Skip to main content

Hvad er Bluebugging?

Bluebugging er en type angreb, der kan forekomme ved hjælp af Bluetooth links.Når der er etableret et ulovligt link, kan en angriber muligvis se personoplysninger eller tage kontrol over en enhed.Indledende angreb centreret om forbindelse til Bluetooth aktiverede computere, skønt fokuset senere skiftede til telefoner.Nogle bluebugging kan kræve, at der er etableret en tidligere forbindelse mellem de to enheder, skønt andre teknikker kan drage fordel af sikkerhedssvagheder.Disse angreb er typisk begrænset inden for rækkevidde på grund af arten af Bluetooth radioer, men boosterantenner kan bruges til at tage kontrol over enheder, der er længere væk.

Bluetooh er en trådløs protokol, der kan give to enheder mulighed for at oprette forbindelse og dele information.Denne type forbindelse omtales som parring, og det kræver undertiden, at en speciel kode indtastes til en eller begge enheder.Bluetooth Forbindelser anses typisk for at være noget sikre på grund af parringsmekanikeren, men en række forskellige sårbarheder er blevet udnyttet.Bluesnarfing er en aktivitet, der involverer en ulovlig dataforbindelse, der bruges til at læse eller downloade private oplysninger, mens bluejacking bruges til at placere uopfordrede reklamer og andre meddelelser på enheder.Bluebugging kan være den mest invasive af disse aktiviteter, da det kan bruges til faktisk at tage kontrol over en enhed.

Den faktiske proces med bluebugging kan afvige fra en telefon til en anden, fordi den typisk drager fordel af specifikke sårbarheder.Nogle telefoner er blevet frigivet med forkert Bluetooth Implementeringer, der letter disse typer angreb.I andre tilfælde skal de to enheder muligvis være fysisk parret på normale midler, før et angreb kan forekomme.Det er også undertiden muligt for det personlige identifikationsnummer (PIN) på en telefon eller anden enhed at blive kompromitteret enten gennem et brute force -angreb eller andre mere subtile midler.

Efter det indledende angreb har fået en målindretning til at blive parret, bluebuggingTeknikker kan tage fuld kontrol over enheden.Denne type forbindelse kan give angriberen mulighed for at læse eller downloade oplysninger, der er gemt på telefonen, som det gøres med bluesnarfing, eller sende kommandoer.Hvis der sendes en kommando til telefonen for at placere et opkald, vil den gøre det.Dette kan bruges til ulovligt at lytte ind i en samtale, hvis telefonen er indstillet til at ringe til angriberen.I andre tilfælde kan et bluebugging -angreb bruges til at sende tekstbeskeder, oprette opkaldsafvigelse eller udføre næsten enhver anden funktion, som målenheden er i stand til.