Kas yra Bluebugging?

„Bluebugging“ yra ataka, kuri gali įvykti naudojant „Bluetooth®“ nuorodas. Kai bus sukurtas neteisėtas ryšys, užpuolikas gali peržiūrėti asmens duomenis arba perimti įrenginio valdymą. Pradinės atakos buvo nukreiptos į prisijungimą prie „Bluetooth®“ palaikančių kompiuterių, tačiau vėliau dėmesys buvo nukreiptas į telefonus. Dėl tam tikro „blugging“ gali reikėti anksčiau užmegzti ryšį tarp dviejų įrenginių, tačiau kiti metodai gali pasinaudoti saugumo trūkumais. Šių atakų diapazonas paprastai yra ribotas dėl „Bluetooth®“ radijo imtuvų pobūdžio, tačiau stiprintuvo antenos gali būti naudojamos toliau esančių įrenginių valdymui.

„Bluetooh®“ yra belaidis protokolas, leidžiantis dviem įrenginiams prisijungti ir dalytis informacija. Šis ryšio tipas vadinamas poravimu, todėl kartais reikia įvesti specialų kodą į vieną arba abu įrenginius. „Bluetooth®“ ryšiai paprastai laikomi šiek tiek saugiais dėl susiejimo mechaniko, tačiau buvo išnaudota daugybė skirtingų pažeidžiamumų. „Bluesnarfing“ yra veikla, apimanti neteisėtą duomenų ryšį, kuris naudojamas privačiai informacijai skaityti arba atsisiųsti, o „Bluejacking“ naudojamas nepageidaujamiems skelbimams ir kitoms žinutėms įdėti į įrenginius. „Bluebugging“ gali būti labiausiai invazinė iš šių veiklų, nes ji gali būti naudojama norint iš tikrųjų perimti įrenginio valdymą.

Faktinis „blugging“ procesas skirtinguose telefonuose gali skirtis, nes paprastai naudojamasi tam tikromis spragomis. Kai kurie telefonai buvo išleisti su netinkamu „Bluetooth®“ diegimu, kuris palengvino tokio tipo atakas. Kitais atvejais du įrenginius gali tekti fiziškai susieti įprastomis priemonėmis, kad galėtų įvykti ataka. Taip pat kartais gali būti, kad telefono ar kito įrenginio asmens identifikavimo numeris (PIN) gali būti pažeistas žiaurios jėgos ataka ar kitomis subtilesnėmis priemonėmis.

Po pirminės atakos tikslinis įrenginys susietas, „bluebugging“ metodai gali visiškai valdyti įrenginį. Šio tipo ryšys gali leisti užpuolikui skaityti arba atsisiųsti telefone saugomą informaciją, kaip tai daroma naudojant bluesnarfing, arba siųsti komandas. Jei telefonui siunčiama komanda skambinti, jis tai padarys. Tai gali būti naudojama norint neteisėtai klausytis pokalbio, jei telefonas nustatytas skambinti užpuolikui. Kitais atvejais „bluebugging“ ataka gali būti naudojama tekstiniams pranešimams siųsti, skambučių peradresavimui arba praktiškai bet kuriai kitai funkcijai, kurią gali atlikti tikslinis įrenginys.