Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ ΠΌΠΈΡ€ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π±Π΅Π· бСспроводных Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΈ Bluetooth Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ здСсь ΠΎΠ΄Π½ΠΎ ΠΈΠ· Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… мСст. Π•ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄Ρ‹ устройств ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ: ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ смартфонами Π΄ΠΎ синхронизации фитнСс-браслСтов ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Ρ‹ΠΌ систСмам. Однако удобство часто ΠΈΠ΄Π΅Ρ‚ Ρ€ΡƒΠΊΠ° ΠΎΠ± Ρ€ΡƒΠΊΡƒ с рисками, ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Bluetooth, нСсмотря Π½Π° постоянныС обновлСния, Π½Π΅ являСтся Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ нСуязвимым.

Вопрос ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Bluetooth соСдинСниС, Π²ΠΎΠ»Π½ΡƒΠ΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ спСциалистов ΠΏΠΎ кибСрбСзопасности, проводящих Π°ΡƒΠ΄ΠΈΡ‚ сСтСй, Π½ΠΎ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², ΠΈΡ‰ΡƒΡ‰ΠΈΡ… Π»Π΅Π³ΠΊΠΈΠ΅ ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ПониманиС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π°Ρ‚Π°ΠΊ позволяСт ΠΎΡΠΎΠ·Π½Π°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ тСхничСскиС аспСкты ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, популярныС уязвимости ΠΈ способы ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ рисков, избСгая ΠΏΡ€ΠΈ этом повСрхностных суТдСний.

Π‘Ρ‚ΠΎΠΈΡ‚ сразу ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ сам ΠΏΠΎ сСбС процСсс ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ спСциализированного оборудования ΠΈ Π³Π»ΡƒΠ±ΠΎΠΊΠΈΡ… Π·Π½Π°Π½ΠΈΠΉ Π² области радиочастотного Π°Π½Π°Π»ΠΈΠ·Π°. ΠŸΡ€ΠΎΡΡ‚ΠΎΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Bluetooth Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ Π½Π΅ Π΄Π΅Π»Π°Π΅Ρ‚ вас ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎΠΉ ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ, Π½ΠΎ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» Π³ΠΈΠ³ΠΈΠ΅Π½Ρ‹ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ бСзопасности ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΄Π²Π΅Ρ€ΠΈ для Π°Ρ‚Π°ΠΊ Ρ‚ΠΈΠΏΠ° Man-in-the-Middle. Π”Π°Π²Π°ΠΉΡ‚Π΅ погрузимся Π² тСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ происходит взаимодСйствиС устройств ΠΈ Π³Π΄Π΅ ΠΊΡ€ΠΎΡŽΡ‚ΡΡ слабыС мСста.

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Bluetooth ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ уязвимости

Для понимания Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ сначала Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π² Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ взаимодСйствия устройств. Bluetooth Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ частот 2.4 Π“Π“Ρ†, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠ΅Ρ‚ΠΎΠ΄ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ спСктра с скачкообразной пСрСстройкой частоты (FHSS). Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ устройства быстро ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ 79 ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ, Ρ‡Ρ‚ΠΎ тСорСтичСски Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΠ΅ эфира посторонними.

Однако процСсс установлСния соСдинСния, извСстный ΠΊΠ°ΠΊ спариваниС (pairing), являСтся критичСским ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ. ИмСнно Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ устройства ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ сопряТСния ΠΈΠ»ΠΈ слабый ΠΏΠΈΠ½-ΠΊΠΎΠ΄, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒΡΡ Π² процСсс ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠ»ΡŽΡ‡Π°ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° часто кроСтся Π½Π΅ Π² самой Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ, Π° Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² бСзопасности производитСлями устройств.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ИспользованиС ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… вСрсий ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Bluetooth (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, вСрсий Π½ΠΈΠΆΠ΅ 4.2) Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ риск ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² Π½ΠΈΡ… ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ соврСмСнныС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ LE Secure Connections.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ устройства Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ обнаруТСния Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ advertising, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ содСрТат ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ MAC-адрСса. Π₯отя соврСмСнныС систСмы часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·Π°Ρ†ΠΈΡŽ адрСсов для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ιšη§, старыС ΠΌΠΎΠ΄Π΅Π»ΠΈ смартфонов ΠΈ IoT-Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ статичСскиС адрСса, дСлая ΠΈΡ… Π»Π΅Π³ΠΊΠΎ отслСТиваСмыми ΠΈ уязвимыми для Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

πŸ“Š Насколько часто Π²Ρ‹ оставляСтС Bluetooth Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ Π² общСствСнных мСстах?
  • ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½
  • Волько ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ
  • Π’ΠΊΠ»ΡŽΡ‡Π°ΡŽ Ρ€Π΅Π΄ΠΊΠΎ
  • Никогда Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡΡŒ

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ Π½Π° Bluetooth-устройства

БущСствуСт нСсколько классичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Bluetooth-соСдинСний. Одним ΠΈΠ· самых извСстных являСтся BlueSnarfing. Π­Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ нСсанкционированный доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° устройствС ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹, ΠΊΠ°Π»Π΅Π½Π΄Π°Ρ€ΠΈ ΠΈ сообщСния, Π±Π΅Π· нСобходимости спаривания, Ссли устройство уязвимо.

