Bluetooth — небезопасный интерфейс

Когда мы используем компьютер, мультимедийные и другие средства развлечений, различные части и компоненты систем образуют сообщество электронных устройств. Эти элементы связываются друг с другом посредством множества электрических контактов, радиоволн, инфракрасных световых лучей и еще большего количества разъемов и протоколов.

Есть множество разных путей для соединения электронных элементов: компонентные и сетевые кабели, провода, WiFi, световые сигналы и др. – и искусство соединения девайсов становится все более сложным с каждым днем. Этот процесс достиг значительно большего развития с разработкой Bluetooth.

Данное беспроводное автоматическое соединение, обладает рядом интересных качеств, которые способны значительно упростить нашу повседневную жизнь.

Схема

Когда два любых устройства нуждаются в соединении, оно перед установлением должно быть согласовано по ряду пунктов. Первая часть касается физического аспекта: будет оно осуществлено — по проводам или каким-то образом без них. Если первый из вариантов, как много будет использоваться — один, пара или намного больше. Когда физический момент прояснен, необходимо решить, сколько будет передано данных за момент времени: например, серийные порты транслируют 1 бит, в то время как параллельный порт передает несколько бит одновременно.
В такой электронной дискуссии важно «знать», что значат биты и будет ли то, что было принято тем же, что было отправлено. Это показывает необходимость наличия протокола – набора ответных сигналов и команд.

Все перечисленное предоставляет Bluetooth. Рассматриваемый сетевой стандарт обеспечивает двухуровневую работу: и на физическом (это радиочастотный стандарт), и на протокольном (благодаря имеющемуся набору инструкций участники соединения могут быть уверены в том, что посланное сообщение будет доставлено в том же виде).
Наибольшие преимущества Bluetooth в том, что он беспроводной, недорогой и автоматический.
Помимо него есть и другие способы обойти использование проволоки, в том числе ИК, который использует инфракрасные лучи света более низкой частоты, чем может воспринять и интерпретировать человеческий глаз. ИК широко используется в пультах дистанционного управления. Системы недороги, надежны, легко встраиваемы, но у них есть несколько недостатков. Первый из них — для срабатывания необходимо навести пульт на устройство. А второй — инфракрасное соединение не может быть использовано для передачи данных от одного устройства нескольким – возможна отправка данных только одному адресату. Т.е. можно высылать информацию с компьютера на ноутбук, например, но не с ПК на ноутбук и PDA одновременно.

В чем отличие Bluetooth? Передача осуществляется за счет низкомощных радиоволн. Это обеспечивает связь на частоте в среднем 2.45 ГГц: от 2.402 ГГц до 2.480 ГГц.
Такие частоты были определены по результатам заключения международного соглашения по использованию в промышленной, научной и медицинской аппаратуре (industrial, scientific, medical — ISM). Число устройств, работающих в диапазоне ISM, велико: пульты гаражных ворот, беспроводные стационарные телефоны и даже детские рации – множество гаджетов основаны именно на нем.

Bluetooth может подключать устройство к 8 другим одновременно, причем со всеми из них в радиусе 10 м. Возникает мысль, что они могут вмешиваться в «общение» друг с другом, но это не так. Используется технология, называемая широкодиапазонное частотное переключение, что делает очень редкой ситуацию, когда несколько устройств передают что-нибудь одному и тому же получателю на одинаковой частоте, так как может использоваться 79 различных длин волн, случайно выбираемых в пределах установленного спектра, изменяющихся одна на другую на постоянной основе.

Передатчик меняет частоту порядка 1 600 раз каждую секунду, а это означает, что большее число устройств может получить доступ к получателю. Так как каждое широкоспектровое частотное переключение осуществляется передатчиками автоматически, вероятность попадания двух устройств в одно ее значение минимальна: пересечение частоты их передачи происходит лишь на протяжении крошечных долей секунды.

Безопасность

В некоторых условиях преимущества рассматриваемого стандарта, например перед ИК, могут стать недостатками: когда требуется уверенность в том, что данные будут получены только одним адресатом, а в процесс передачи никто не вмешается.
При разработке Bluetooth на создание уверенности в том, что ничто не вторгается в процесс передачи информации, была затрачена значительная часть усилий.
Один из разработанных путей избежать вмешательства – посылать сигнал малой мощности, около 1 мВт. Для сравнения, некоторые сотовые телефоны передают сигналы в 3 Вт. Низкая мощность ограничивает радиус передачи примерно до 10 м, но при этом все равно не требуется направления передатчика в сторону устройства. Стены не препятствуют отправке такого сигнала, что может использоваться для управления девайсами в разных комнатах.

Следующим уязвимым моментом служит отнесенная ранее к преимуществам автоматичность. Ее наличие служит поводом для передачи данных без необходимости вашего согласия. Потому производители устройств ввели возможность выбора из окружения только «доверенных» устройств, получение данных с которых возможно без подтверждения получателем. Также есть возможность установки необходимости идентификации при передаче. Еще одним решением стала возможность выбора статуса своего устройства как не входящего в зону покрытия передающего.

Дополнительно в целях безопасности, если речь идет об уже переданном вирусе, у пользователя всегда есть возможность выбора открывать и устанавливать ли полученный файл.
В отношении технологии Bluetooth известны еще несколько, возможно, более весомых недостатков в сфере безопасности. В английской лексике они получили названия Bluejacking/Bluebugging и Car whisperer.

Первые связаны с деятельностью телефонных хакеров: получение сообщения по Bluetooth от незнакомца и добавление его в контактный лист может привести к тому, что дальнейшие его отправления в ваш адрес не потребуют подтверждения о согласии на получение – так могут быть засланы вирусные приложения, способные самостоятельно осуществлять звонки, оправлять текстовые и мультимедийные сообщения, и в целом руководить работой устройства.

Автомобильный шептун (Car whisperer) – это не предмет, а явление, когда посторонние заполучают контроль над автомобильной акустикой посредством Bluetooth и таким образом в результате может быть услышано все, что на ней воспроизводится или посторонними будет предопределено, что станет воспроизводиться.

Нет худа без добра… в нашем случае вернее наоборот. Указанные моменты в очередной раз подтверждают необходимость бдительного контроля работы электронных помощников и тщательного хранения персональных данных.

Related posts

Leave a Comment