http://www.bluestumbler.org/ adlı sitede yer alan bir yazı bir anda dikkatleri üzerine çekti. Yazı Bluetooth ve güvenlik açıkları üzerine; açıkların mahiyeti, saldırı yöntemleri ve bundan hangi telefonların etkilendikleri gibi konularda detaylı bilgiler içeriyor.
En önemli 2 güvenlik açığından ilki Bluetooth cihazı kullanan kişi farkında olmadan mesela telefonundaki telefon, defteri takvimi ve IMEI (International Mobile Equipment Identity) gibi verilerin elde edilebilmesi. İkincisi ise daha önce güvenilir bağlantılar listesinde yer alan ama sonradan çıkartılan bir cihazın tüm verilerinize erişebilmesi; üstelik bunlara yazılı mesajlar, videolar ve fotoğraflar vb. dahil...
Verilere ulaşmak için buraya taşımadığım SNARF saldırısı, BACKDOOR saldırısı ve Bluejacking gibi yöntemlerden yararlanılıyor.
Peki bunlara karşı nasıl önlemler almalıyız ?
- SNARF saldırısına karşı Bluetooth'u kapamaktan başka bir çözüm yok
- BACKDOOR saldırılarını Üretim ayarlarına geri dönerek çözebiliyorsunuz ama bu
bütün verilerinizin reset'le beraber silinmesi demek oluyor.
- Bluejacking ise tanımadığınız kişilerden gelen mesajlara cevap atmayarak, PIN
gibi önemli numaralarınızı vermeyerek engellenebiliyor.
Sırada Bluestumbler sitesince hazırlanmış bazı çok satan cep telefonlarını kapsayan risk tablosu var:
Marka | Model | BACKDOOR | SNARF
- Görünürken |
SNARF
- Görünür Durumda Değilken |
Ericsson | T68 | ? | Evet | Hayır |
Sony Ericsson | R520m   | ? | Evet | Hayır |
Sony Ericsson | T68i | ? | Evet | ? |
Sony Ericsson | T610 | ? | Evet | Hayır |
Sony Ericsson | Z1010 | ? | Evet | ? |
Sony Ericsson | Z600 | ? | Evet | ? |
Nokia | 6310 | ? | Evet | Evet |
Nokia | 6310i | Evet | Evet | Evet |
Nokia | 7650 | Evet | Evet | ? |
Nokia | 8910 | ? | Evet | Evet |
Nokia | 8910i | ? | Evet | Evet |
Tablodan çıkan sonuç Nokia'nın 6310, 6310i, 8910 ve 8910i modellerini kullananlar için kötü haber niteliğini taşıyor zira bu telefon sahipleri telefonlarındaki taşıdıkları bilgileri kaptırma riski taşıyorlar. Biraz bilgi sahibi olan bir kişi tüm kontak, adres defteri vb. bilgilere rahatlıkla erişebiliyor bu telefonlardaki.
Sitedeki bu tablo yayınladıktan sonra PC Magazine'e yanıt veren Nokia yetkilisi tüm modellerin eski olduğunu ve Amerika'da satılanın sadece 6310i modeli olduğunu belirtmiş : ) Ayrıca bunu önlemek için bir çözümün olmadığını ve özellikle fuarlar gibi kalabalık yerlerde Bluetooth özelliğinin devre dışı bırakılması gerektiğini söylemiş. Son olarak da yeni Nokia modellerinde bu tarz bir güvenlik sorununun olmadığını eklemiş.
Dikkat ederseniz tabloda Sony Ericsson ait modellerde de belirli riskler belirtilmiş Nokia haricinde. Dolayısıyla bu telefonların kullanıcılarına da tavsiyem benim burada özellikle yer vermediğim atak yöntemlerini genel olarak öğrenip gerekli temel önlemleri almaları...
Ve son olarak eğer Bluetooth kullanan bir cihazınız yoksa yani size bir işlevsellik sunmuyorsa, telefonunuzda bulunan bu özelliği marka model ne olursa olsun tamamen kapatmayı unutmayın !
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
sonsua kadar sürecek o video
harbiden sıktı bu video
ya yeni video ekleyin ya da bu videoyu kaldırın
1 yaz kısa süre kullanım için ideal,
Hawli
Çok eğlenceli görünüyor :))
Baya eğlenceli görünüyor :)
Eğlenceli görünüyor
mars için birebir :)
Son derece farklı bir alet :D
çöp
türkiyede satılmıyor mu daha?
@ccguven evine giren surilere yemek olmuş ilk işleri yemek değilmiş...
Yine mi piramit ( sürekli gördüğüm masonik sembolleri vurguluyorum, istatistikleri bilelim, yerlileriyle iş yapmayalım )
Yurtdışı fiyatı bile 9k olunca insanın hevesi kaçıyor
Benim oğlana alayım bi tane
Efsane Türkiye’ye gelse alırım..
O ışık efektleri sadece yanlarda değil üstte de olmalıydı. Böylece tabancayı kullanan, kafasını yana eğmek zorunda kalıp, fıtık olmaz.
Mukemmel bir silah acaba ne kadar hızlı atıyor. [resim] [resim]
Fiyat makul olsa efsane olur gerçekten ya.