Здравствуте все. Наша подписка наконец переведена в серебрянные. Представляю полную версию статьи про Bluetooth и безопасность.
Атаки с использованием механизма "отказ в обслуживании" (DoS)
Nokia осведомлена о проведенных лабораторных атаках с использованием механизма "отказ в обслуживании" (DoS) против Bluetooth устройств, и тщательно проанализировали эти инциденты.
Никаких угроз безопасности в результате DoS атаки не создается. На данный момент такие атаки производились только в качестве лабораторных тестов. Проведение такой атаки требует наличия портативного компьютера, оборудованного Bluetooth адаптером, и специального программного обеспечения. Атакованное устройство просто перезагружается и продолжает после этого нормально функционировать. Попытки DoS атаки не приводят к повреждению телефона или к извлечению из него каких-либо данных. В целом, опасность DoS минимальна.
Некоторые первые версии внутреннего программного обеспечения телефонов Nokia 6230, 6810, 6820, 7600 были подвержены риску DoS атаки. Последние версии внутреннего программного обеспечения этих телефонов были подвергнуты доработке и на данный момент исключают возможность этих атак. Если вы являетесь владельцем одной из перечисленных моделей телефонов, вы можете получить обновление программного обеспечения, обратившись на горячую линию Nokia или в авторизованный сервисный центр Nokia.
Заявление Nokia
Корпорация Nokia крайне серьезно относится к вопросам безопасности, разрабатывает и интегрирует функции для повышения уровня зашиты своей продукции.
Nokia уделяет особое внимание вопросам защиты своих устройств, в частности от попыток хакеров получить доступ к мобильному телефону другого пользователя, подобные действия называют сегодня bluesnarf-атакой, ей подвержены такие модели телефонов Nokia как 6310, 6310i, 8910. 8910i.
Стандарт Bluetooth обладает исключительными характеристиками с точки зрения защищенности - процесс идентификации, авторизации и кодирования связи. Чтобы предупредить атаку хакеров, которые осуществляют злостные, а иногда и криминальные действия по отношению к мобильным телефонам, Nokia проводит всесторонние исследования и разрабатывает средства, необходимые для улучшения характеристик защищенности телефонов с технологией Bluetooth.
В Нокии убеждены, что действительная угроза безопасности минимальна. Bluesnarf-атака может быть легко предотвращена силами самих пользователей.
Как предотвратить bluesnarf-атаку
С тем, чтобы избежать ситуаций, описанных выше, и для улучшения уровня защищенности устройств, Nokia рекомендует:
В общественных местах, где для телефонов с технологией Bluetooth существует опасность bluesnarf-атаки, чтобы предотвратить атаку хакеров следует:
1) Используя меню Bluetooth, поставить телефон на "скрытый" режим. При этом персональные устройства, такие как устройства handsfree, могут быть подсоединены к телефону, но подключиться при этом гораздо сложнее, поскольку хакеру перед установлением связи знать или же угадать Bluetooth-адрес.
2) Если пользователю необходима абсолютная защищенность, он может просто отключить функцию Bluetooth в своем мобильном телефоне. Это не повлияет на работу других функций телефона.
При разработке новых версий программного обеспечения Nokia постоянно принимает меры для дальнейшего улучшения уровня защищенности своих устройств, использующих технология Bluetooth.
Bluetooth и безопасность
Корпорация Nokia со всей серьезностью относится к вопросам безопасности и постоянно разрабатывает и внедряет новые функции, отвечающие за безопасность во всех их продуктах.
Nokia провела тщательные лабораторные работы тесты по взлому Bluetooth. Корпорация осведомлена о беспокойстве клиентов относительно возможности несанкционированного доступа хакеров к мобильным устройствам. Потенциально уязвимыми моделями являются мобильные телефоны Nokia 6310, 6310i, 6650, 8910, 8910i, автомобильный комплект Nokia 610 car kit phone, и Nokia 810 car phone.
Несмотря на уверенность Nokia в том, что реальный риск сводится к минимуму, они представляют план обновления программного обеспечения(прошивки) этих телефонов, устраняющего уязвимость Bluetooth устройств. Для получения нового обновления владельцы этих моделей телефонов могут обратиться на горячую линию Nokia или в авторизированный сервис-центр Nokia (например в "Ладофон" (в Москве - Боярский пер, дом2)).
стандарт Bluetooth имеет встроенный механизм безопасности, осуществляющий аутентификацию, авторизацию и шифрование. Nokia придерживается установившихся индустриальных стандартов, но наряду с этим проводит интенсивное тестирование, исследования и разработки для дальнейшего усовершенствования функция безопасности, в том числе и в устройствах, поддерживающих технологию Bluetooth. Эти мероприятия, помимо прочего, призваны помешать хакерам осуществлять атаки на мобильные устройства
Хочу сказать, что все статьи защищены законом об авторском праве, но я разрешаю перепечатку абсолютно всего с указанием источника и моего e-mailа: exele2@yandex.ru.
Хочу обрадовать пользователей вапа. В ближайшем будущем вы сможете читать нашу рассылку со своих телефонов. Разговоры об этом уже ведутся. Отзывы об этом вы можете присылать ко мне на мэил.
Наверно кто-то уже слышал, что в этом году CeBIT пройдет в Москве. Если у кого есть какая-нибудь дополнительная информация по этому, просьба сообщить мне.
Хочу задать вам, подписчикам, вопрос: нужен ли рассылке сайт? Ответы, комментария шлите на мыло.
--------
Наш IRQ-канал:
koptevo.dalnet.ru #nokia
--------
Нас поддерживают:
pepos.svarog-sd.ru
wap.voschels.net
- два (imho) лучших вап-сайта.
Кто пользуется вапом, обязательно зайдите.
--------
Другая моя рассылка: Новости электронного журнала BookWorm. - новости электронного журнала о книгах. Ее сайт: www.bookworm-ex.narod.ru
До встречи, ведущий рассылки, Морозов Тимофей, аka eXele.
exele2@yandex.ru