Şimdi Ara

Bazı Nokia Bluetooth'lu telefonlar da büyük güvenlik açığı !

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
6
Cevap
0
Favori
2.875
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • http://www.bluestumbler.org/ adlı sitede yer alan bir yazı bir anda dikkatleri üzerine çekti. Yazı Bluetooth ve güvenlik açıkları üzerine; açıkların mahiyeti, saldırı yöntemleri ve bundan hangi telefonların etkilendikleri gibi konularda detaylı bilgiler içeriyor.

    En önemli 2 güvenlik açığından ilki Bluetooth cihazı kullanan kişi farkında olmadan mesela telefonundaki telefon, defteri takvimi ve  IMEI (International Mobile Equipment Identity) gibi verilerin elde edilebilmesi. İkincisi ise daha önce güvenilir bağlantılar listesinde yer alan ama sonradan çıkartılan bir cihazın tüm verilerinize erişebilmesi; üstelik bunlara yazılı mesajlar, videolar ve fotoğraflar vb. dahil...

    Verilere ulaşmak için buraya taşımadığım SNARF saldırısı, BACKDOOR saldırısı ve Bluejacking gibi yöntemlerden yararlanılıyor.

    Peki bunlara karşı nasıl önlemler almalıyız ?

    - SNARF saldırısına karşı Bluetooth'u kapamaktan başka bir çözüm yok- BACKDOOR saldırılarını Üretim ayarlarına geri dönerek çözebiliyorsunuz ama bu bütün verilerinizin reset'le beraber silinmesi demek oluyor.- Bluejacking ise tanımadığınız kişilerden gelen mesajlara cevap atmayarak, PIN gibi önemli numaralarınızı vermeyerek engellenebiliyor.

    Sırada Bluestumbler sitesince hazırlanmış bazı çok satan cep telefonlarını kapsayan risk tablosu var:

    Marka Model BACKDOOR SNARF - Görünürken SNARF - Görünür Durumda Değilken
    Ericsson T68 ? Evet Hayır
    Sony Ericsson R520m  &nbsp ? Evet Hayır
    Sony Ericsson T68i ? Evet ?
    Sony Ericsson T610 ? Evet Hayır
    Sony Ericsson Z1010 ? Evet ?
    Sony Ericsson Z600 ? Evet ?
    Nokia 6310 ? Evet Evet
    Nokia 6310i Evet Evet Evet
    Nokia 7650 Evet Evet ?
    Nokia 8910 ? Evet Evet
    Nokia 8910i ? Evet Evet

    Tablodan çıkan sonuç Nokia'nın 6310, 6310i, 8910 ve 8910i modellerini kullananlar için kötü haber niteliğini taşıyor zira bu telefon sahipleri telefonlarındaki taşıdıkları bilgileri kaptırma riski taşıyorlar. Biraz bilgi sahibi olan bir kişi tüm kontak, adres defteri vb. bilgilere rahatlıkla erişebiliyor bu telefonlardaki.

    Sitedeki bu tablo yayınladıktan sonraPC Magazine'e yanıt veren Nokia yetkilisi tüm modellerin eski olduğunu ve Amerika'da satılanın sadece 6310i modeli olduğunu belirtmiş : ) Ayrıca bunu önlemek için bir çözümün olmadığını ve özellikle fuarlar gibi kalabalık yerlerde Bluetooth özelliğinin devre dışı bırakılması gerektiğini söylemiş. Son olarak da yeni Nokia modellerinde bu tarz bir güvenlik sorununun olmadığını eklemiş.

    Dikkat ederseniz tabloda Sony Ericsson ait modellerde de belirli riskler belirtilmiş Nokia haricinde. Dolayısıyla bu telefonların kullanıcılarına da tavsiyem benim burada özellikle yer vermediğim atak yöntemlerini genel olarak öğrenip gerekli temel önlemleri almaları...

    Ve son olarak eğer Bluetooth kullanan bir cihazınız yoksa yani size bir işlevsellik sunmuyorsa, telefonunuzda bulunan bu özelliği marka model ne olursa olsun tamamen kapatmayı unutmayın !








  • yakında telefonlar için de antivirus, firewall programları çıkarırlarsa hiç şaşmam
  • Türkiye'de Snarf'in ve backdoor saldırısı görüleceğini sanmıyorum fakat bluejack muhtemelen olacaktır ama şuan bilinmiyor. ayrıca Bluejack zararlı değildir.

    Snarfing programları nette mevcut olabilir fakat bulunması çok ama çok zor. En illegal dosya paylaşım yollarında bile insanlar olmadığını söylyüorlar çünkü :)
  • quote:

    Orijinalden alıntı: desenturk

    yakında telefonlar için de antivirus, firewall programları çıkarırlarsa hiç şaşmam

    bizde şaşırmadık zaten :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • blootothta isimi,ne bişey yazıyordun karşı tarafın telefonu reset atıyordu neydi o :D
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.