روش هاي نفوذ از طريق بلوتوث

۱-Bluejacking
ابتدا اجازه دهيد نگاهي به Bluejacking بيندازيم. در Bluejacking يک هکر ممکن است پيام هاي نا خواسته را به قرباني در قالب شماره ي کارت اعتباري يا شماره ي تلفن همراه يا يک متن جالب ارسال کند که بعد از باز کردن متن يا تماس با شماره ي داده شده به تلفن قرباني نفوذ مي کند. توجه داشته باشيد هکر براي ارسال پيام هاي نا خواسته نيازي به شماره تلفن شما ندارد اين پيام ها را از طريق بلوتوث ارسال مي کند؛ در صورتي که قرباني اين پيام ها را به صورت اس ام اس دريافت مي کندنه در قالب يک فايل در فولدر بلوتوث و هرگز نمي فهمد که به تلفنش نفوذ شده ، در حالي که هکر به تمامي اطلاعات آن تلفن دسترسي پيدا کند.
نرم افزارهاي بسياري براي Bluejacking نوشته شده اند.بسياري از اين نرم افزارها در سال هاي ۲۰۰۰ تا ۲۰۰۴ نوشته شدند؛ سالهايي که آسيب پذيرهاي متعددي براي بلوتوث کشف شد.
Bluejacking براي اولين بار توسط مشاور آي تي کشور مالزي با استفاده از تلفن همراه سوني اريکسون براي تبليغ انجام شد.
۲-Bluesnarfing
« Bluesnarfing » يکي ديگر از انواع هک بلوتوث است. اين روش اين امکان را به هکر مي دهد که براي قرباني « کد تخريب » ارسال کند و گوشي را کاملا غير فعال کند. کد تخريب براي تلفن هاي مختلف متفاوت است و مي توان با استفاده از #*کد* آن را به صورت دستي روي هر تلفني وارد کرد. هکر ها نيز براي فرستادن کد تخريب معمولا از همين شيوه استفاده مي کنند يا براي قرباني يک فايل ارسال مي کنند. کافي ست قرباني تنها همين فايل را از هکر دريافت کند و ديگر نيازي به اجراي آن روي تلفن نيست . وقتي تلفن قرباني از کار افتاد ، اين فرصت براي هکر فراهم مي شود که اطلاعات داخل تلفن را بخواند ، اعتبار سيم کارت را خالي کند يا اگر حساب قرباني به تلفن او متصل باشد تمامي اعتبار حساب را به حساب خود انتقال دهد. با استفاده از اين روش هکر نمي تواند اطلاعات داخل تلفن را به دستگاه خود منتقل کند اما معمولا هکر ها در کنار کد تخريب يک فايل ديگر هم براي قرباني ارسال مي کنند تا امکان دزديدن اطلاعات نيز براي آنها فراهم باشد.
۳-Bluebugging
« Bluebugging » نوع سوم از مکانيسم هک است و نياز به نرم افزارهاي خاصي دارد تا اول هکر بلوتوث را به صورت کامل اسکن کند و راههاي ورودي و نقطه ضعف هاي سيستم عامل تلفن همراه را پيدا کند . هکر ها معمولا با استفاده از اسمارت فون يا لپ تاپ عمل هک را انجام مي دهند تا در حين هک کردن با مشکل مواجه نشده و قرباني از وجود هکر با خبر نشود. اين روش نسبت به دو روش قبل به زمان بيشتري نياز دارد و هويت هکر نيز در خطر است. مثلا ممکن است توسط فايروال سيستم عامل تلفن همراه قرباني شناسايي شود يا حتي دستگاه هکر از کار بيفتد. پس اين روش هک معمولا براي کارهاي مهم و پر سود انجام مي شود.
هکر با استفاده از اين روش مي تواند به ميکروفن و گوشي تلفن همراه قرباني نفوذ کند. در نتيجه اين امکان براي او فراهم مي شود که به هرچيزي که قرباني و هر کسي در اطراف او مي گويد گوش کند، با استفاده از سيم کارت او تماس بگيرد و تمامي تنظيمات گوشي را دستکاري کند از طرف قرباني براي افراد ديگر پيام ارسال کند و حتي هويت او را به خطر بيندازد. او حتي مي تواند به تمامي دستگاههاي متصل به بلوتوث قرباني هم نفوذ کند و البته مانند Bluejackhng تمامي اطلاعات تلفن همراه را بربايد. اين حمله شبيه به حملات تروجان در کامپيوتر است؛ با اين تفاوت که تروجان از طرف شخص هکر کنترل نمي شود!
+ نوشته شده در دوشنبه هفتم اسفند ۱۳۹۱ ساعت 13:37 توسط VEM
|
به VEM خوش آمدید: