|   15:07:40
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי
קבוצת ירדן
פלמינגו ספא: יום כיף זוגי בלתי נשכח בחיפה

Bluetooth – אוזנייה מגניבה או פרצת אבטחה?

כשמדברים על העברת נתונים בין המחשב למכשירים אחרים עולה גם שאלת אבטחת המידע מספר המלצות שיעזרו למנוע פריצה למכשיר
05/01/2010  |   אמיר כרמי   |   מאמרים   |   תגובות
יותר משתמשים - יותר התקפות [צילום: AP]

Bluetooth היא טכנולוגיה אלחוטית להעברת מידע בטווח קצר. היא פותחה בעקבות יוזמה של חברת אריקסון בשיתוף עם IBM, נוקיה, אינטל וטושיבה כדי לקשר בין טלפונים סלולריים, מחשבים ניידים, מדפסות, מחשבי כף יד ואוזניות באופן אלחוטי. צוות המחקר, שהוקם בעקבות היוזמה הזו, פרסם את המפרט של הגרסה הראשונה של ה-Bluetooth בשנת 1999.

מקור השם בלוטות' ("שן כחולה" בתרגום חופשי) במאה העשירית לספירה. למלך הדני הראלד בלטאנד (או הרולד בלוטות' באנגלית) היה תפקיד חשוב באיחוד שבטים ויקינגים באזור סקנדינביה, שהיו מסוכסכים בינם ובין עצמם, ולכוון את כוח ההרס שלהם לשאר אירופה. כאשר אגודת הבלוטות' חיפשה שם מתאים למוצר החדש שלהם, הם החליטו שיכולתו של המלך הראלד לאחד פלגים שונים הופכת את השם להולם מאחר שגם ה-Bluetooth מאחד בין מכשירים שונים ומגדיל את התפוקה שהלקוח יכול לקבל מהם.

יתרונות ה-Bluetooth הם ברורים. השימוש ב-Bluetooth, מלבד שימושו כאוזנייה, מאפשר למשתמש להעביר קבצים בין המחשב למכשירים ניידים אחרים, העברת קבצים מהטלפון או ממחשב כף יד למחשב וכו' ללא צורך בכבלים.

אבל כמו תמיד, כשמדברים על העברת נתונים בין המחשב למכשירים אחרים עולה גם שאלת אבטחת המידע. אחד הקריטריונים אשר קובעים את כמות ההתקפות המקוונות על סקטור מסוים הוא הפופולריות שלו. זו הסיבה שבגללה אנו רואים הרבה יותר התקפות פישינג ("דייג" מקוון של מידע רגיש) בקרב משתמשי Windows לעומת המשתמשים במערכות הפעלה אחרות כמו זו של מקינטוש. דבר זה לא שונה כשמדובר ב-Bluetooth. ככל שישנם יותר משתמשים כך נראה יותר התקפות ואמצעים יותר משוכללים לפרוץ למכשירים באמצעות התקני ה-Bluetooth.

טכנולוגיית ה-Bluetooth נמצאת היום בטלפונים סלולריים ומחשבי כף יד רבים והטכנולוגיה שעליה מבוסס ה-Bluetooth התפתחה מאוד מאז 1999 והיום היא כוללת מאפיינים כמו קישוריות לאינטרנט, משחקי on-line וכו'.

כאשר המכשיר הנייד או התקן ה-PDA נמצאים במצב 'ניתן לזיהוי' (discovery mode), הוא שולח אותות המציינים את זמינותו כדי לאפשר חיבור עם התקן Bluetooth אחר ושידור של נתונים הלוך ושוב.

מי שמעוניין לתקוף, ומצויד במכשור מתאים, יוכל לגלות את האותות הללו, ליצור תקשורת עם ההתקן השולח ולפרוץ לתוכו כדי לגנוב את קוד הזיהוי האישי של המשתמש (PIN). במקרה כזה, המשתמש כלל לא יהיה מודע למתרחש וכשהפורץ יצליח לבסוף להשיג את קוד הזיהוי שלו הוא יוכל לעשות ככל העולה על רוחו במכשיר הפרוץ, כגון גניבת מידע כמו רשימת אנשי קשר, הודעות דוא"ל והודעות SMS, שליחת הודעות תמונה או טקסט מחשבון המשתמש, לבצע שיחות, להתחבר לאינטרנט, לשתול נוזקות וכו'.

על-מנת להימנע מפריצה למכשיר מומלץ לנטרל את אופציית ה-Discovery Mode (מצב 'ניתן לזיהוי') ולהעביר אותו למצב "ניתן לזיהוי" רק בעת השימוש בו. אם המכשיר נשאר במצב של "ניתן לזיהוי" הוא יהיה פתוח ל-"פריצת Bluetooth" ומשתמשים אחרים יוכלו לקלוט את האותות למרחק של עשרה מטרים ופורצים עם ציוד מתוחכם יותר יוכלו לעשות זאת גם ממרחק של כמה מאות מטרים.

המלצה נוספת היא להגדיר קוד אבטחה חזק. בדרך-כלל המכשיר מגיע עם קוד אבטחה ראשוני אשר ניתן לפריצה יחסית בקלות (תלוי בסוג המכשיר).

כמו-כן, לא מומלץ לשמור מידע רגיש (כגון, פרטי חשבון בנק, מספר כרטיס אשראי וכו') במכשיר עצמו או בהתקנים אלחוטיים אחרים.

התקינו תוכנת אנטי וירוס על המכשיר הנייד. כיום, תוכנות האנטי וירוס לניידים עדיין לא מסוגלות לזהות חדירה למכשיר הנייד באמצעות ה-Bluetooth. אך הן מסוגלות לזהות ולמחוק וירוסים, אם התוקף שתל וירוס או תוכנת ריגול במכשיר. כפי שצוין קודם, כמות ההתקפות המקוונות על סקטור מסוים עולה ביחס ישר לפופולריות שלו. אך גם התגובה של חברות האנטי וירוס לא מאחרת לבוא. כבר קיימות בשוק תוכנות לאבטחת מידע לטלפונים סלולריים ובעתיד הקרוב תוכנות אלה ישתכללו עוד יותר ויכללו חומת אש חזקה יותר ויכולת להתריע על פריצה למכשיר. בנוסף לכך, בצוות המחקר והפיתוח של חברת ESET מזהירים שבשנה הקרובה אנו עתידים להיתקל בווירוס הראשון אשר יהיה מסוגל להפעיל את ה-Bluetooth ובכך לאפשר גישה מרחוק למכשיר.

מחבר המאמר הוא ראש צוות התמיכה הטכנית בחברת קומסקיור, הנציגה הבלעדית בישראל של חברת ESET, מפתחת האנטי וירוס ESET NOD32 וחבילת האבטחה ESET Smart Security.
תאריך:  05/01/2010   |   עודכן:  05/01/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
Bluetooth – אוזנייה מגניבה או פרצת אבטחה?
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
הארץ כמרקחה. עוד ועוד רציחות מזוויעות על עניינים של מה בכך. צעיר נדקר בראשון לציון ואמו נאנסה במשך יומיים, ילד בן 7 נרצח כנראה על-ידי שכניו ביישוב, ועוד ועוד.
05/01/2010  |  יניב אקרמן  |   מאמרים
"חייבים לנסות להגיע לשלום עם סוריה כי אנחנו נמצאים במסלול התנגשות איתם", כך אמר (3.2.09) עמוס גלעד, ראש האגף המדיני ביטחוני במשרד הביטחון, בכינוס הרצליה. לדבריו, יש סיכוי להגיע לשלום עם סוריה.
05/01/2010  |  אבנר יופי  |   מאמרים
"אל תטרח לבחון תרמית", אמרה איין ראנד, "אלא בחן מה היא משיגה". כאשר מיישמים כלי בילוש תרבותי זה ומפשיטים את ועידת קופנהגן מן הטקסים, ההפגנות והנאומים הריקים, מתגלה עובדה פשוטה: מתחת לירוק מסתתר הצבע האדום. כמו בפוליטיקה המקומית והבינלאומית, גם כאן פועל החוק שאין ואקום מוסרי - אם יש מי שמכה על חטא, מיד יופיע על מפתן דלתו מי שמוכן לגבות את מחיר החטא הזה.
04/01/2010  |  בועז ארד  |   מאמרים
בגיל 60 פלוס, מדינת ישראל חוזרת לימי ינקותה. פעם היה זה השמאל הציוני, שהתקשה לקבל את מרות הממשלה על הצבא בכלל, ועל הצבא "שלו" - הפלמ"ח - בפרט, ונפנף בחלוציות ובערכים כאילו היו הם מונופול שלו. גם הימין הציוני החילוני התקשה אז להבין את המעבר מחברה וולונטרית לריבונית, ביקש לנהל משא-ומתן עם הממשלה על חלוקת הנשק שהובא בספינה "אלטלנה" והופתע מתגובתו הנחושה של בן-גוריון. היום זוהי הציונות הדתית, שאינה מבינה מדוע נזעק שר הביטחון להציב "אולטימטום" לישיבות ההסדר. כמו לפני 61 וחצי שנים, גם היא מיתממת לטעון שזהו מהלך פוליטי, וכמו בפוליטיקה מנסה להגיע לפשרה.
04/01/2010  |  יואב גלבר  |   מאמרים
שר החינוך גדעון סער הכריז על שנת הלימודים הבאה במערכת החינוך כשנת השפה העברית. באמת, הגיע הזמן להחזיר את העטרה לשפתנו הלאומית, שהולכת ומאבדת את בכירותה במדינתנו.
04/01/2010  |  אורי גנני  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
איתמר לוין
איתמר לוין
למחדל של 7 באוקטובר מוסיפה הממשלה את סכנות החורבן הכלכלי, האנטישמיות והמפלגתיות בארה"ב    הערות על נצח יהודה ומינוי ראש אמ"ן, ולקח מאיר עיניים ממשה רבינו
אורי מילשטיין
אורי מילשטיין
פרוץ מלחמת העולם השנייה בהתקפת גרמניה על פולין; הפייסנות של צרפת ואנגליה כלפי גרמניה גרמה לתוצאה הפוכה; צבא צרפת היה חזק מצבא גרמניה אך התרבות הצבאית הצרפתית הייתה תבוסתנית; ניצחון...
אלי אלון
אלי אלון
המתחם המיועד לשימור נבנה בשלבים במהלך המחצית השנייה של המאה ה-19 ותחילת המאה ה-20    על-אף שמדובר במתחם בעל ערך היסטורי ואדריכלי רב, המתחם נמצא מזה שנים במצב של הזנחה מבישה
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il