4.6.1.5 Ranjivosti Bluetooth tehnologije
Sažetak:
Veliki broj korisnika osobnih uređaja, mobilnih telefona ili nekih drugih malih uređaja svakodnevno koristi Bluetooth tehnologiju za njihovo međusobno povezivanje. Razlog tome je jednostavna uporaba te velika brzina prijenosa podataka u nelicenciranom (besplatnom) pojasu. Omogućen je prijenos raznih vrsta podataka poput video, audio i slikovnih zapisa te poruka i sl. Specifikaciju ove tehnologije izdaje organizacija Bluetooth SIG (eng. Special Interest Group) koja definira postupke prijenosa i zaštite podataka. Ipak, od same pojave tehnologije otkrivene su razne sigurnosne prijetnje koje zlonamjerni korisnici mogu iskoristiti za otkrivanje podataka koje razmjenjuju uređaji, krađu PIN vrijednosti te uznemiravanje korisnika. Jedan od težih oblika napada uključuje i onesposobljavanje korisnikovog uređaja. Kako bi se zaštitili od mogućih napada korisnici trebaju savjesno upravljati svojim uređajima, kao i pravilno konfigurirati postavke vezane uz autentifikaciju i kriptiranje. Ovaj dokument daje uvod u Bluetooth standard i korištene protokole. Također, dan je opis svih poznatijih ranjivosti, kao i savjeti za zaštitu od istih.
Opis
Datum objave17.11.2009.
Ključne riječiBluetooth # bluetooth protokoli # Bluejacking # Bluesnarfing # Bluesniping # Bluebugging
IDNCERT-PUBDOC-2009-11-281
Pogledati dokumente: