Skip to main content

Bluebugging คืออะไร?

Bluebugging เป็นประเภทของการโจมตีที่สามารถเกิดขึ้นได้โดยใช้บลูทู ธ reg;ลิงค์เมื่อมีการสร้างลิงก์ที่ผิดกฎหมายผู้โจมตีอาจสามารถดูข้อมูลส่วนบุคคลหรือควบคุมอุปกรณ์ได้การโจมตีครั้งแรกมีศูนย์กลางที่การเชื่อมต่อกับบลูทู ธ reg;คอมพิวเตอร์ที่เปิดใช้งานแม้ว่าโฟกัสจะเปลี่ยนเป็นโทรศัพท์ในภายหลังBluebugging บางตัวอาจต้องมีการเชื่อมต่อก่อนหน้านี้ที่จะได้รับการจัดตั้งขึ้นระหว่างอุปกรณ์ทั้งสองแม้ว่าเทคนิคอื่น ๆ สามารถใช้ประโยชน์จากจุดอ่อนด้านความปลอดภัยการโจมตีเหล่านี้มักจะถูก จำกัด ในช่วงเนื่องจากลักษณะของบลูทู ธ reg;วิทยุ แต่เสาอากาศบูสเตอร์สามารถใช้ควบคุมอุปกรณ์ที่อยู่ไกลออกไปได้

bluetooh reg;เป็นโปรโตคอลไร้สายที่สามารถอนุญาตให้อุปกรณ์สองตัวเชื่อมต่อและแบ่งปันข้อมูลการเชื่อมต่อประเภทนี้เรียกว่าการจับคู่และบางครั้งก็ต้องการให้รหัสพิเศษถูกป้อนเข้าเป็นหนึ่งหรือทั้งสองอุปกรณ์บลูทู ธ reg;โดยทั่วไปแล้วการเชื่อมต่อจะถือว่าค่อนข้างปลอดภัยเนื่องจากกลไกการจับคู่ แต่มีช่องโหว่ที่แตกต่างกันจำนวนมากBluesnarfing เป็นกิจกรรมที่เกี่ยวข้องกับการเชื่อมต่อข้อมูลที่ผิดกฎหมายที่ใช้ในการอ่านหรือดาวน์โหลดข้อมูลส่วนตัวในขณะที่ bluejacking ใช้เพื่อวางโฆษณาที่ไม่พึงประสงค์และข้อความอื่น ๆ ลงบนอุปกรณ์Bluebugging อาจเป็นการรุกรานที่สุดของกิจกรรมเหล่านี้เนื่องจากอาจใช้ในการควบคุมอุปกรณ์จริง ๆ

กระบวนการจริงของ bluebugging อาจแตกต่างจากโทรศัพท์หนึ่งไปยังอีกโทรศัพท์เพราะโดยทั่วไปแล้วจะใช้ประโยชน์จากช่องโหว่เฉพาะโทรศัพท์บางรุ่นได้รับการปล่อยตัวด้วยบลูทู ธ ที่ไม่เหมาะสม reg;การใช้งานที่อำนวยความสะดวกในการโจมตีประเภทนี้ในกรณีอื่น ๆ อุปกรณ์ทั้งสองอาจจำเป็นต้องจับคู่ทางร่างกายผ่านวิธีการปกติก่อนที่การโจมตีจะเกิดขึ้นได้บางครั้งก็เป็นไปได้สำหรับหมายเลขประจำตัวส่วนบุคคล (PIN) ของโทรศัพท์หรืออุปกรณ์อื่น ๆ ที่จะถูกบุกรุกผ่านการโจมตีด้วยกำลังเดรัจฉานหรือวิธีการอื่น ๆ ที่ลึกซึ้งยิ่งขึ้น

หลังจากการโจมตีครั้งแรกทำให้อุปกรณ์เป้าหมายกลายเป็นคู่เทคนิคสามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์การเชื่อมต่อประเภทนี้สามารถอนุญาตให้ผู้โจมตีอ่านหรือดาวน์โหลดข้อมูลที่เก็บไว้ในโทรศัพท์เช่นเดียวกับ Bluesnarfing หรือส่งคำสั่งหากมีการส่งคำสั่งให้โทรศัพท์โทรออกไปก็จะทำเช่นนั้นสิ่งนี้สามารถใช้เพื่อฟังการสนทนาอย่างผิดกฎหมายหากโทรศัพท์ถูกตั้งค่าให้โทรหาผู้โจมตีในกรณีอื่น ๆ การโจมตี bluebugging สามารถใช้ในการส่งข้อความตั้งค่าการโอนการโทรหรือทำหน้าที่อื่น ๆ ที่อุปกรณ์เป้าหมายมีความสามารถ