Как показывают исследования, чаще всего риску быть украденными или потерянными подвергаются именно те мобильные устройства, которые оснащены bluetooth.
Потеря или кража устройства с этим модулем открывает широкие возможности для доступа к конфиденциальным данным и сервисам пользователя.
Эксперты по
Гарнитуры bluetooth — это привлекательный дизайн, удобство и простота в использовании, а также элемент престижа. Bluetooth — не только перспективная в будущем, но актуальная уже сейчас технология,— отмечают специалисты. Если обратить внимание на окружающих, стоя в обычной московской пробке, то сразу бросается в глаза большое количество людей, говорящих по телефону, используя гарнитуру. И примерно в 30–40% случаев это будут
Широкие полномочия
Большинство моделей
Nokia 8910 и BlueTooth-гарнитура Cellink
Если говорить о безопасности информации, хранимой в памяти различных
Система безопасности этих гарнитур базируется исключительно на опознании других устройств и не предполагает никаких специальных средств защиты от злонамеренного пользователя, работающего с опознанным устройством. То есть, если bluetooth опознал, к примеру, мобильный телефон, то гарнитура остается открытым банком данных для пользователя этого «мобильника».
Слабое звено
Технология «синего зуба» создана таким образом, что наиболее слабым звеном в цепи ее безопасного использования продолжает оставаться именно пользователь. Причина — сочетание мобильности и ограниченного административного контроля.
Хакер может использовать потерянную или украденную
Мобильные телефоны, оснащенные системой bluetooth, — это прекрасный пример того, как вся тяжесть безопасного применения устройства ложится на плечи пользователя вне зависимости от его желания и квалификации.
На границе свободного пользования
Технология bluetooth разработана для удобства и расширения степеней свобод пользователя, но покупающим
Подчас, например, надоедает слишком часто применять
Dell Latitude D800 - ноутбук со встроенным BlueTooth-модулем
В то же время мобильные телефоны и их хозяева, как правило, не попадают в сферу контроля корпоративных
Проверь наличие защиты
Если телефон, оснащенный
Производители устройств bluetooth — еще один повод для беспокойства. Так, еще в конце 2002 года компания по компьютерной безопасности RSA выпустила предупреждение о том, что некоторые производители мобильных телефонов и КПК продают устройства bluetooth без защитных функций. Это позволяет любому в пределах радиуса действия получить неограниченный доступ без требования спаренного кода для опознания. Устройства bluetooth, работающие в защитном режиме №1, получают неограниченный доступ к любому другому
Безопасность bluetooth: опознание, разрешение, кодировка
Спецификация bluetooth имеет три основных защитных режима (1,2 и 3 — подробнее см. ниже), которые могут использоваться как по отдельности, так и в различных комбинациях.
В режиме 1 никаких мер для безопасного использования
Таким образом, защита bluetooth базируется на трех основных процессах: опознание, разрешение и кодировка.
Главная задача процесса опознания (аутентификации) состоит в том, чтобы проверить, действительно ли устройство, инициирующее сеанс связи, именно то, за которое себя выдает. Устройство А, инициирующее связь, посылает устройству Б свой 48-битный
В это время оба устройства рассчитывают опознавательный ответ (в качестве аналога можно привести расчет контрольных сумм, используемый в
Разрешение (авторизация) — это процесс, посредством которого опознанное устройство bluetooth определяет, разрешить или нет доступ к определенной информации и услугам. Существуют три уровня доверия между
128-битная кодировка помогает защитить секретные данные от просмотра нежелательными посетителями. Только адресат с личным расшифровывающим ключом (decryption key) имеет доступ к этим данным.
Расшифровывающий ключ устройства основан на ключе связи. Это упрощает процесс генерации ключа, так как отправитель и адресат обладают общей секретной информацией, которая расшифрует код.
Служба
После того как в июне 2003 года появился Redfang, безопасность технологии bluetooth стала предметом еще более пристального внимания. Это был первый хакерский инструмент, изначально нацеленный на
Palm Tugsten T3 - BlueTooth-модулем уже давно стал неотъемлемой частью многих КПК
Отметим, что одно из средств обеспечения безопасности технологии bluetooth — это «хитрый» режим, работая в котором, устройство игнорирует любой запрашивающий сигнал. Игнорируя подобные трансляции, оно сохраняет свой адрес в секрете и поэтому связь установить невозможно. Redfang обходит эту защиту посредством мощной агрессивной атаки для определения «личности» любого
Предположим, Redfang может определить адрес нацеленного
Несмотря на то, что применение Redfang на практике все еще под большим вопросом, он вполне успешно доказал теоретические слабости в защите bluetooth. Этого было вполне достаточно, чтобы вызвать новую «волну озабоченности» со стороны профессионалов по обеспечению
Понять, рекомендовать, реализовать
Понимание принципа работы bluetooth и слабых мест этой технологии — первый шаг к разработке и реализации безопасного подхода в использовании таких устройств. Специалистам по корпоративной
Технология bluetooth предлагает услуги по безопасному соединению, однако некоторым организациям этого будет недостаточно. Чтобы предупредить возможный ущерб от действий
От
Со временем, все слабости данной технологии, несомненно, будут вскрыты. Вполне закономерно ожидать, что специальная рабочая группа по bluetooth (Special Interest Group, SIG) обновит спецификации bluetooth, когда изъяны будут выявлены. Производители, со своей стороны, модернизируют продуктовые линейки, учтя все рекомендации по безопасности.
