Mr.Kong
นาย กิตตินันท์ อนัมบุตร

ภัยคุกคามจากการโจรกรรมข้อมูลโทรศัพท์มือถือผ่านระบบ Bluetooth (3)


ตอนวิธีการในการโจรกรรมข้อมูล
                รูปแบบในการโจรกรรมข้อมูลผ่านทางโทรศัพท์ที่มีโทรศัพท์มือถือมีเด่นๆ มีอยู่ด้วยกัน 3 วิธีดังนี้ครับ
1. copy ข้อมูลทั้งหมดในมือถือของคุณ เพราะว่าหลายๆคนชอบเก็บเบอร์บัญชีธนาคาร, รหัสสัญญาณกันขโมย, รหัส ATM และก็อื่นๆอีกมากมายใว้ในโทรศัพท์มือถือ

2. สมมติว่าคุณกับทีมงานของคุณกำลังนั่งวางแผนทางธุรกิจกันอยู่ริมสนามกอล์ฟ บริษัทคู่แข่งของคุณก็อาจจะจ้าง Bluetooth Hacker ให้แอบติดตามคุณไปที่สนามกอล์ฟด้วย และส่งสัญญาณไปเปิดโทรศัพท์ของคุณ แล้วสั่งให้โทรไปที่มือถือของเขา เพื่อใช้เป็นเครื่องดักฟังว่าพวกคุณกำลังคุยอะไร ในขณะนั้น

3. Hacker อาจจะส่ง SMS ผ่านมือถือของคุณออกไปยังคนอื่น เช่น อาจจะส่ง SMS ออกไปข่มขู่นักการเมืองระดับประเทศ เมื่อตำรวจมาทำการจับกุมคุณ เขาก็พบเห็นหลักฐานอยู่ใน Outbox ของคุณครับ โดยที่ไม่มีหลักฐานใดๆทั้งสิ้นว่าคุณไม่ได้เป็นผู้ส่ง ... คุกลาดยาวยินดีต้อนรับคร๊าบ :-)

ในปัจจุบันมีโปรแกรมที่ใช้ในการ Hack อุปกรณ์ Bluetooth ที่เด่นๆอยู่ 3 โปรแกรม คือ

1. BlueSnarfing ใช้ในการ Hack อุปกรณ์ Bluetooth โดยเฉพาะโทรศัพท์มือถือ โปรแกรมนี้ใช้ในการ copy phonebooks, calendars, SMS messages ที่คุณเก็บไว้ในมือถือของคุณ รวมทั้งเบอร์ IMEI ของเครื่องโทรศัพท์ด้วย

2. BlueTracking เพราะว่าอุปกรณ์ Bluetooth ทุกชิ้นมี Unique ID คล้ายๆกับที่ Network Card มี MAC Address ดังนั้นคุณสามารถที่จะ Log ID ของอุปกรณ์ Bluetoothชิ้นนั้น และติดตามดูการเคลื่อนไหวของเจ้าของอุปกรณ์ Bluetooth ชิ้นนั้นได้ครับ
3. BlueBugging ใช้ในการส่งคำสั่งไปยังอุปกรณ์ Bluetooth เช่นสั่งให้เปิดโทรศัพท์ของคุณ แล้วโทรไปที่มือถือของเขา เพื่อดักฟังการสนทนา นอกจากนี้แล้ว Hacker ยังสามารถที่จะตั้ง Call Forwarding ให้ทุก Call ที่เข้ามาที่เครื่องของคุณ forward ไปยังเครื่องของเขาได้โดยที่คุณไม่รู้ตัวครับ
                ในงาน DefCon ซึ่งเป็นงานสัมนาเกี่ยวกับ Hacker ได้มีทีม Flexilis ที่ได้ขึ้นไปโชว์ผลงานที่เรียกว่า BlueSniper คือการเอาเสาอากาศแบบ Yagi กำลังขยาย +14dBi ติดตั้งลงไปบนด้ามปืน Rifle แล้วติดกล้องส่องทางไกลเข้าไปด้วย ทำให้ง่ายในการ Hack จากระยะไกล ในการทดสอบที่ Las Vegas เมื่ออาทิตย์ที่แล้ว ทาง Flexilis สามารถที่จะเก็บข้อมูลจากโทรศัพท์มือถือของคนที่ยืนรอรถ Taxi อยู่ข้างถนนได้โดยที่ยืนส่อง BlueSniper จากหน้าต่างห้องนอน ซื่งอยู่บนชั้น 11 ของโรงแรม Aladdin ผ่านกระจกลงมาได้อย่างสบายๆครับ ช่วงที่ทดสอบ ทางทีม Flexilis สามารถเก็บ Phonebook จากอุปกรณ์ Bluetooth ได้ถึง 300 เครื่องเลยทีเดียว โดยสามารถทำระยะทางได้ไกลสุดคือ 1.1 ไมล์
                 นาย Adam Laurie ได้ทดลองพก Notebook ไว้ใน Backpack แล้วไปยืนอยู่ในสถานีรถไฟใต้ดิน สถานีนึงใน London เป็นเวลา 2 ชั่วโมง ปรากฎว่า เมื่อกลับมาถึงบ้าน เขาหยิบเครื่อง Notebook ออกมา check ดู ปรากฎว่าโปรแกรมพบมือถือที่มี Bluetooth ถึง 336 เครื่อง โดยที่มี 77 เครื่องที่สามารถที่จะ Hack ได้อย่างง่ายดาย
                ตัวอย่างมือถือ และรุ่นที่มีความเสี่ยงในการโดน Hack
Vulnerability Matrix (* = NOT Vulnerable)
Make
Model
Firmware Rev
BACKDOOR
SNARF when
Visible
SNARF when
NOT Visible
BUG
Ericsson
T68
20R1B
20R2A013
20R2B013
20R2F004
20R5C001
?
Yes
No
No
Sony Ericsson
R520m
20R2G
?
Yes
No
?
Sony Ericsson
T68i
20R1B
20R2A013
20R2B013
20R2F004
20R5C001
?
Yes
?
?
Sony Ericsson
T610
20R1A081
20R1L013
20R3C002
20R4C003
20R4D001
?
Yes
No
?
Sony Ericsson
T610
20R1A081
?
?
?
Yes
Sony Ericsson
Z1010
?
?
Yes
?
?
Sony Ericsson
Z600
20R2C007
20R2F002
20R5B001
?
Yes
?
?
Nokia
6310
04.10
04.20
4.07
4.80
5.22
5.50
?
Yes
Yes
?
Nokia
6310i
4.06
4.07
4.80
5.10
5.22
5.50
5.51
No
Yes
Yes
Yes
Nokia
7650
?
Yes
No (+)
?
No
Nokia
8910
?
?
Yes
Yes
?
Nokia
8910i
?
?
Yes
Yes
?
* Siemens
S55
?
No
No
No
No
* Siemens
SX1
?
No
No
No
No
Motorola
V600 (++)
?
No
No
No
Yes
Motorola
V80 (++)
?
No
No
No
Yes
หมายเลขบันทึก: 82843เขียนเมื่อ 9 มีนาคม 2007 14:32 น. ()แก้ไขเมื่อ 16 มิถุนายน 2012 01:35 น. ()สัญญาอนุญาต: จำนวนที่อ่านจำนวนที่อ่าน:


ความเห็น (2)
  • น่ากลัวจริงๆเทคโนโลยี่นี่นะ มีประโยชน์มหาสารและมีโทษด้วย
  • ใครเป็นผู้สร้างก็สามารถสร้างสิ่งเหล่านี้ขึ้นมาหักหลังผู้ถือมือถือได้ด้วยหรือเปล่า???
  • หรือมีกลุ่มนัก "Hack" ทำมาหากินเรื่องนี้อย่างเดียว ซึ่งเคยได้ยินมาเหมือนกัน
  • ทำไงดีเราผู้ใช้ประโยชน์ ผู้บริโภค

เมื่อเทคโนโลยีหนึ่งขึ้นมา ย่อมต้องมีข้อด้อย และข้อจำกัดของตัวเทคโนโลยีโดยตัวของมันเองครับ ตัวอย่างที่เห็นได้ชัดเจนก็ เช่น ระบบปฏิบัติการ windows ซึ่งผลิตออกมาไม่ว่าจะกี่ version ก็ต้องเจอกับปัญหาเรื่อง Bug หรือ ช่องโหว่ ของตัวโปรแกรม เนื่องจากในเรื่องของระยะเวลาในการพัฒนาโปรแกรมที่มีจำกัด ซึ่งทาง Microsoft ก็ต้องคอยออก firmware หรือ patch ออกมาเพื่ออุดช่องโหว่ ต่างๆที่มีครับ

เรื่องความปลอดภัยของเทคโนโลยี Bluetooth ทางผู้ผลิตก็ได้มีการพัฒนาความปลอดภัยอยู่ตลอดเวลาครับ เพื่อป้องกันภัยจากการโจรกรรมข้อมูล ทั้งในเรื่องของการเข้ารหัสสัญญาณ การพิสูจน์ตัวตน แต่อย่างไร ผู้ใช้เทคโนโลยี โดยทั่วๆไป ก็ควรมีความเข้าใจในการใช้ตัวเทคโนโลยีเบื้องต้น และต้องรู้จักวิธีป้องกัน เช่นเมื่อเราเดินในแหล่งชุมนุมชน เมื่อเราไม่จำเป็นต้องใช้อุปกรณ์ bluetooth ก็ปิดตัวสัญญาณ bluetooth ทิ้งไป เพื่อป้องกันการแพร่ของตัวไวรัส และป้องกันการโจรกรรมข้อมูล ครับ

แต่การใช้งานอุปกรณ์ bluetooth ในไทยในปัจจุบันก็ยังมีการใช้งานอยู่ยังไม่แพร่หลายมากนัก เมื่อเทียบกับการใช้งานระบบ wirelesslan ครับ

พบปัญหาการใช้งานกรุณาแจ้ง LINE ID @gotoknow
ClassStart
ระบบจัดการการเรียนการสอนผ่านอินเทอร์เน็ต
ทั้งเว็บทั้งแอปใช้งานฟรี
ClassStart Books
โครงการหนังสือจากคลาสสตาร์ท