Bluetootho ausinės pažeidžiamos hakerių

   Bluetooth standartą naudojanti laisvų rankų įranga yra silpna vieta, leidžianti hakeriams prisijungti prie pokalbių mobiliuoju telefonu. Visa, ko tam reikia, yra aparatūra, vadinama "Bluetooth sniffer" (Bluetootho uostytojas), sako sistemos skylę aptikusi saugos kompanija @Stake iš Londono. 5000 dolerių kainuojantis įrenginys, kuris paprastai yra naudojamas sistemų testavimui, yra į asmeninį kompiuterį įjungiamas modulis, leidžiantis prisijungti prie Bluetooth signalų.

   Kai du įrenginiai pradeda jungtis per Bluetooth, jie apsikeičia informacija apie vienas kito identitetą. Būtent šiuo momentu sistema ir yra labiausiai pažeidžiama. Kuomet telefonas yra jungiamas su laisvų rankų įranga, reikia įvesti telefono PIN kodą. Jei kodas teisingas, jungties sudarymo procesas prasideda. @Stake atrado, kad Bluetooth jungtį palyginti nesunkiai galima panaudoti pokalbių pasiklausymui ir informacijos apie skambučius perėmimui. Visa tai gali būti apnaudojama bulvarinės spaudos reporterių, privačių seklių ar pramoninių šnipų.

   Bluetooth yra bevielio ryšio standartas, leidžiantis atskiriems iki 10 m nuotoliu nutolusiems prietaisams keistis vienas su kitu mikrobangiais signalais. Jis, pavyzdžiui, leidžia asmeninį kompiuterį sujungti su spausdintuvu, o mobilųjį telefoną su laisvų rankų įranga.

   Kaskart kai yra įjungiamas telefonas ir laisvų rankų įrangą, telefonas pasiunčia tai įrangai ilgą atsitiktinį skaičių, kurį Bluetooth programinė įranga derina su PIN kodu ir taip gauna jungties raktą. Abu terminalai apsikeičia šiuo raktu ir taip pasitikrina ar jie turi tokį pat PIN kodą, nors pats PIN ir nėra pasiunčiamas.

   Whitehouse iš @Stake pranešė Vankuveryje vykusioje konferencijoje apie tai, kaip tą PIN galima nustatyti. Jis stebi kaip transliuojamas atsitiktinis skaičius ir jungties raktai, o tai nesudaro ypatingų problemų, nes Bluetooth specialioji grupė yra paskelbusi algoritmą, naudojamą tų raktų generavimui. Taigi, panaudojant "atvirkštinę inžineriją" galima gauti ir patį PIN.

   Šis metodas veikia tiktai tada, kai PIN yra trumpas ir jame yra vien skaičiai, o ne tekstas. Nelaimei, daugelis telefonų turi PIN sudarytą iš 4-6 skaitmenų. Whitehouse sako, kad jis dar ieško telefono modelio, kuriame PIN galima įrašyti naudojant ir skaičius, ir raides. Jo programa įspės iš 4 skaičių sudarytą PIN per 0,1 sekundės, 8 skaitmenų PIN - per 20 minučių, o 10 skaitmenų - 36 valandas.

   Whitehouse siūlo vartotojams ir telefonų gamintojams rinktis aparatus, leidžiančius rinkti ilgus iš raidžių ir skaitmenų sudarytus PIN kodus.


Mokslo įdomybės