PsychoGR Greek Hacking Scene

Σάββατο, Νοεμβρίου 19, 2005

Ευάλωτο το Bluetooth στους hackers!

Τον τρόπο να κλέβουν στοιχεία κινητού, βρήκαν οι ηλεκτρονικοί πορτοφολάδες. Συγκεκριμένα οι hackers μπορούν πλέον να διαβάσουν...τον κατάλογο του κινητού σας και να κλέψουν φωτογραφίες του αρχείου σας χωρίς καν να το καταλάβετε, απλά εκμεταλλευόμενοι την ραδιοφωνική τεχνολογία χαμηλής συχνότητας, Bluetooth. Το λογισμικό αυτό, δημιουργήθηκε για να διευκολύνει την επικοινωνία των ηλεκτρονικών συσκευών, καθιστώντας δυνατή τη μεταφορά αρχείων και άλλων δεδομένων μεταξύ κινητών, εκτυπωτών, MP3 players, ηλεκτρονικών υπολογιστών αλλά και ρομπότ. Οι ειδικοί προειδοποιούν, πάντως για το ευάλωτο του Bluetooth και εφιστούν την προσοχή στους κατόχους τέτοιων κινητών. Κάθε εβδομάδα, βέβαια, παράγονται πάνω από ένα εκατομμύριο συσκευές με ενσωματωμένο το Bluetooth. Η δέ δυνατότητα αποστολής ανώνυμων μηνυμάτων και μεταβίβασης δεδομένων χωρίς τη χρήση καλωδίων έχει ενθουσιάσει το αγοραστικό κοινό που όλο και περισσότερο φαίνεται το εμπιστεύεται. Ωστόσο τα πράγματα δεν είναι όσο ρόδινα μοιάζουν. Μπορεί η νέα τεχνολογία να κάνει τη ζωή μας πιο εύκολη, μπορεί όμως να γίνει εξίσου επικίνδυνη. Μέχρι τώρα η υποκλοπή στοιχείων από κινητά τηλέφωνα ήταν εξαιρετικά περιορισμένη εξαιτίας της αυτονομίας τους.Η εισαγωγή του μυστικού κωδικού pin ήταν αρκετή για σταματήσει τους επιτήδειους υποκλοπείς. Η διασύνδεσή τους όμως, μέσω του καινούριου συστήματος σε δίκτυα δίνει τη δυνατότητα στους επιδέξιους hackers μπορεί να εισέλθουν και να αποσπάσουν τα στοιχεία που επιθυμούν. O Βρετανός Ανταμ Λώρι, ενδιαφερόμενος ιδιαίτερα για τους κινδύνους που ενέχει η νέα τεχνολογία, άρχισε προσωπικές έρευνες και δοκιμές πάνω στο θέμα και ήταν ο πρώτος που βρήκε την αχίλλειο πτέρνα του Bluetooth. Συγκεκριμένα, αξιοποιώντας τη δουλειά που είχε ήδη γίνει από άλλους ερευνητές την προχώρησε ένα βήμα παραπέρα και διαπίστωσε ποιες είναι η μεγαλύτερης επικινδυνότητας συσκευές. Πιο ευάλωτα, όπως φάνηκε, σε επίθεση των ηλεκτρονικών πορτοφολάδων είναι τα κινητά: Sony Erricson T68i, Τ610 και το Nokia 6310 και 7650. Ο Λώρι στη συνέχεια παρουσίασε τα πορίσματά του στις κατασκευάστριες εταιρίες οι οποίες άρχισαν ήδη να ερευνούν το θέμα. Προς το παρόν, πάντως δεν έχουν καταλήξει στα εργαλεία ή στον τρόπο που οι hackers χρησιμοποιούν γι' αυτές τις εισβολές. Παρόλα αυτά πολλοί τεχνικοί και κατασκευαστές του εν λόγω λογισμικού καθησυχάζουν το κοινό. Υποστηρίζουν μάλιστα πως είναι πολύ νωρίς να μιλάμε για προβλήματα ασφάλειας. Ταυτόχρονα διαβεβαιώνουν για την ορθή κατασκευή του και προσθέτουν πως μόνο εφόσον υπάρξουν σαφή δείγματα και στοιχεία θα πρέπει ν' ανησυχούμε. Ο Νικ Χαν τεχνικός της TDK, δήλωσε μάλιστα πως αν κάποιος θέλει να υποκλέψει στοιχεία από το κινητό κάποιου σίγουρα θα του είναι πιο εύκολο να το κάνει με άλλες παραδοσιακές μεθόδους παρά να προσπαθήσει ηλεκτρονικά.