
El bluebugging es una forma de ataque Bluetooth que suele deberse a la falta de conocimiento. Se desarrolló tras la aparición del bluejacking y el bluesnarfing . Al igual que el bluesnarfing, el bluebugging accede y utiliza todas las funciones del teléfono [ 1 ] , pero está limitado por la potencia de transmisión de las radios Bluetooth de clase 2, que normalmente limita su alcance a 10-15 metros. Sin embargo, el alcance operativo puede incrementarse con el uso de una antena direccional . [ 2 ] [ 3 ]
Historia
El bluebugging fue desarrollado por el investigador alemán Martin Herfurt en 2004, un año después del surgimiento del bluejacking. [ 2 ] Inicialmente una amenaza contra computadoras portátiles con capacidad Bluetooth, [ 4 ] posteriormente se dirigió a teléfonos móviles [ 5 ] y PDA.
El Bluebugging manipula un teléfono objetivo para comprometer su seguridad, con el fin de crear un ataque de puerta trasera antes de devolver el control del teléfono a su propietario. Una vez establecido el control del teléfono, se utiliza para devolver la llamada al hacker, quien puede entonces escuchar las conversaciones, de ahí el nombre de "bugging". [ 5 ] El programa Bluebug también tiene la capacidad de crear una aplicación de desvío de llamadas mediante la cual el hacker recibe las llamadas destinadas al teléfono objetivo. [ 1 ]
Un avance en el Bluebugging permite controlar teléfonos objetivo mediante auriculares Bluetooth. Esto se logra simulando ser el auricular y, de esta forma, engañando al teléfono para que obedezca las órdenes de llamada. Un hacker no solo puede recibir llamadas destinadas al teléfono objetivo, sino que también puede enviar mensajes, leer la agenda telefónica y consultar el calendario.
Véase también
Referencias
- 1 2 Gary Legg (2005-08-04). "The Bluejacking, Bluesnarfing, Bluebugging Blues: Bluetooth Faces Perception of Vulnerability" . EE Times . Recuperado el 2009-03-07 .
- 1 2 Bluejackingtools (2005-08-04). "Bluebugging y Bluejacking" . Bluejackingtools.
{{cite journal}}: Cite journal requiere|journal=( ayuda ) CS1 maint: servicio de archivo obsoleto ( enlace ) - ↑ "Dispositivos Bluetooth fácilmente pirateables" . Cape Town 24 News. 23 de octubre de 2007. Archivado del original el 4 de marzo de 2016. Consultado el 26 de junio de 2012 .
- ↑ "Desbordamiento de búfer en la pila Bluetooth de Toshiba para Windows" , Seclists.org ; consultado el 3 de abril de 2011.
- 1 2 Dagon, D.; Martin, T.; Starner, T. (2004-10-01). "Teléfonos móviles como dispositivos informáticos: ¡Los virus se acercan!". IEEE Pervasive Computing . 3 (4): 11– 15. Bibcode : 2004IPCom...3d..11D . doi : 10.1109/MPRV.2004.21 . ISSN 1536-1268 . S2CID 14224399 .
Enlaces externos
- Sitio web del Grupo de Interés Especial en Bluetooth (incluye especificaciones)
- Sitio oficial de Bluetooth dirigido a usuarios
- Búsqueda de direcciones MAC de proveedores de Bluetooth/Ethernet
- Vídeo y descripción de la observación de chinches azules
- Bluetooth
- Piratería informática (seguridad informática)