您当前的位置: 首页 网吧分会专栏 网吧动态

安全专家宣称50%-70%的蓝牙手机将会成为黑客靶子

发布时间: 2009-09-23 丨 阅读次数: 9875

    据二位安全专家称,许多最流行的支持蓝牙功能的手机都能够轻易被控制,使恶意黑客能够窃取电话簿、图片、日程表资料以及任何存储在手机上的其它资料。

    在上周五的Defcon会 议上,安全专家解释了这种危险。他们演示了如何利用他们自己开发的软件工具完全能够控制来自包括诺基亚、索爱、TDK在内的许多厂商的支持蓝牙功能的手机。

    安全专家演示了用三种不同的方法对蓝牙手机进行的攻击:能够向蓝牙手机发送垃圾短信;窃取存储在蓝牙手机上的所有资料(或者在蓝牙手机上处理所有数据);通过迫使目标蓝牙手机拨打其它手机使之成为一个移动窃听器。

    被二人称之为“BlueBugging”的最后一种攻击方法是最为危险的,因为一旦黑客开始在目标手机上拨打电话,他与目标手机的距离就可以超出蓝牙的作用距离,只要目标手机在手机服务区内就可以。据劳里称,这类攻击还可以被用来实话欺诈。例如,黑客可以迫使目标手机拨打收费的电话服务。劳里表示,手机越来越被用作口令、PIN以及其它机密资料的“移动数据仓库”,这也是手机一旦被攻击后面临的另一种危险。

    劳里表示,在对蓝牙手机的三种攻击中,至少会受到其中一种攻击影响的手机占50%-70%。他说,蓝牙手机正在越来越普及,尤其是在欧洲。蓝牙加密技术中的缺陷已被计算机安全咨询厂商@stake进一步公开,这将使蓝牙手机更加危险。

    劳里指出,为了方便地使用耳机等蓝牙附件,许多消费者都将蓝牙手机设置成被黑客称为“显露”的状态,而且在不使用后也粗心地使手机仍然处于这种模式。另外,许多厂商也将这种模式设置为缺省模式,为用户能够迅速地使用蓝牙附件打开方便之门。

    劳里说,尤其危险的是利用蓝牙技术进行窃取数据,因为黑客不需要与目标手机保持很近的距离。他发现能够与许多超过蓝牙技术作用距离的蓝牙装置相连接:只要使用笔记本电脑上的一个道尔芯片就能够将作用距离提高到约40米,一些高增益天线甚至能够将作用距离提高到90米。