Bluebugging Nedir?
Bluebugging, Bluetooth® bağlantılarını kullanarak ortaya
çıkabilecek bir saldırı türüdür. Bir yasadışı bağlantı kurulduğunda, bir
saldırgan kişisel verileri görüntüleyebilir veya bir cihazın kontrolünü ele
geçirebilir. İlk saldırılar, Bluetooth® özellikli bilgisayarlara bağlanmaya
odaklandı, ancak odak daha sonra telefonlara yöneldi. Bazı bluebugging, iki
cihaz arasında daha önceki bir bağlantının kurulmasını gerektirebilir, ancak
diğer teknikler güvenlik zayıflıklarından faizsiz KOSGEB kredisiyararlanabilir. Bu saldırılar tipik
olarak Bluetooth® radyolarının doğası nedeniyle sınırlıdır, ancak daha fazla
olan cihazların kontrolünü almak için güçlendirici antenler kullanılabilir.
Bluetooh®, iki cihazın bilgiye bağlanmasına ve bilgi
paylaşmasına izin veren bir kablosuz iletişim kuralıdır. Bu tür bağlantı
eşleştirme olarak adlandırılır ve bazen cihazlardan birine veya her ikisine de
özel bir kod girilmesini gerektirir. Bluetooth® bağlantılarının genellikle eşleştirme
mekanizması nedeniyle bir şekilde güvenli olduğu düşünülür, ancak bir dizi
farklı güvenlik açığı istismar edilmiştir. Bluesnarfing , özel bilgileri okumak
veya indirmek için kullanılan yasadışı bir veri bağlantısını içeren bir
etkinliktir. Bluejacking ise istenmeyen reklamları ve diğer mesajları cihazlara
yerleştirmek için kullanılır. Bluebugging, bu aktivitelerin en yaygını
olabilir, çünkü bir cihazın kontrolünü ele geçirmek için kullanılabilir.
Gerçekte bluebugging işlemi bir telefondan diğerine farklılık
gösterebilir, çünkü bu genellikle belirli güvenlik açıklarından yararlanır.
Bazı telefonlar, bu tür saldırıları kolaylaştıran uygunsuz Bluetooth®
uygulamalarıyla piyasaya sürülmüştür. Diğer durumlarda, bir saldırı meydana
gelmeden önce iki cihazın normal yollarla fiziksel olarak eşleştirilmesi
gerekebilir. kadınlara KOSGEB desteğiBazen bir telefonun veya başka bir cihazın kişisel kimlik
numarası (PIN), kaba kuvvet saldırısı veya diğer daha ince yöntemler
aracılığıyla tehlikeye girebilir.
İlk saldırı bir hedef cihazın eşleştirilmesine neden
olduktan sonra, bluebugging teknikleri cihazın tam kontrolünü ele geçirebilir.
Bu bağlantı türü, saldırganın bluesnarfing ile yapıldığı gibi, telefonda kayıtlı
bilgileri okumasına veya indirmesine veya komut göndermesine izin verebilir.
Telefonun bir çağrı yapması için bir komut gönderilirse, bunu yapar. Bu
telefon, saldırganı çağırmak üzere ayarlanmışsa, bir konuşmayı yasa dışı bir
şekilde dinlemek için kullanılabilir. Diğer durumlarda, metin mesajlarını
göndermek, çağrı yönlendirmesini ayarlamak veya hedef cihazın yapabileceği
diğer herhangi bir işlevi gerçekleştirmek için bir bluebuging saldırısı
kullanılabilir.
Yorumlar
Yorum Gönder