Bluesnarfing

Bluesnarfing (англ. Bluesnarfing) — это несанкционированный доступ к информации с беспроводного устройства через соединение по Bluetooth (Блютус), часто между телефонами, настольными компьютерами, ноутбуками и КПК (карманными персональными компьютерами)[1]. Это позволяет получить доступ к календарям, спискам контактов, электронной почте и текстовым сообщениям, а на некоторых телефонах — скопировать изображения и приватные видеозаписи. Как Bluesnarfing, так и Bluejacking (блюджекинг) используют чужие Bluetooth-соединения без ведома владельца. Однако если Bluejacking по сути безвреден, поскольку только отправляет данные на целевое устройство, то Bluesnarfing представляет собой кражу информации с целевого устройства[2].

Для успешной атаки Bluesnarfing злоумышленник, как правило, должен находиться на расстоянии не более 10 метров от устройства-жертвы. Однако иногда атаки можно осуществлять и с большего расстояния[3].

Описание

Bluesnarfing использует уязвимости в протоколе OBject EXchange (OBEX), применяемом для обмена данными между устройствами по Bluetooth. Хакеры с помощью таких инструментов, как Bluediving, ищут уязвимые устройства. Обнаружив их, злоумышленники устанавливают соединение и используют специальные программы Bluesnarfing для извлечения данных. Эти инструменты доступны на тёмном интернете или разрабатываются самими хакерами, что позволяет получать доступ к конфиденциальной информации на атакуемых устройствах[3].

Любое устройство с включённым Bluetooth и установленным режимом «обнаружение» (видимо для других Bluetooth-устройств в радиусе действия) может быть уязвимо для Bluejacking и, при наличии ошибки в программном обеспечении производителя, для Bluesnarfing. Отключение этого режима делает потенциальную жертву менее уязвимой; однако устройство в режиме «скрытый» может быть атаковано Bluesnarfing путём угадывания его MAC-адреса методом грубой силы. Как и при всех атаках грубой силой, основная сложность заключается в огромном количестве возможных MAC-адресов. В Bluetooth используется уникальный 48-битный MAC-адрес, из которых первые 24 бита одинаковы для одного производителя[4]. Оставшиеся 24 бита дают примерно 16,8 миллиона возможных комбинаций, что требует в среднем 8,4 миллиона попыток перебора.

Распространённость

Частота атак на беспроводные системы растёт по мере увеличения популярности беспроводных сетей. Злоумышленники часто ищут несанкционированные точки доступа — беспроводные устройства, размещённые в сетях организаций без разрешения, что позволяет обходить сетевую безопасность. Такие устройства и незащищённые сети часто обнаруживаются с помощью war driving — поиска сигнала с помощью автомобиля или иного транспорта. Bluesnarfing применяется для получения информации с беспроводных устройств, использующих протокол Bluetooth. Среди мобильных устройств этот тип атаки часто направлен на получение IMEI (International Mobile Equipment Identity). Доступ к этому уникальному идентификатору позволяет злоумышленникам перенаправлять входящие вызовы и сообщения на другой аппарат без ведома пользователя.

Меры противодействия

Производители устройств советуют владельцам уязвимых Bluetooth-устройств отключать их в общественных или опасных местах либо выставлять в режим скрытого (недоступного для поиска)[5]. Такой режим позволяет продолжать использовать Bluetooth для совместимых устройств, но другие устройства не смогут обнаружить подключённое устройство.

Поскольку Bluesnarfing посягает на конфиденциальность, этот вид атак является противозаконным во многих странах.

Bluesniping

Bluesniping (блюснайпинг) — разновидность Bluesnarfing, позволяющая атаковать с большего расстояния, чем обычно возможно. По данным журнала «англ. Wired», этот метод был представлен на конференциях Black Hat и DEF CON в 2004 году и продемонстрирован в телепередаче The Screen Savers на канале G4techTV[6]. Например, для дальней атаки использовали «винтовку» с направленной антенной, микрокомпьютер на базе Linux, Bluetooth-модуль и складной приклад винтовки Ruger 10/22[7].

В популярной культуре

В телесериале «Подозреваемый» Bluesnarfing (в шоу зачастую ошибочно называется Bluejacking, а иногда — принудительным сопряжением или копированием телефона) часто фигурирует как средство для слежки за людьми, которых пытаются спасти или остановить главные герои.

Примечания

  1. Dagon, D.; Martin, T.; Starner, T. (1 января 2004). “Mobile Phones as Computing Devices: The Viruses are Coming!”. IEEE Pervasive Computing [англ.]. 3 (4): 11—15. Bibcode:2004IPCom...3d..11D. DOI:10.1109/MPRV.2004.21. ISSN 1536-1268.
  2. Okazaki, Shintaro; Navarro-Bailón, María Ángeles; Molina-Castillo, Francisco-Jose (2012). “Privacy Concerns in Quick Response Code Mobile Promotion: The Role of Social Anxiety and Situational Involvement”. International Journal of Electronic Commerce [англ.]. 16 (4): 91—119. DOI:10.2753/JEC1086-4415160404. HDL:10486/669231. ISSN 1086-4415. JSTOR 41739750. S2CID 33349618.
  3. 1 2 Что такое Bluesnarfing и как от него защититься. nordvpn.com (23 декабря 2021). Дата обращения: 25 апреля 2024.
  4. Bluetooth Security Review, Part 1 (англ.). Дата обращения: 29 июня 2024.
  5. Fuller, John How Bluetooth Surveillance Works (англ.). howstuffworks.com. Дата обращения: 29 июня 2024. Архивировано 19 августа 2008 года.
  6. Wired News: Security Cavities Ail Bluetooth (англ.). wired.com. Дата обращения: 12 января 2022. Архивировано 16 марта 2005 года.
  7. 'Rifle' Sniffs Out Vulnerability in Bluetooth Devices (англ.). NPR.org. Дата обращения: 29 июня 2024. Архивировано 14 апреля 2005 года.

Литература

Категории