostí na party: Rozesílají naslepo pomocí Bluetooth elektronickou vizitku s explicitním názvem. Pokud se adresát rozhodne ji přijmout, dostane se mu kromě telefonního čísla i dalších šťavnatějších detailů, v poslední době díky rozmachu telefonů s fotoaparátem může vizitka obsahouvat i názorný obrázek. Adresát tedy nemusí riskovat, že by v klubu omylem oslovil někoho, kdo nemá stejná přání jako on sám.

  • Nejčtenější

Neomezená data dává O2 ještě levněji než dříve. S odměnou jsou za hubičku

15. dubna 2024  7:02

Základní datově neomezený tarif za cenu nižší, než standardně stojí tarif s 12 GB dat? U O2 na...

Doma si natáhnete neviditelné kabely k internetu. Huawei ukázal inovace

17. dubna 2024

Huawei na každoroční roadshow ukázal v Praze své inovace pro letošní rok. Vedle průmyslových...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

K mobilu teď dostanete televizi zdarma a levnější jsou také iPhony

16. dubna 2024,  aktualizováno  10:12

Výrobci mobilních telefonů se už zase začínají předhánět ve výhodných nabídkách. Přímé slevy jsou...

Čínský smartphonový standard dorazil do Česka. Není co vytknout, ani cenu

17. dubna 2024  7:02

Motorola představila hned tři modely z top řady Edge. První se začne prodávat model Edge 50 Pro,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pošlete sportovní fotku a vyhrajte smartphone nebo dres Patrika Schicka

8. dubna 2024,  aktualizováno  18.4 13:04

Zachyťte na fotografii sportovní moment a vyhrajte úplnou novinku, smartphone vivo V40 SE s bohatou...

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Nudný telefon bojuje proti závislosti na smartphonech pitím piva

20. dubna 2024

The Boring Phone, tedy Nudný telefon, má uživatele oprostit od všech online služeb a přimět k přímé...

Mobily začínají vadit. Obec u Paříže je zakázala, v Nizozemsku nesmějí do škol

19. dubna 2024

Premium Ačkoliv žijeme v době, kdy mnoho lidí téměř nedá mobil z ruky, někde už úřadům a dalším institucím...

I velké značky mají laciné smartphony. Ale počítejte s kompromisy

19. dubna 2024

Výrobci telefonů mají zpravidla řešení i pro ty zákazníky, kteří potřebují co možná nejlevnější...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...