Реклама в Интернет   Все Кулички
  abs.kulichki.com:
> Форум
> Юмор
> Анекдоты
> Игры онлайн
> Тесты онлайн
  > Онлайн судоку
> Онлайн кроссворды
> Кроссворды в архиве
> Японские кроссворды
> Викторина с призами
Абсолютно Бесполезный Сайт   Судоку на сайте 26516
Японских кроссвордов 548
Классических кроссвордов 7113
Сегодня 18 мая 2024 г., суббота
АБС.txt

Начало
Главное
В мире
Комментарии
Наука
Hi-tech
Курьёзы
Автомобили
Здоровье
Спорт
Культура
Про ЭТО
Праздники

Весь АБС




Взломать Bluetooth стало проще

Текст: CNews.ru
06 июня 2005    15:40

Разработан новый, более совершенный, технологичный и простой способ взлома Bluetooth-устройств даже в том случае, если встроенные средства защиты протокола включены. У хакеров появилась возможность безо всякого труда подслушивать чужие разговоры либо, к примеру, звонить куда требуется за счет ни о чем не догадывающейся жертвы.

Честь первого взлома Bluetooth-устройства принадлежит гражданину Великобритании Олли Уайтхаузу (Ollie Whitehouse) — первая демонстрация была проведена в апреле 2004 года. Правда, у предложенной им методики имелся серьезный недостаток — взлом становился возможными лишь в том случае, если хакер получал возможность перехватить два устройства непосредственно перед их первым взаимодействием друг с другом — процедурой соединения, при которой они обмениваются идентификационной информацией. В случае, если первый «контакт» был установлен вне пределов досягаемости злоумышленника, дальнейший обмен данными между двумя устройствами риска не представлял.

И вот теперь Авишай Вул (Avishai Wool) и Янив Шакед (Yaniv Shaked) из университета Тель-Авива предложили новый, усовершенствованный и «красивый» метод подбора ключей к популярному беспроводному протоколу. «Предложенный нами метод атаки позволяет взломать любой сеанс обмена данными между двумя Bluetooth-устройствами, даже если это не первая связь между ними», — пояснил суть открытия Янив Шакед.

Как сообщает журнал New Scientist, в процессе сопряжения два Bluetooth-устройства формируют защищенный 128-битный ключ, который затем хранится в их памяти и используется всякий раз при пересылке данных между двумя устройствами. В качестве первого шага идентификации для установления связи пользователю необходимо ввести в оба устройства одинаковый четырехсимвольный PIN-код. Затем из него сложными математическими процедурами извлекается ключ.

Г-н Уайтхауз показал, что злоумышленник может установить связь с устройством, даже не зная PIN-кода — для этого ему требуется специальное, но в общем недорогое и доступное снаряжение. Перехватив с его помощью информационные сообщения обеих устройств, используемые при их сопряжении, из них можно при помощи так называемых Bluetooth-алгоритмов вывести требуемый PIN, перебрав 10 тыс. возможных вариантов. Тем не менее, сопряжение — процедура однократная, и это сильно ограничивало возможности широкого применения разработанного г-ном Уайтхаузом метода.

Вулу и Шакеду удалось показать возможность взлома Bluetooth, искусственно инициировав сопряжение. Bluetooth-устройство хакера «вмешивалось» в контакт, «выдавая» себя за другое. При этом на устройство жертвы посылалось сообщение о том, что ключ забыт. Старый ключ аннулировался, а устройства начинали процедуру сопряжения вновь, что позволяло хакеру перехватить полноценный пароль и использовать его впоследствии в своих целях.

Выяснилось, что для отправки сообщения о «потере» ключа хакеру нужно всего лишь использовать чужой идентификатор. Получить его — дело нетрудное, поскольку все Bluetooth-устройства всегда автоматически рассылают их другим аналогичным устройствам в пределах зоны действия. «То, что это оказалось столь просто, обескураживает», — отметил Брюс Шнайер (Bruce Schneier), эксперт по системам безопасности из г. Маунтин-Вью, Калифорния. Его впечатлил также тот факт, что Вул и Шакед воплотили идеи г-на Уайтхауза в реальном «железе» и в новом качестве. С помощью их метода процедура извлечения защищенного ключа после «принудительного сопряжения» двух устройств друг с другом занимает на компьютере класса Pentium IV всего 0, 06 секунды, а на Pentium III — 0,3 секунды. «Это — катастрофа не только в теории, но и на практике», — констатировал г-н Шнейер.

