Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Érdekességek
MaxRay - 2005-06-11

Két izraeli biztonságtechnikai szakértÅ? felfedezett egy újabb biztonsági hibát, melynek segítségével szinte akármilyen bluetooth-képes eszközünk feltörhetÅ? hihetetlenül rövid idÅ? alatt.


A két szakértő szerint telefonok,
PDA
-k és számítógépek is feltörhetők az általuk felfedezett eljárással. Yaniv Shaked és Avishai Wool a Tel Aviv-i egyetemen rájöttek egy olyan biztonsági hibára, melyet kihasználva, a másodperc törtrésze alatt képesek feltörni a bluetooth-os eszközöket, amikor azok éppen kapcsolatot létesítenek egymással.
A kapcsolódási folyamat során a bluetooth-os eszközök egy 128 bites titkos "kapcsolódási kódot" használnak, amit eltárolnak, és később ennek segítségével dekódolják az adatcsomagokat. Ehhez az szükséges, hogy mind a két eszköz használójának meglegyen a titkos, négyjegyû PIN-kód, majd az eszközök egy összetett folyamat során a PIN-kód segítségével létrehozzák a nyilvános kapcsolódási kódot. Az eljárás korábbi korlátozása az volt, hogy ezek az összekapcsolódások rendszerint csak egyszer-egyszer történnek meg, így nem sok esély van, hogy valaki "elkapja" és rögzítse a kapcsolódáskor lezajló adatkommunikációt.
Az új feltörési megoldás kiküszöböli ezt a korábbi korlátozást is, mivel Shaked és Wool kidolgozott egy olyan eljárást, mellyel egymás után több összekapcsolási folyamatot is tudnak kezdeményezni. Az újabb kapcsolódás során a hackernek lehetősége nyílik a biztonsági kód (PIN-kód) megszerzésére, amit a hozzáértők egy átlagos számítógéppel a másodperc törtrésze alatt feltörnek.
Szakértők szerint ez nemcsak egy elméleti eljárás, hanem gyakorlatban is használható módszer bluetooth-os eszközök feltörésére. Azonban még mindig van egy egyszerû védelem az ilyen támadások kiküszöbölésére: ha már nem használjuk a bluetooth-t, kapcsoljuk ki, és máris biztonságban érezhetjük magunkat!
Szerencsére, egyelőre még nincs szükségünk semmilyen "mobil vírusirtóra" vagy biztonsági csomagra, hiszen az ehhez hasonló fenyegetések csak ritkán fordulhatnak elő.