Bluebugging是一种可以使用Bluetooth®链接进行攻击的类型。一旦建立了非法链接,攻击者就可以查看个人数据或控制设备。最初的攻击集中在连接到支持Bluetooth®的计算机上,尽管后来重点转移到了手机上。一些蓝牙窃听可...
Bluebugging是一种可以使用Bluetooth®链接进行攻击的类型。一旦建立了非法链接,攻击者就可以查看个人数据或控制设备。最初的攻击集中在连接到支持Bluetooth®的计算机上,尽管后来重点转移到了手机上。一些蓝牙窃听可能需要在两个设备之间建立之前的连接,尽管其他技术可以利用安全弱点。由于Bluetooth®(蓝牙)无线电的性质,这些攻击的范围通常是有限的,但是可以使用增强天线来控制距离较远的设备。

蓝牙®;加密狗。
Bluetooh®是一种无线协议,允许两个设备连接并共享信息。这种类型的连接称为配对,有时需要在一个或两个设备中输入一个特殊的代码。由于配对机制,蓝牙®连接通常被认为是安全的,但也有许多不同的漏洞被利用。Bluesnarfing是一种涉及非法数据连接的活动,用于读取或下载私人信息,而bluejacking用于在设备上放置未经请求的广告和其他消息。Bluebugging可能是这些活动中最具侵略性的,因为它可能被用来实际控制一个设备。
不同手机的实际过程可能有所不同,因为它通常利用特定的漏洞。一些手机发布时使用了不正确的Bluetooth®(蓝牙)实现,这有助于这些类型的手机在其他情况下,在攻击发生之前,这两个设备可能需要通过正常方式进行物理配对有时,手机或其他设备的个人识别号(PIN)也可能通过暴力攻击或其他更微妙的手段被泄露。
在最初的攻击导致目标设备配对后,bluebugging技术可以完全控制设备。这种类型的连接允许攻击者读取或下载存储在手机上的信息(与bluesnarfing一样),或发送命令。如果发送命令让手机拨打电话,如果手机设置为呼叫攻击者,则可用于非法监听通话。在其他情况下,bluebugging攻击可用于发送短信、设置呼叫转移或执行目标设备能够执行的任何其他功能。