Беспроводной протокол Bluetooth с момента своего появления стал излюбленной приманкой всякого рода злоумышленников. Даже достоинства протокола с точки зрения его безопасности — например, малый, порядка десяти метров, радиус действия — удалось обернуть ему во вред. С помощью узконаправленных антенн хакеры научились, к примеру, отслеживать перемещение человека в толпе или за стеной, а «дальний взлом» Bluetooth сразу превратился в особый вид «спорта» — в настоящее время мировой рекорд превысил 1 км. В «спортивном взломе» Bluetooth-устройств уже выделилось три направления — bluesnarfing, bluetracking и bluebugging. Но теперь, с открытием израильских энтузиастов, игрища «голубых снайперов» переходят на качественно иной по своим последствиям уровень.

Источник: SecurityLab

Обсудить на форуме

ЧИТАЙТЕ ТАКЖЕ

Новый робот-женщина исполняет бальные танцы на пару с человеком

Новый робот-женщина исполняет бальные танцы на пару с человеком
Новый робот-женщина исполняет бальные танцы на пару с человеком
Текст: Membrana.ru
06 июня 2005    17:33

Японские учёные и инженеры из университета Тохоку (Tohoku University) в результате 6-летних исследований разработали робототехническую "женщину", являющуюся партнёршей для исполнения бальных танцев (Partner Ballroom Dance Robot — PBDR).



В Шанхае с улиц убирают такси с "несчастливыми" для абитуриентов номерами

В Шанхае с улиц убирают такси с
В Шанхае с улиц убирают такси с "несчастливыми" для абитуриентов номерами
07 июня 2005    10:44

Крупнейшая шанхайская таксомоторная компания отзывает с дорог все такси, у которых на номерном знаке присутствует несчастливая "четверка". Делается это для того, чтобы помочь абитуриентам на проходящих на этой неделе вступительных экзаменах.



Выйти замуж за миллионера

Текст: Кэтрин Дональдсон-Эванс, FOX News
07 июня 2005    12:14

Героиня Мерилин Монро в фильме "Мужчины предпочитают блондинок" не делает тайны из своей охоты на богатого мужчину, особенно когда поет о бриллиантах - "лучших друзьях девушки".




Американская актриса Мария Магдалена фон Лош больше известна под этим псевдонимом.

Марлен Дитрих
Грета Гарбо
Памела Андерсен
Джейн Фонда

Увлекательная викторина с ежедневными денежными призами

> Об онлайн викторине: правила, призы
> Победителя викторины узнаём в 12.00 мск

Вчера лучший
не определён

Сегодня лучшие:
gvm50 91


Последние заголовки

11:27 15.03.2010
Перевод часов на летнее время — 27 марта 2011 г.
23:35 07.03.2010
Премия Оскар 2010
19:06 17.05.2009
Евровидение 2009
10:53 23.02.2009
Премия Оскар 2009
10:48 09.01.2009
День Святого Валентина
15:45 05.12.2008
Скончался патриарх Московский и всея Руси Алексий II
16:33 23.11.2008
12 декабря — день Конституции России
00:38 03.10.2008
В России начались продажи iPhone 3G
18:26 31.08.2008
В Назрани убит владелец сайта Ингушетия.ру Магомед Евлоев
01:10 30.08.2008
Суперкубок УЕФА 2008: Зенит - Манчестер Юнайтед 2:1
22:40 04.08.2008
Олимпийские игры 2008 в Пекине
13:33 04.08.2008
Скончался Александр Солженицын
01:06 03.07.2008
Рок-фестиваль Нашествие-2008
13:35 25.05.2008
Евровидение 2008
23:26 16.04.2008
Пасха 2008


abs.kulichki.com: Главная | Анекдоты | Юмор | Японские кроссворды онлайн | Сканворды | Онлайн судоку | Онлайн кроссворды | Архив кроссвордов | Гостевая книга | Форум | АБС.txt | Онлайн викторина | Онлайн игры | Психологические тесты онлайн | Ссылки