Úvod > Články > Wi-Fi otevírá dvířka pro hackery

Wi-Fi otevírá dvířka pro hackery

Nedávné údaje naznačují, že hackeři mohou pomocí Wi-Fi získat kontrolu laptopů i v případě, že jejich uživatelé nejsou připojeni.

Trik, který využívá chyby v ovladačích, bude demonstrován Davidem Maynorem a Jonem Elichem během nadcházející konference Black Hat USA 2006. Při demonstraci bude použit nástroj Lorcon (Loss of Radio Connectivity), který vyšle extrémně vysoký počet bezdrátových packetů na různé bezdrátové karty. Tato technika, často nazývaná fuzzing, testuje, jestli je tímto bombardováním možné programy přinutit k selhání nebo přímo ke spuštění neautorizovaných programů.

Lorcon pochází z dílny Joshuy Wrighta, autora nástroje, který nedávno odhalil chybu u Cisca. Díky této technice mohli Maynor s Elichem odhalit řadu případů, kdy chyby v driverech pro připojení 802.11 umožnily získat kontrolu nad laptopy. Hacker může klidně sedět na nějakém veřejném místě a čekat, až se v dosahu objeví laptop, jehož karta zareaguje. A jelikož karta funguje i bez samotného připojení, v polovině případů bylo možné spojit se s počítačem i ve chvíli, kdy nebyl spojen s internetem.

V Itálii nedávno zřídili pojízdnou hackovací laboratoř nazvanou BlueBag, která pro změnu testovala možnosti neautorizovaného připojení pomocí technologie Bluetooth. Po 23 hodinách cestování kolem Milána nalezla více než 1 400 počítačů, ke kterým se bylo možné díky špatně napsanému softwaru pro ovladače připojit.

BlueBag nalezla 313 periférií využívajících kartu vCard OBEX a službu vCalendar, které jsou náchylné pro útok známým virem Cabir, jenž se poprvé objevil asi před dvěma lety. Scénář útoku byl vyzkoušen – na nádraží byla infikována periférie s technologií Bluetooth, ta potom infikovala dalšíí periférie. Složitější bylo přinutit počítače, aby se útočníkovi ohlásily zpátky. Laboratoř BlueBag byla společně financována firmami Secure Networks a F-Secure.

Nejednalo se o první důkaz citlivosti technologie Bluetooth k útokům hackerů. Před rokem byla prokázána možnost spojení s hands-free systémy v autech, která byla využita k odposlechu hovorů. Software se jménem Car Whisperer využíval nedostatečného zabezpečení programů, které dodávali výrobci aut.

28. 6. 2006

Autor: Václav Větvička

Sdílejte

Přečtěte si také

 

Technika s lidskou povahou

O prázdninách převážím notebook mezi domovem a návštěvami s dětmi u babiček a dědů. Pokaždé, když jej pak zapojuji...

 

Furt něco mažu

Používám dvě e-mailové adresy. Jednu soukromou, jednu pracovní, vlastně firemní. Na soukromou mi chodí hromady...

 

5 zajímavých pivních webů

O prázdninách, v parném létě, přijde dobré pivečko vhod. Měl jsem štěstí i na nová piva jako Rampušák, a chtěl jsem...

Nejčtenější články

Jak zareaguje O2 na nové tarify od T-Mobile a Vodafone?

 

Dočkali jsme se nových neomezených tarifů od T-Mobile a od Vodafone, teď je na řadě operátor O2.

Naměřené rychlosti internetu na DSL.cz v březnu 2017

 

Rychlost mobilního LTE internetu byla v březnu nejvyšší opět u operátora Vodafone. V síti 3G je stále nejrychlejší...

Příští týden končí podpora pro Windows Vista

 

V úterý 11. dubna bude ukončena podpora pro operační systém Windows Vista. Microsoft přestane vydávat aktualizace...