Кіріспе
Bluetooth арқылы ақпаратқа рұқсатсыз қол жеткізу. Bluesnarfing – бұл Bluetooth қосылысы арқылы сымсыз құрылғыдан ақпаратты рұқсатсыз алу, көбінесе телефондар, десктоптар, ноутбуктер және жеке цифрлық көмекшілер (PDA) арасында. Бұл күнтізбелерге, контактілер тізіміне, электрондық пошта мен мәтіндік хабарламаларға қол жеткізуге мүмкіндік береді, ал кейбір телефондарда пайдаланушылар суреттер мен жеке бейнелерді көшіре алады. Bluesnarfing және Bluejacking екеуі де басқалардың Bluetooth қосылыстарын олардың білмеуіне рұқсатсыз пайдаланады. Bluejacking көбінесе зиянсыз болып табылады, себебі ол тек нысана құрылғыға деректерді жібереді, ал Bluesnarfing – нысана құрылғыдан ақпаратты ұрлау. Bluesnarfing шабуылының сәтті болуы үшін шабуылшы әдетте нысана құрылғыдан кемінде 10 метр қашықтықта болуы керек. Дегенмен, кейбір жағдайларда шабуылшылар алыстан да Bluesnarfing шабуылын бастай алады. Bluetooth қосылымы қосылған және "табылатын" (ауқымдағы басқа Bluetooth құрылғыларынан көрінетін) кез келген құрылғы Bluejacking-ке және егер жеткізушінің бағдарламалық қамтамасында осалдық болса, мүмкін Bluesnarfing-ке де ұшырауы мүмкін. Бұл мүмкіндікті өшіру арқылы, әлеуетті құрбан Bluesnarfing қаупінен сақтанып, өзін қорғай алады; бірақ "жасырын" күйге қойылған құрылғыны күшпен (brute force) шабуыл арқылы құрылғының MAC-адресін табу арқылы Bluesnarfing жасауға болады. Барлық күшпен шабуылдардағыдай, осы тәсілдің басты кедергісі – мүмкін MAC-адрестердің көп саны. Bluetooth 48 биттік бірегей MAC-адресті пайдаланады, оның алғашқы 24 биті өндірушіге ортақ. Қалған 24 битте шамамен 16,8 миллион мүмкін комбинация бар, сондықтан күшпен табу үшін орташа есеп бойынша 8,4 миллион әрекет қажет.
Bluesnarfing is the unauthorized access of information from a wireless device through a Bluetooth connection, often between phones, desktops, laptops, and PDAs (personal digital assistant). This allows access to calendars, contact lists, emails and text messages, and on some phones, users can copy pictures and private videos. Both Bluesnarfing and Bluejacking exploit others' Bluetooth connections without their knowledge. While Bluejacking is essentially harmless as it only transmits data to the target device, Bluesnarfing is the theft of information from the target device. For a Bluesnarfing attack to succeed, the attacker generally needs to be within a minimum range of 10 meters from the target device. In some cases, though, attackers can initiate a Bluesnarfing attack from a greater distance. Any device with its Bluetooth connection turned on and set to "discoverable" (able to be found by other Bluetooth devices in range) may be susceptible to Bluejacking and possibly to Bluesnarfing if there is a vulnerability in the vendor's software. By turning off this feature, the potential victim can be safer from the possibility of being Bluesnarfed; although a device that is set to "hidden" may be Bluesnarfable by guessing the device's MAC address via a brute force attack. As with all brute force attacks, the main obstacle to this approach is the sheer number of possible MAC addresses. Bluetooth uses a 48 bit unique MAC Address, of which the first 24 bits are common to a manufacturer. The remaining 24 bits have approximately 16.8 million possible combinations, requiring an average of 8.4 million attempts to guess by brute force.
Ауру таралуы
Сымсыз желілердің танымал болуымен қатар, сымсыз жүйелерге жасалатын шабуылдар да артты. Шабуыл жасаушылар көбінесе ұйымның желісіне рұқсатсыз орнатылған, заңсыз кіру нүктелерін немесе рұқсат етілмеген сымсыз құрылғыларды іздейді, бұл шабуыл жасаушыға желі қауіпсіздігін айналып өтуге мүмкіндік береді. Заңсыз кіру нүктелері мен қоршалмаған сымсыз желілер көбінесе автомобиль немесе басқа көлік құралдарын пайдаланып, кең аумақта сымсыз сигналды іздеу арқылы анықталады. Bluesnarfing – Bluetooth протоколын қолданатын сымсыз құрылғылардан ақпаратты қолға түсіруге бағытталған шабуыл. Мобильді құрылғылар үшін бұл типтегі шабуыл көбінесе халықаралық мобильді жабдықтың идентификациялық нөмірін (IMEI) нысанаға алу үшін қолданылады. Бұл бірегей деректерге қол жеткізу шабуыл жасаушыларға пайдаланушының білмеуімен келіп түсетін қоңыраулар мен хабарламаларды басқа құрылғыға жоналтады.
Жауап
Bluetooth жеткізушілері қауіпті деп есептелетін аймақтарда әрекет ететін осал Bluetooth құрылғыларына ие тұтынушыларға оларды өшіруді немесе анықтау мүмкіндігін жоюды кеңес береді. Бұл Bluetooth параметрі пайдаланушыларға Bluetooth-ты қосып, үйлесімді Bluetooth өнімдерін пайдалануға мүмкіндік береді, бірақ басқа Bluetooth құрылғылары оларды таба алмайды. Блюзнарфинг жеке өмірге қатысты құпиялылықты бұзу болып табылады және көптеген елдерде заңсыз саналады.
Көк тұяқты балық
Блюзнерфинг – бұл блюзнерфингтің нақты бір түрі, ол әдеттегіден гөрі ұзақ қашықтықта тиімдірек. Wired журналының хабарлауынша, бұл әдіс 2004 жылы өткен Black Hat брифингтері мен DEF CON хакерлер конференциясында пайда болды және G4techTV арнасының The Screen Savers бағдарламасында көрсетілді. Мысалы, бағытталған антеннасы, Linux жүйесінде жұмыс істейтін кіріктірілген компьютері және Ruger 10/22 бүгілетін ағаш қаңқасына орнатылған Bluetooth модулі бар "мылтық" ұзақ қашықтықтағы блюзнерфинг үшін қолданылған.
Танымал мәдениетте
Person of Interest телесериалында Bluesnarfing, көбінесе шоуда және кейде мәжбүрлі жұптастыру мен телефон көшірме жасау ретінде қате аталатын Bluejacking, басты кейіпкерлер құтқаруға немесе тоқтатуға тырысатын адамдарды тыңдау және қадағалау үшін жиі қолданылатын элемент болып табылады.