Jauns uzbrukums Bluetooth sakariem 

Datoru Drošības tehnoloģijas, kas pārstāv antivīrusu kompāniju Kaspersky Lab atsaucoties uz avotiem internetā ziņo, ka atrasta jauna iespēja uzbrukumam pret Bluetooth. Janivs Šakeds un Avišajs Vūls no Telavivas Universitātes (Izraēlā) atklājuši iespēju uzzināt PIN, noklausoties divu iekārtu sapārošanās (pairing) procedūru. Sapārošanās ir svarīgs Bluetooth tehnoloģijas elements. Tas ir veids, kā savienojas divas ierīces, piemēram, telefons un austiņas. Tās ģenerē kopēju slepeno kodu, kuru izmanto turpmākajā saziņā. Sapārošanās ir tā, kas pārpildītā metro vagonā jūsu Bluetooth ierīcei neļauj savienoties ar visu pārējo pasažieru Bluetooth ierīcēm. Saskaņā ar Bluetooth specifikāciju, PIN garums var būt 8-128 biti. Diemžēl vairums ražotāju par standartu pieņēmis PIN, kas sastāv no četriem cipariem. Minētais uzbrukuma veids ļauj mazāk nekā 0,3 sekundēs uzlauzt 4 ciparu PIN, izmantojot vecu Pentium III 450 MHz datoru, bet jaunam Pentium IV 3 GHz datoram vajag tikai 0,06 sekundes. Pirmajā acu uzmetienā var šķist, ka tāds uzbrukums nav nekas svarīgs. Tas izmantojams, tikai tad, ja rodas iespēja noklausīties sapārošanās procedūru. Bet tā tiek veikta reti, turklāt drošā vietā – mājās vai birojā. Taču pētījuma autori ir izstrādājuši paņēmienu, kā divas Bluetooth ierīces piespiest atkārtot sapārošanos, kuru varētu noklausīties. Viņi izliekas par vienu no abām ierīcēm un sūta otrajai ziņu, ka „aizmirsusies” saziņas atslēga. Otrā ierīce izdzēš esošo atslēgu, un abas sāk atkārtotu sapārošanās procedūru. Tādā veidā var noklausīties svešu Bluetooth tīklu un iegūt konfidenciālus datus. Lai gan Bluetooth standarts paredz komunikācijas tikai 10 metru rādiusā, šait derīgi atcerēties par nesen prezentēto iekārtas - BlueSniper “šautenes”- eksintenci, kas ļauj veikt sakarus ar Bluetooth ierīcēm pat pusotra kilometra attālumā!

Jaunākie komentāri