По словам представителя компании AL Digital, специализирующейся на вопросах сетевой безопасности, некоторые модели телефонов с Bluetooth подвержены риску несанкционированного доступа к их данным, так называемому Bluetooth snarfing.
Злоумышленник может получать доступ к записной книге аппарата, считывать, изменять или удалять записи, не оставляя следов. Именно к такому выводу пришел Адам Лурье (Adam Laurie), руководитель отдела безопасности AL Digital. При помощи ноутбука с модулем Bluetooth и модифицированного Bluetooth-стэка ему удалось получить несанкционированный доступ к ряду телефонов с поддержкой Bluetooth. При этом эксперт отмечает, что на ряде телефонов модуль Bluetooth необязательно должен работать в «видимом» режиме для того, чтобы злоумышленник мог подключиться к телефону.
Риску подобной атаки подвержены Ericsson T68, Sony Ericsson R520m, T68i, T610, Z1010, а также Nokia 6310, 6310i, 7650, 8910 и 8910i. Nokia известно об этой уязвимости в протоколе Bluetooth, но компания пока не намерена выпускать «заплатку», отмечая, что для предотвращения атаки нужно перевести модуль Bluetooth в так называемый скрытый режим работы или включать его только по мере необходимости. При отключенном модуле Bluetooth атака, разумеется, невозможна. Nokia также отметила, что определенные пакеты данных, переданные при помощи Bluetooth на Nokia 6310i способны привести к перезагрузке телефона.
Sony Ericsson на данный момент изучает эту проблему.
По данным сайта Bluestumbler указанные выше телефоны подвержены следующим типам атак:
Производитель | Модель | BACKDOOR | SNARF в «видимом» режиме | SNARF в режиме «невидимости» |
Ericsson | T68 | ? | Да | Нет |
Sony Ericsson | R520m | ? | Да | Нет |
Sony Ericsson | T68i | ? | Да | ? |
Sony Ericsson | T610 | ? | Да | Нет |
Sony Ericsson | Z1010 | ? | Да | ? |
Nokia | 6310 | ? | Да | Да |
Nokia | 6310i | Да | Да | Да |
Nokia | 7650 | Да | Да | ? |
Nokia | 8910 | ? | Да | Да |
Nokia | 8910i | ? | Да | Да |