ตอนวิธีการในการโจรกรรมข้อมูล
รูปแบบในการโจรกรรมข้อมูลผ่านทางโทรศัพท์ที่มีโทรศัพท์มือถือมีเด่นๆ มีอยู่ด้วยกัน 3 วิธีดังนี้ครับ
1. copy ข้อมูลทั้งหมดในมือถือของคุณ เพราะว่าหลายๆคนชอบเก็บเบอร์บัญชีธนาคาร, รหัสสัญญาณกันขโมย, รหัส ATM และก็อื่นๆอีกมากมายใว้ในโทรศัพท์มือถือ
2. สมมติว่าคุณกับทีมงานของคุณกำลังนั่งวางแผนทางธุรกิจกันอยู่ริมสนามกอล์ฟ บริษัทคู่แข่งของคุณก็อาจจะจ้าง Bluetooth Hacker ให้แอบติดตามคุณไปที่สนามกอล์ฟด้วย และส่งสัญญาณไปเปิดโทรศัพท์ของคุณ แล้วสั่งให้โทรไปที่มือถือของเขา เพื่อใช้เป็นเครื่องดักฟังว่าพวกคุณกำลังคุยอะไร ในขณะนั้น
3. Hacker อาจจะส่ง SMS ผ่านมือถือของคุณออกไปยังคนอื่น เช่น อาจจะส่ง SMS ออกไปข่มขู่นักการเมืองระดับประเทศ เมื่อตำรวจมาทำการจับกุมคุณ เขาก็พบเห็นหลักฐานอยู่ใน Outbox ของคุณครับ โดยที่ไม่มีหลักฐานใดๆทั้งสิ้นว่าคุณไม่ได้เป็นผู้ส่ง ... คุกลาดยาวยินดีต้อนรับคร๊าบ :-)
ในปัจจุบันมีโปรแกรมที่ใช้ในการ Hack อุปกรณ์ Bluetooth ที่เด่นๆอยู่ 3 โปรแกรม คือ
1. BlueSnarfing ใช้ในการ Hack อุปกรณ์ Bluetooth โดยเฉพาะโทรศัพท์มือถือ โปรแกรมนี้ใช้ในการ copy phonebooks, calendars, SMS messages ที่คุณเก็บไว้ในมือถือของคุณ รวมทั้งเบอร์ IMEI ของเครื่องโทรศัพท์ด้วย
2. BlueTracking เพราะว่าอุปกรณ์ Bluetooth ทุกชิ้นมี Unique ID คล้ายๆกับที่ Network Card มี MAC Address ดังนั้นคุณสามารถที่จะ Log ID ของอุปกรณ์ Bluetoothชิ้นนั้น และติดตามดูการเคลื่อนไหวของเจ้าของอุปกรณ์ Bluetooth ชิ้นนั้นได้ครับ
3. BlueBugging ใช้ในการส่งคำสั่งไปยังอุปกรณ์ Bluetooth เช่นสั่งให้เปิดโทรศัพท์ของคุณ แล้วโทรไปที่มือถือของเขา เพื่อดักฟังการสนทนา นอกจากนี้แล้ว Hacker ยังสามารถที่จะตั้ง Call Forwarding ให้ทุก Call ที่เข้ามาที่เครื่องของคุณ forward ไปยังเครื่องของเขาได้โดยที่คุณไม่รู้ตัวครับ
ในงาน DefCon ซึ่งเป็นงานสัมนาเกี่ยวกับ Hacker ได้มีทีม Flexilis ที่ได้ขึ้นไปโชว์ผลงานที่เรียกว่า BlueSniper คือการเอาเสาอากาศแบบ Yagi กำลังขยาย +14dBi ติดตั้งลงไปบนด้ามปืน Rifle แล้วติดกล้องส่องทางไกลเข้าไปด้วย ทำให้ง่ายในการ Hack จากระยะไกล ในการทดสอบที่ Las Vegas เมื่ออาทิตย์ที่แล้ว ทาง Flexilis สามารถที่จะเก็บข้อมูลจากโทรศัพท์มือถือของคนที่ยืนรอรถ Taxi อยู่ข้างถนนได้โดยที่ยืนส่อง BlueSniper จากหน้าต่างห้องนอน ซื่งอยู่บนชั้น 11 ของโรงแรม Aladdin ผ่านกระจกลงมาได้อย่างสบายๆครับ ช่วงที่ทดสอบ ทางทีม Flexilis สามารถเก็บ Phonebook จากอุปกรณ์ Bluetooth ได้ถึง 300 เครื่องเลยทีเดียว โดยสามารถทำระยะทางได้ไกลสุดคือ 1.1 ไมล์
นาย Adam Laurie ได้ทดลองพก Notebook ไว้ใน Backpack แล้วไปยืนอยู่ในสถานีรถไฟใต้ดิน สถานีนึงใน London เป็นเวลา 2 ชั่วโมง ปรากฎว่า เมื่อกลับมาถึงบ้าน เขาหยิบเครื่อง Notebook ออกมา check ดู ปรากฎว่าโปรแกรมพบมือถือที่มี Bluetooth ถึง 336 เครื่อง โดยที่มี 77 เครื่องที่สามารถที่จะ Hack ได้อย่างง่ายดาย
ตัวอย่างมือถือ และรุ่นที่มีความเสี่ยงในการโดน Hack
Vulnerability Matrix (* = NOT Vulnerable) | ||||||
Make |
Model |
Firmware Rev |
BACKDOOR |
SNARF when |
SNARF when |
BUG |
Ericsson |
T68 |
20R1B |
? |
Yes |
No |
No |
Sony Ericsson |
R520m |
20R2G |
? |
Yes |
No |
? |
Sony Ericsson |
T68i |
20R1B |
? |
Yes |
? |
? |
Sony Ericsson |
T610 |
20R1A081 |
? |
Yes |
No |
? |
Sony Ericsson |
T610 |
20R1A081 |
? |
? |
? |
Yes |
Sony Ericsson |
Z1010 |
? |
? |
Yes |
? |
? |
Sony Ericsson |
Z600 |
20R2C007 |
? |
Yes |
? |
? |
Nokia |
6310 |
04.10 |
? |
Yes |
Yes |
? |
Nokia |
6310i |
4.06 |
No |
Yes |
Yes |
Yes |
Nokia |
7650 |
? |
Yes |
No (+) |
? |
No |
Nokia |
8910 |
? |
? |
Yes |
Yes |
? |
Nokia |
8910i |
? |
? |
Yes |
Yes |
? |
* Siemens |
S55 |
? |
No |
No |
No |
No |
* Siemens |
SX1 |
? |
No |
No |
No |
No |
Motorola |
V600 (++) |
? |
No |
No |
No |
Yes |
Motorola |
V80 (++) |
? |
No |
No |
No |
Yes |
เมื่อเทคโนโลยีหนึ่งขึ้นมา ย่อมต้องมีข้อด้อย และข้อจำกัดของตัวเทคโนโลยีโดยตัวของมันเองครับ ตัวอย่างที่เห็นได้ชัดเจนก็ เช่น ระบบปฏิบัติการ windows ซึ่งผลิตออกมาไม่ว่าจะกี่ version ก็ต้องเจอกับปัญหาเรื่อง Bug หรือ ช่องโหว่ ของตัวโปรแกรม เนื่องจากในเรื่องของระยะเวลาในการพัฒนาโปรแกรมที่มีจำกัด ซึ่งทาง Microsoft ก็ต้องคอยออก firmware หรือ patch ออกมาเพื่ออุดช่องโหว่ ต่างๆที่มีครับ
เรื่องความปลอดภัยของเทคโนโลยี Bluetooth ทางผู้ผลิตก็ได้มีการพัฒนาความปลอดภัยอยู่ตลอดเวลาครับ เพื่อป้องกันภัยจากการโจรกรรมข้อมูล ทั้งในเรื่องของการเข้ารหัสสัญญาณ การพิสูจน์ตัวตน แต่อย่างไร ผู้ใช้เทคโนโลยี โดยทั่วๆไป ก็ควรมีความเข้าใจในการใช้ตัวเทคโนโลยีเบื้องต้น และต้องรู้จักวิธีป้องกัน เช่นเมื่อเราเดินในแหล่งชุมนุมชน เมื่อเราไม่จำเป็นต้องใช้อุปกรณ์ bluetooth ก็ปิดตัวสัญญาณ bluetooth ทิ้งไป เพื่อป้องกันการแพร่ของตัวไวรัส และป้องกันการโจรกรรมข้อมูล ครับ
แต่การใช้งานอุปกรณ์ bluetooth ในไทยในปัจจุบันก็ยังมีการใช้งานอยู่ยังไม่แพร่หลายมากนัก เมื่อเทียบกับการใช้งานระบบ wirelesslan ครับ