Bluetooth’lara GÜVENEBİLİR MİYİZ ?

Bu sorunun cevabı malesef hayır. Bir çoğunuz bu teknoloji ile içli dışlı olmuşsunuzdur. Eminim son yıllarda çıkan CEP telefonları ile Bluetooth lar hayatımıza girdi hatta Cep telefonlarında vazgeçilmez bir özellik oldu diyebilirim. Her yeni teknolojide olduğu gibi bu teknolojide de bir güvenlik açığı ortaya çıktı. Ve güvenlik açıklarının vazgeçilmezlerinden biri Virüsler hayatımıza Cep telefonlarımızda da girdi. Fakat Sadece CEP TELEFONLARI MI ? bu soruyu hiç kendinize sordunuz mu ?

Bunun cevabı da ortada hayır. ..! Malesef ki hayır. Cep telefonlarınızdan PDA larınıza şimdide PC lerinize..! Aman dikkat…
Bu akşam sizlere Bluetooth teknolojisinin ne gibi sorunlar başımıza bela edeceğinden bahsedeceğim. Şimdi aklınıza hemen şu gelebilir 5 metrelik 10 Mt lik kapsamı olan bu aletlerde ne olabilirki ? Nereyi kapsıyor ki ? Duvardan bile geçemiyor ne olabilir ki ? demeyin artık 2km yi aşan Bluetooth lar var.

Ben bunlara Modifiye BlueTooth diyorum. Size birkaç örnek resimle anlatmak istedim.

Resimde de gördüğünüz gibi adamlar Bluetooth ‘a bir anten çıkışı eklemişler. Amaç 30 Mt lik Bluetooth un kapasitesini artırmak. Ucuna bağlayacağı bir aparat ile mesafeyi 100 katına çıkartabiliyorlar. Peki ne işine yarayacak derseniz aslında çok basit. Saldırgan sistemde bulunduğu bölgenin taramasını yapıyor karşısına çıkan Bluetooth u açık olan PC , PDA, Mac yada Cep telefonu gibi sistemlerin içine sızmak daha basit hale geliyor. Eğer BT’nizde bir şifre yoksa ve sürekli BT’niz açık olarak geziniyorsanız yada BT nizi PC nizde USB portuna takılı olarak bıraktıysanız. Bu tip saldırganların ekmeğine yağ sürüyorsunuz diyebilirim.

Şimdi diyeceksiniz ki benim Bluetooth ‘umda PIN girili. Ne yapacak acaba yine sistemime atak yapabilir mi ? Yada sistemime virüs gönderip ele geçirebilir mi ? Bu sorunun cevabı da evet..

Wirelles taraması gibi düşünebilirsiniz. Sonuçta etraftaki Wirelles ağları Windows’unuz otomatik olarak bulabilmekte adamlar birde BT ler için bir tarama Snif etme dediğimiz programcıklar yazmışlar. Saldırgan etraftaki Bluetooth ları bularak programına giriyor. Şifreli olan BT sistemlerini sağ resimde de gördüğünüz gibi çatır çatır kırabiliyor sizlerin PIN şifrelerini ele geçirebiliyorlar. Kısa şifreler basit şifreler yada ardışık şifreler kullanmanız sizlerin tamamen zararına bu tip programların çalışma prensiplerinde zaten bu şifreleri çözebilme öncelikle deneme sistemleri mevcut. Saldırgan PIN kodunuzu ele geçirdikten sonra yapması gereken çok basit sisteminize virüsü bulaştırmak . Sisteminizde bir hata mesajı ile karşılaşıyorsunuz. Bluetooth programınızın verdiği bu hata mesajı zaten sisteminize bulaştırdığının bir kanıtı diyebilirim. Özel bir anten sonra Snif etme sonra şifreyi kırma 4. aşamaya geldiğinde size gönderdiği trojan yada virüs ile artık neler yapacağı saldırgana kalmış.

DEVAMI