Π”Ρ€ΡƒΠ³ΠΈΠΌ опасным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ являСтся BlueBorne β€” Π½Π°Π±ΠΎΡ€ уязвимостСй, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ устройства Π±Π΅Π· сопряТСния ΠΈ Π΄Π°ΠΆΠ΅ Π±Π΅Π· нахоТдСния Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ видимости. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ врСдоносный ΠΊΠΎΠ΄, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ устройством ΠΈΠ»ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π±ΠΎΡ‚Π½Π΅Ρ‚. Π’Π°ΠΊΠΆΠ΅ стоит ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ KNOB (Key Negotiation of Bluetooth), которая ΠΏΡ€ΠΈΠ½ΡƒΠΆΠ΄Π°Π΅Ρ‚ устройства ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ слабый ΠΊΠ»ΡŽΡ‡ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ brute-force ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

  • πŸ“‘ Bluejacking β€” рассылка Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сообщСний, ΠΌΠ΅Π½Π΅Π΅ опасно, Π½ΠΎ Ρ€Π°Π·Π΄Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.
  • πŸ”“ BlueSnarfing β€” ΠΊΡ€Π°ΠΆΠ° Π΄Π°Π½Π½Ρ‹Ρ… с устройства Ρ‡Π΅Ρ€Π΅Π· уязвимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° OBEX.
  • πŸ•΅οΈ Bluesmacking β€” Π°Ρ‚Π°ΠΊΠ° Ρ‚ΠΈΠΏΠ° DoS (ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании), приводящая ΠΊ зависанию устройства.
  • πŸ”‘ KNOB Attack β€” ΠΏΠΎΠ½ΠΈΠΆΠ΅Π½ΠΈΠ΅ стойкости ΠΊΠ»ΡŽΡ‡Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ этих Π°Ρ‚Π°ΠΊ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ спСциализированный софт, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Ubertooth ΠΈΠ»ΠΈ Crackle, ΠΈ Π°Π½Ρ‚Π΅Π½Π½Ρ‹ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ дСйствия. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ вряд Π»ΠΈ столкнСтся с Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ Ρ‚Π°ΠΊΠΎΠ³ΠΎ уровня, Π½ΠΎ риск автоматичСского сканирования ΠΈ эксплуатации извСстных Π΄Ρ‹Ρ€ Π² бСзопасности остаСтся Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ, особСнно Π² мСстах скоплСния людСй.

πŸ’‘

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ "Π‘ΠΊΡ€Ρ‹Ρ‚ΡŒ устройство" Π² настройках Bluetooth, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ваш Π³Π°Π΄ΠΆΠ΅Ρ‚ Π½Π΅ отобраТался Π² списках доступных для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ тСстирования бСзопасности

БпСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ арсСнал инструмСнтов для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ защищСнности Bluetooth-ΠΊΠ°Π½Π°Π»ΠΎΠ². ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ инструмСнтом часто становится Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ сниффСр Ubertooth One, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π² эфирС. Π­Ρ‚ΠΎ устройство Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² связкС с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм Wireshark для Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Linux-систСмами часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π½Π°Π±ΠΎΡ€ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ BlueZ ΠΈ скрипты для Kali Linux. ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ Π²Ρ€ΠΎΠ΄Π΅ hcitool scan ΠΈΠ»ΠΈ bluetoothctl ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ устройства. Π‘ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ использования Python-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ PyBluez, для написания собствСнных скриптов тСстирования уязвимостСй.

sudo hcitool dev

sudo hcitool scan

gatttool -I

ΠŸΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° экспСрты ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ LMP (Link Manager Protocol) ΠΈ HCI (Host Controller Interface). ИмСнно Π² Π½ΠΈΡ… часто содСрТатся ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈΠ»ΠΈ аномального повСдСния устройства. ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ сСанса связи Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ»ΠΈ Ссли соСдинСниС ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Π»ΠΎΡΡŒ с использованиСм ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ PIN-ΠΊΠΎΠ΄Π°.

β˜‘οΈ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСзопасности вашСго Bluetooth

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 1

Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Ρ‚Π°Π±Π»ΠΈΡ†Π° уязвимостСй ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΈΡΡ‚Π΅ΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ знания ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…, рассмотрим основныС Ρ‚ΠΈΠΏΡ‹ Π°Ρ‚Π°ΠΊ ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠΌ ΠΌΠ΅Ρ€Ρ‹ противодСйствия Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½ΠΈΠΆΠ΅. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ быстро ΡΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ риски Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ для Ρ€Π°Π·Π½Ρ‹Ρ… сцСнариСв использования.

Π’ΠΈΠΏ уязвимости ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π°Ρ‚Π°ΠΊΠΈ Риск для Π΄Π°Π½Π½Ρ‹Ρ… ΠœΠ΅Ρ‚ΠΎΠ΄ Π·Π°Ρ‰ΠΈΡ‚Ρ‹
BlueSnarfing НСсанкционированный доступ ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС Высокий (ΠΊΡ€Π°ΠΆΠ° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ², Ρ„ΠΎΡ‚ΠΎ) ИспользованиС Ρ€Π΅ΠΆΠΈΠΌΠ° "НСвидим"
BlueBorne Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π±Π΅Π· спаривания К