Подслушивающим устройством может быть обычный Bluetooth автокомплект громкой связи

   Автор статьи: Сергей Мальцев

Для того чтобы выразить свое отношение к водительским способностям человека, едущего в соседнем автомобиле, больше не надо громко кричать и посылать в его сторону вполне однозначные жесты. Ноутбука, направленной антенны и специального ПО ? Car Whisperer ? вполне достаточно, чтобы через установленный в его же машине bluetooth-комплект громкой связи, сказать все это ему прямо. Более того, таким способом можно также послушать, о чем говорят в соседней машине, благодаря наличию в комплекте громкой связи микрофона.

Car Whisperer ? это не очередное хакерское изобретение, призванное вселить страх во владельцев беспроводных "carkit?ов" (автокомплект громкой связи) и привести к хаосу на дорогах. Программа-"жучок" — это разработка, так называемой, группы ?trifinite.group?, объединяющей компьютерных специалистов, которые в свободное от основной деятельности время предпочитают "изучать" аспекты безопасности различных беспроводных технологий.

С помощью программы Car Whisperer они хотели показать производителям bluetooth-устройств, что использование стандартных заводских pin-кодов ? пройденный этап. Именно используя набор из четырех цифр, два bluetooth-устройства "договариваются" о соединении и переходят к зашифрованной передаче данных.

Практика показывает, что владельцы bluetooth-устройств не спешат менять pin-коды или не успевают этого сделать, в то время как специальному "скрипту" Car Whisperer требуется всего пару секунд, чтобы выяснить производителя автокомплекта и послать ему комбинацию "0000" или "1234", соответственно.

Основным условием, конечно, остается отсутствие текущих bluetooth-соединений с автокомплектом. Если оно соблюдается, появляется возможность "поболтать" с водителем соседней машины или подслушать о чем идет речь в едущей рядом машине. Это же условие стоит рассматривать и как рекомендацию владельцам беспроводных автокомплектов: если автокомплект не соединен с телефоном, просто выключите его. Совет же производителям заключается в том, что при производстве bluetooth-устройств необходимо использовать не единый стандартный pin-код, а постоянно меняющийся набор цифр ? это усложнит процесс взлома, а значит, повысит безопасность. Кстати, некоторые компании уже так и делают.


© СОТОВИК

Новости за день

Авторизация


Регистрация
Восстановление пароля

Наверх