Bluetooth-LE-Spam превръща вашия Android смартфон в машина за спам

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Светът на киберсигурността преживява нов шок: появи се приложение, което позволява спам атаки чрез Bluetooth, подобни на тези, които вече бяха успешно извършени чрез устройството Flipper Zero. Отсега нататък за извършването на такива атаки е достатъчен смартфон с Android.

Разработчикът на софтуер Симон Данкелман е създал приложение, способно да генерира рекламни пакети чрез Bluetooth Low Energy (BLE), като имитира различни устройства. По този начин атаките вече са достъпни за много по-голям брой устройства.

Приложението, наречено Bluetooth-LE-Spam, елиминира необходимостта от закупуване и използване на Flipper Zero, като гарантира, че устройствата с Android и Windows, намиращи се наблизо, са обект на намеса. Въпреки че проектът все още е в ранен етап на разработка, експертите по киберсигурност потвърждават, че той работи.

Приложението може да излъчва заявки за връзка на интервали от една секунда. Целите на тези заявки са функцията „Fast Pair“ (Бързо сдвояване) на Android и „Swift Pair“ (Бързо сдвояване) на Windows.

Bluetooth-LE-Spam превръща вашия Android смартфон в машина за спам

Важно е да се отбележи, че макар да е възможно да се зададе нивото на мощността на предаване в приложния програмен интерфейс на Android, разработчиците имат ограничен контрол върху действителните данни, изпратени благодарение на това ниво на мощност.

Това ограничение на Android SDK може да доведе до лошо приемане на сигнала от целевите устройства – проблем, който не е характерен за Flipper Zero, който осигурява по-дълъг и по-точен обхват.

Тестовете показаха, че някои излъчвания се улавят от целевото устройство само ако източникът на спама е на няколко сантиметра. В други случаи известията се получават от разстояние няколко метра.

Неочакваните ефекти включват реакцията на Bluetooth входните устройства, като мишки и клавиатури, които могат да станат нечувствителни по време на спам излъчванията, създавайки потенциал за атаки за отказ на услуга или DoS.

На този етап приложението е по-скоро демонстрация на потенциални възможности, отколкото сериозна заплаха, но може да стане много сериозен вектор на атаки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини