Blue jacking

I datasikkerhet refererer begrepet bluejacking til en teknikk for å sende uønskede meldinger mellom Bluetooth -enheter , for eksempel mobiltelefoner , PDAer eller bærbare datamaskiner. Bluetooth-teknologi har en begrenset rekkevidde på rundt 10 meter, vanligvis på små enheter (som mobiltelefoner), selv om større enheter (som bærbare datamaskiner) med kraftigere sendere kan nå 100 meter. Bluejacking er generelt ufarlig, da bluejacker ikke fanger opp noe: den bruker bare en funksjon på enheten din og på mottakerens. Begge parter har nesten full kontroll over enheten din, og blåjackeren kan nesten ingenting. [ 1 ]

Opprinnelse

Begrepet ble laget av en malaysisk datakonsulent som satt sammen navnet Bluetooth med brukernavnet hans, ajack, i et brukerforum for Sony Ericsson. [ 2 ]

Utility

Bluejacking er generelt ufarlig, men folk som har blitt blåjacket vet egentlig ikke hva som kan ha skjedd med mobiltelefonen deres, og derfor tror folk at mobiltelefonen rett og slett ikke fungerer. Normalt vil en blåjacker kun sende en tekstmelding, selv om det i nyere telefonmodeller er mulig å sende bilder og lyd også.

Med økningen i bruken av Bluetooth-teknologi i mobile enheter, har utseendet til bluejackers blitt oppmuntret og med dem ondsinnet programvare hvis mål er basert på driften av et trojansk virus.

Bluejacking blir også ofte forvekslet med bluesnarfing , som er metoden for ulovlig hacking av mobiltelefoner via Bluetooth.

Bluejacking programvare og verktøy

Mange instrumenter er utviklet for bluejacking . Det meste av utviklingen av denne programvaren skjedde fra år 2000 til 2004, hvor flere Bluetooth-sårbarheter ble oppdaget. De fleste av disse verktøyene er implementert av frilansutviklere og har svært spesifikke funksjoner. På den ene siden er det mange verktøy for å hjelpe bluejacking , men på den andre siden er det skjulte verktøy i enhetene som er tilgjengelige for bluesnarfing (det er mye mørkere og farligere enn bluejacking ), men dette er forretningshemmelighetene til hver enhet.

I moderne enheter er det lagt til en sikkerhetsmetode som prøver å be om en bekreftelseskode når en enhet prøver å koble seg til enheten vår, men det er måter å hoppe over den forespørselen (eller direkte angi enkle koder som er forhåndsbestemt i enhetene) slik at er ikke en definitiv måte å være sikker på.

Det er for tiden flere programmer som brukes for denne praksisen (som Bluetooth Messenger, Blueshoot, Easy Jack, etc.), selv om den mest brukte er Mobiluck. Nå begynner BT Info å bli brukt, som gjør mange flere ting: den slår av offerets telefon, skanner telefonboken og SMS, og kan til og med ringe og sende meldinger.

Referanser

  1. Vania Tovilla Quesada; Patricia Trujano Ruiz; Jessica Dorantes Safe (2010). «INTERPERSONLIGE FORHOLD OG VIRTUELLE ROM» . s. 6-8. 
  2. (på engelsk) «Do You Speak American. Ord som ikke burde være? Sez hvem?» PBS . Åpnet 8. september 2014.