Taloussanomat
Lue uutinen mobiilisivustolla
Paljon haavoittuvuuksia

Väitös: bluetoothin tietoturva pettää

Bluetooth on yleinen ominaisuus esimerkiksi kännyköissä.

6.2.2009 10:45 Keijo Haataja kaivoi langattomasta bluetooth-teknologiasta esiin runsaasti haavoittuvuuksia ja tuomitsee tietoturvan puutteelliseksi kaikissa nykyisissä käytössä olevissa bluetooth-laitteissa.

Keijo Haataja väittelee puolelta päivin bluetoothin tietoturvasta Kuopion yliopistossa. Hänen väitöstutkimuksessaan bluetoothista löydettiin monia vakavia haavoittuvuuksia ja määritettiin parhaat vastatoimet jokaiselle havaitulle uhkalle.

Väitöstiedotteen mukaan bluetooth-tietoturvan todettiinkin olevan puutteellinen kaikissa nykyisissä käytössä olevissa bluetooth-laitteissa: myös uusimpiin bluetooth 2.1+edr -laitteisiin sisäänrakennettu tietoturvaparannus ssp (secure simple pairing) on kohtuullisen helposti hyökkääjän kierrettävissä, Haataja katsoo.

Järjestelmä ehkäisee
hyökkäyksiä

Bluetooth on lyhyen kantaman langaton tekniikka datan ja reaaliaikaisen kaksisuuntaisen äänen siirtoon. Bluetooth-laitteita, kuten matkapuhelimia, korvanappeja, tietokoneita, hiiriä ja näppäimistöjä, käytetään laajasti kaikkialla maailmassa, ja vuoden 2008 lopussa bluetooth-laitteita oli käytössä Haatajan mukaan noin kolme miljardia.

Väitöstutkimus sisältää kuvauksen uudesta bluetooth-tietoturvahyökkäysten havaitsemiseen ja ennaltaehkäisemiseen tarkoitetusta järjestelmästä, jota voidaan käyttää tietoturvallisuuden varmistamiseen silloin, kun se on kriittisen tärkeää.

Osana väitöstutkimusta rakennettiin myös tutkimuslaboratorioympäristö bluetooth-tietoturvahyökkäysten demonstroimiseksi käytännössä.

Mobiilivirukset, jotka ovat kuitenkin vielä suhteellisen harvinaisia, ovat monessa tapauksessa hyödyntäneet bluetoothia levitäkseen kännyköistä toiseen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
Bluetooth on pidetty pois päältä jo vuosikausia, kunnes sitä tarvitaan, pois päältä se pitäisikin pysyä!
Bender
Väitöstutkimus = Nollatutkimus.
Täyttä tuubaa taas.
Perustuu hänen itse rakentamaansa pashaan bt-systeemiin: rakennettiin myös tutkimuslaboratorioympäristö. Eli ei taida olla mitään tekemistä oikeiden bt-laitteiden kanssa, kunhan väittelee.

Jos tuo väittely olisi totta olisi kännyköissä samanlainen virusepidemia kuin windowsilla 90-luvulla. Näin ei ole, joten tuo hyypiö puhuu läpiä päähänsä(niinkuin "tutkijat" yleensä).
ÖRRR!!!!!!!
Mobiilivirukset
.
Blutoothilla leviäviäviruksia ei ole olemassa. Virus kun leviää itsestään, mutta bluetoothilla haittaohjelman lataamiseksi tarvitaan käyttäjän toimia, eli se ei ole virus.
ÖRRR!!!!!!!
kaveri taitaa olla mikkö hypäsellä töissä?
ÖRRR!!!!!!!
Huono 9
pashnaaa!11!!!11villeverh
ÖRRR!!!!!!!
Huono 0
Voisikohan nimimerkin "ÖRRR!!!!!!!" blokata ihan automaattisesti?
Huono 0
Vanha juttu ja ihmekös kun väitöstyö tuskin on hetkessä valmis.

Tuohon löytyy netistä yksinkertasia työkalujakin, millä voi lukea BT:n kautta puhelimeen tallennettua tietoa (tai SIM:lle).

Tuo nyt vain esimerkkitapaus, mutta ei tämä mikään kovinkaan uusi uutinen ole...
Jekonomi
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.