Úvod > Články > Wi-Fi otevírá dvířka pro hackery

Wi-Fi otevírá dvířka pro hackery

Nedávné údaje naznačují, že hackeři mohou pomocí Wi-Fi získat kontrolu laptopů i v případě, že jejich uživatelé nejsou připojeni.

Trik, který využívá chyby v ovladačích, bude demonstrován Davidem Maynorem a Jonem Elichem během nadcházející konference Black Hat USA 2006. Při demonstraci bude použit nástroj Lorcon (Loss of Radio Connectivity), který vyšle extrémně vysoký počet bezdrátových packetů na různé bezdrátové karty. Tato technika, často nazývaná fuzzing, testuje, jestli je tímto bombardováním možné programy přinutit k selhání nebo přímo ke spuštění neautorizovaných programů.

Lorcon pochází z dílny Joshuy Wrighta, autora nástroje, který nedávno odhalil chybu u Cisca. Díky této technice mohli Maynor s Elichem odhalit řadu případů, kdy chyby v driverech pro připojení 802.11 umožnily získat kontrolu nad laptopy. Hacker může klidně sedět na nějakém veřejném místě a čekat, až se v dosahu objeví laptop, jehož karta zareaguje. A jelikož karta funguje i bez samotného připojení, v polovině případů bylo možné spojit se s počítačem i ve chvíli, kdy nebyl spojen s internetem.

V Itálii nedávno zřídili pojízdnou hackovací laboratoř nazvanou BlueBag, která pro změnu testovala možnosti neautorizovaného připojení pomocí technologie Bluetooth. Po 23 hodinách cestování kolem Milána nalezla více než 1 400 počítačů, ke kterým se bylo možné díky špatně napsanému softwaru pro ovladače připojit.

BlueBag nalezla 313 periférií využívajících kartu vCard OBEX a službu vCalendar, které jsou náchylné pro útok známým virem Cabir, jenž se poprvé objevil asi před dvěma lety. Scénář útoku byl vyzkoušen – na nádraží byla infikována periférie s technologií Bluetooth, ta potom infikovala dalšíí periférie. Složitější bylo přinutit počítače, aby se útočníkovi ohlásily zpátky. Laboratoř BlueBag byla společně financována firmami Secure Networks a F-Secure.

Nejednalo se o první důkaz citlivosti technologie Bluetooth k útokům hackerů. Před rokem byla prokázána možnost spojení s hands-free systémy v autech, která byla využita k odposlechu hovorů. Software se jménem Car Whisperer využíval nedostatečného zabezpečení programů, které dodávali výrobci aut.

28. 6. 2006

Autor: Václav Větvička

Sdílejte

Přečtěte si také

 

Technika s lidskou povahou

O prázdninách převážím notebook mezi domovem a návštěvami s dětmi u babiček a dědů. Pokaždé, když jej pak zapojuji...

 

Furt něco mažu

Používám dvě e-mailové adresy. Jednu soukromou, jednu pracovní, vlastně firemní. Na soukromou mi chodí hromady...

 

5 zajímavých pivních webů

O prázdninách, v parném létě, přijde dobré pivečko vhod. Měl jsem štěstí i na nová piva jako Rampušák, a chtěl jsem...

Nejčtenější články

T-Mobile upravil nabídku DSL internetu a MAGENTA TV

 

T-Mobile přestavil novou nabídku MAGENTA TV, na kterou postupně přejdou i stávající zákazníci. Zjednodušil také...

Tento týden startuje Liga mistrů UEFA a další evropské ligy

 

Fotbaloví fanoušci se mají na co těšit. Startuje Liga mistrů UEFA, Evropská liga a Evropská konferenční liga a...

O2 uvádí na trh chytrou televizi s předinstalovanou O2 TV

 

O2 představilo novou chytrou televizi s předinstalovanou aplikací O2 TV a vlastním tlačítkem na ovladači. Až do...