HP DeskJet 450 - даже в принтерах BlueTooth-модуль не такая редкость.
Так, еще в 2003 г. SIG дала несколько рекомендаций о том, как нужно безопасно использовать технологию bluetooth. Как уже упоминалось выше, самым слабым местом в bluetooth считается первичное спаривание устройств. SIG рекомендует производить процедуру спаривания в знакомой и безопасной среде, что значительно уменьшает угрозу подслушивания. Кроме того, риск перехвата можно уменьшить, если пользоваться длинными паролями, которые усложняют их определение из перехваченных сообщений.
SIG также рекомендует избегать применения модульных ключей, а вместо них — пользоваться комбинаторными. Этот шаг уменьшит угрозу подслушивания со стороны «проверенного» (trusted) устройства, а также снизит потенциальный ущерб в случае потери или кражи устройства с модульным ключом. Эти рекомендации подчеркивают необходимость принятия эффективных мер безопасности и тренинга по безопасности bluetooth.
И, наконец,
Слабости защиты bluetooth
Как утверждают производители, защитные функции bluetooth обеспечивают безопасную коммуникацию на всех связующих уровнях. Несмотря на это, с точки зрения безопасности, в этой технологии имеется несколько изъянов.
Слабости защиты bluetooth, в частности, вызваны тем, что эта технология делает сильный упор на опознание устройств для безопасного обслуживания, а также на контроль, которым обладает пользователь над устройствами bluetooth и их конфигурацией. Современная
Особенно слабым аспектом bluetooth является процесс «спаривания» (pairing) устройств, при котором происходит обмен ключами в незакодированных каналах. Если нападающий перехватит передачу процесса спаривания, то он сможет получить ключ инициализации путем калькуляции этих ключей для любого возможного варианта пароля и сравнения результатов с перехваченной передачей. Ключ инициализации используется для расчета ключа связи. Рассчитанный хакером ключ связи сравнивается с перехваченной передачей с целью узнать, верен он или нет.
Также причиной уязвимости является возможность использования коротких, а также заурядных/распространенных паролей (ситуация аналогична использованию простых паролей системными администраторами компьютерных сетей). Такие пароли значительно упрощают инициализацию. Именно это делает ключи связи очень простыми для извлечения из перехваченных спаринговых передач.
Другой повод для беспокойства — применение модульных ключей. Риск состоит в том, что устройство с модульным ключом использует тот же самый ключ связи для устройств, которые устанавливают с ним связь. В результате, любое устройство с модульным ключом может использовать его для подслушивания на безопасных соединениях, где применяется такой же ключ связи. Получается, что при использовании модульных ключей не существует никакой защиты от проверенных устройств, то есть тех, с которыми связь уже была установлена ранее. Система безопасности bluetooth не принимает во внимание личность или намерения пользователя. Но, что касается безопасности соединения bluetooth, — любое устройство с личным ключом связи безопасно.
Очередная «черная дыра»
Одним из показательных примеров борьбы с «дырами» в системе безопасности bluetooth служит пример обнаружения серьезных недостатков в телефонах, использующих технологию bluetooth. Это подтолкнуло одного из производителей «уязвимых телефонов» — компанию Nokia — принять предупредительные меры.
«Мы придумали устройство, позволяющее связаться с любым телефоном с использованием технологии bluetooth и загрузить с этого телефона любую конфиденциальную информацию — адресную книжку, календарь, а также другие приложения, — говорит Адам Лори, технический директор и совладелец лондонской компании A. L. Digital. — Фактически, мы умудряемся получать эту конфиденциальную информацию таким образом, что владелец телефона даже не подозревает, что
A. L. Digital обнаружили дефекты в системе защиты в четырех моделях Nokia: 6310, 6310(I), 8910 и 8910(I). Жан Альберг, менеджер компании Nokia по разработке программных средств, подтвердил, что эти модели телефонов действительно уязвимы. Господин Альберг рекомендует пользователям таких телефонов в общественных местах отключать bluetooth.
Итак, когда в очередной раз возникнет желание воспользоваться телефоном, поддерживающим технологию bluetooth, — надо помнить, что существуют стандартные уровни защиты, не позволяющие взломщику получить доступ к конфиденциальной информации, адресной книге и «бесплатным» звонкам.