Skip to main content

Co je Bluebugging?

Bluebugging je typ útoku, který může nastat pomocí Bluetooth Odkazy.Jakmile je navázán nezákonný odkaz, může být útočník schopen zobrazit osobní údaje nebo převzít kontrolu nad zařízením.Počáteční útoky se soustředily na připojení k Bluetooth Počty počítačů, i když se zaostření později posunulo na telefony.Některé bluebugging může vyžadovat, aby bylo mezi těmito dvěma zařízeními vytvořeno předchozí připojení, i když jiné techniky mohou využít slabiny zabezpečení.Tyto útoky jsou obvykle omezené v dosahu kvůli povaze Bluetooth rádia, ale posilovací antény lze použít k převzetí kontroly nad zařízeními, která jsou dále pryč.

Bluetooh je bezdrátový protokol, který může umožnit dvěma zařízením připojit a sdílet informace.Tento typ připojení je označován jako párování a někdy vyžaduje, aby speciální kód byl vstup do jednoho nebo obou zařízení.Bluetooth Připojení se obvykle považuje za poněkud bezpečné kvůli mechanikovi párování, ale bylo využito několik různých zranitelnosti.Bluesnarfing je činnost, která zahrnuje nezákonné datové připojení, které se používá ke čtení nebo stahování soukromých informací, zatímco Bluejacking se používá k umístění nevyžádaných reklam a dalších zpráv na zařízení.Bluebugging může být nejvíce invazivní z těchto činností, protože může být použit ke skutečnému převzetí kontroly nad zařízením.Některé telefony byly propuštěny s nesprávným Bluetooth Implementace, které tyto typy útoků usnadnily.V jiných případech může být tato dvě zařízení nutné fyzicky spárovat normálními prostředky, než může dojít k útoku.Někdy je také možné, aby osobní identifikační číslo (PIN) telefonu nebo jiného zařízení bylo ohroženo buď útokem brutální síly nebo jiným jemnějším prostředkem.Techniky mohou převzít úplnou kontrolu zařízení.Tento typ připojení může umožnit útočníkovi číst nebo stahovat informace uložené v telefonu, jak je tomu u Bluesnarfingu nebo odesílat příkazy.Pokud je příkaz odeslán pro telefon, aby zavolal, pak to udělá.To lze použít k nezákonnému naslouchání konverzaci, pokud je telefon nastaven tak, aby zavolal útočníkovi.V jiných případech lze útok bluebugging použít k odesílání textových zpráv, nastavení předávání hovorů nebo provádění prakticky jakékoli jiné funkce, které je cílové zařízení schopné.