CyberGlossary

Атаки и угрозы

Bluebugging

Также известно как: Bluetooth backdoor

Определение

Bluetooth-атака, при которой злоумышленник получает скрытое управление устройством на уровне команд — может звонить, читать сообщения и ретранслировать звук.

Bluebugging идёт дальше, чем bluesnarfing. Используя слабое сопряжение, дефолтные PIN или ошибки реализации в канале AT-команд (через который управляют радиомодулем телефона), злоумышленник создаёт backdoor, отдающий команды так, словно это собственный модем устройства: совершать вызовы, отправлять SMS, читать контакты, прослушивать звук. Исторически серьёзная угроза для ранних Bluetooth-телефонов со слабой аутентификацией; повторяется с каждой новой уязвимостью BT-стека. Защита: обновлять прошивку BT, отключать обнаруживаемость, сопрягать только в доверенной среде, предпочитать BLE с LE Secure Connections и удалять устаревшие сопряжения.

Примеры

  • Уязвимый телефон вынуждают позвонить на номер злоумышленника и использовать его как скрытый микрофон.
  • Отправка SMS с телефона жертвы через инъекцию AT-команд.

Связанные термины