الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هل سمعتم ب BlueSniper ؟؟

مغلق
بدأه MEMONONO في 27 أغسطس 2004 · 12 رد · 5,410 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

نقلته من مرسال وصلني.......

عرض مجموعة من الهاكرز سموا أنفسهم فليكسيليس Flexilis بندقية صممت لاختراق الأجهزة العاملة بتقنية بلوتوث Bluetooth وسموا هذه البندقية بلو سنايبر BlueSniper

يمكن لهذه البندقية استهداف أي جهاز جوال يدعم بلوتوث على مسافة تصل إلى ميل ونصف، وسرقة البيانات الموجودة على الهاتف الضحية كدفتر العناوين والرسائل وغيرها.. كما يمكنه زرع رسائل داخل الجهاز..

الخطير في الأمر أن المهاجم يستطيع استخدام الهاتف الضحية لإجراء اتصال إلى أي هاتف آخر دون أن يشعر صاحب الجهاز.. تخيل أنك جالس مع شخص ما في مطعم وهاتفك في جيبك أو على الطاولة وقام المهاجم بالتحكم في جهازك للقيام بمكالمة إلى هاتفه دون أن تشعر وعندما يرد المهاجم سيصبح هاتفك جهازاً للتصنت يمكن المهاجم من الاستماع إلى كل ما يدور بينك وبين صديقك في المطعم.. ومعظم الهجمات يمكن أن تتم بدون ترك أي أثر للمهاجم.

قبل فترة قام باحث ألماني بتطوير برنامج سماه Bluebug يمكنه التحكم في الأجهزة الجوالة العاملة بنظام بلوتوث وتحويلها إلى أجهزة تصنت عن بعد.

مثلاً من خلال كمبيوتر محمول يمكن تشغيل البرنامج للتحكم في هاتف جوال للقيام بمكالمة إلى المهاجم دون أن يشعر الضحية بذلك وبالتالي يستطيع المهاجم التصنت على المحادثات التي تتم بالقرب من الهاتف الجوال.

بالطبع سيظهر رقم هاتف المهاجم في فاتورة الضحية.. لكن بعد فوات الأوان.. ومن الصعب أن يتذكر الضحية حينها هل اتصل أم لا بذلك الرقم وفي ذلك الوقت!

ويمكن أن يستخدم المهاجم شريحة جوال مؤقتة حتى لا تدل على شخصيته في حال اكتشاف الرقم.

يمكن للمهاجم أيضاً التجسس على مكالمات الضحية مع الأشخاص الآخرين وتسجيلها كما يمكنه إرسال رسائل من هاتف الضحية إلى أطراف أخرى دون أن ينتبه لذلك صاحب الجهاز.

تكون الهواتف الجوالة عرضة للهجوم والاختراق في حالة تمكين البلوتوث وضبطها على الوضع "discoverable" أو "visible" حيث أن الهاتف في هذا الوضع يكون مرئياً من قبل الأجهزة المتوافقة الموجودة ضمن مجال الاتصال ويسمح لها ذلك بالاتصال ببعضها وتبادل البيانات فيما بينها.

ويمكن للمستخدم بالطبع أن يقوم بإيقاف وتعطيل هذا الوضع إلى "Off" لكن بعض أجهزة نوكيا يمكن اختراقها حتى لو كانت على وضع التعطيل.. فكل ما يحتاجه المهاجم هو عنوان البلوتوث للجهاز الضحية وهو ما يمكن اكتشافه باستخدام بعض برامج الاختراق المتوفرة على الإنترنت.

من خلال التقارير المنشورة.. ظهر أن أسوأ الأجهزة في مقاومة هذه الهجمات هي أجهزة نوكيا وسوني اريكسون وظهرت بعض المشاكل في أجهزة موتورولا أيضاً بينما كانت أجهزة سيمنس أقوى الأجهزة في الحماية ضد هذه الهجمات.

وقد قام مخترعو هذه البندقية بإجراء تجربة حية لإثبات إمكانية عملية الاختراق بواسطة بندقيتهم المزودة بهوائي موصل بجهاز كمبيوتر محمول يدعم بلوتوث (ويمكن وضعه في حقيبة على الظهر). حيث قام أحدهم بتصويب البندقية من نافذة في الدور الحادي عشر لأحد الفنادق في مدينة لاس فيجاس إلى موقف لسيارات الأجرة في الشارع المقابل وتمكن من جمع دفاتر العناوين من 300 جهاز هاتف نقال!

وقد بدأت معظم الشركات المنتجة للهواتف النقالة بتحديث أجهزتها لمعالجة هذه المشكلة الأمنية

لماذا تكون الليغو اللعبة الأكثر عبقرية في العالم؟

لأنها غير قابلة للتجزئة ، وتختلف فيما بينها بالألوان و الأشكال ، وتمتلك القدرة على تكوين علاقات مع بعض. نستطيع أن نقول أن أجزاء الليغو أبدية. وهي تشبه الذرات في تراكيبها للكون

-----

وائل بن أحمد كابلي

مستشار تطوير برمجيات | مايكروسوفت للخدمات الاستشارية

MCSE | MCTS SharePoint Infrastructure | MCTS SharePoint - Development | MCP | MSF Essentials

http://blogs.msdn.com/wael

@waelkabli

#2

لست مصدقا لاغلب هذا الكلام ...:mellow:

اقتباس
يمكن لهذه البندقية استهداف أي جهاز جوال يدعم بلوتوث على مسافة تصل إلى ميل ونصف، وسرقة البيانات الموجودة على الهاتف الضحية كدفتر العناوين والرسائل وغيرها

اذا صدقت ان البندقية تستطيع ارسال البيانات على مدى ميل ونصف .... فلن اصدق ان الموبايل يستطيع الارسال بنفس المسافة ( طبعا لكي يرسل بيانات الجهاز لصحاب البندقية )

خصوصا ان الموبايلات التي تحتوي على البلوتوث لا يزيد مداها على 10 متر ..

اقتباس
الخطير في الأمر أن المهاجم يستطيع استخدام الهاتف الضحية لإجراء اتصال إلى أي هاتف آخر دون أن يشعر صاحب الجهاز

غير معقول ... لانك بحاجة الى تطبيق يعمل كسيرفر على الجوال المخترق ومستحيل يتم ارساله لك ويشتغل دون ان تعلم به .. طبعا اجهزة نوكيا لا تسمح لك بنقل التطبيقات عبر البلوتوث ولكن تسمح بالصور والفيدو

MEMONONO تأكد من اصل هذا البريد ... لا ادري لمصلحة من ينشرون هذا الكلام

#3
اقتباس
من خلال التقارير المنشورة.. ظهر أن أسوأ الأجهزة في مقاومة هذه الهجمات هي أجهزة نوكيا وسوني اريكسون وظهرت بعض المشاكل في أجهزة موتورولا أيضاً بينما كانت أجهزة سيمنس أقوى الأجهزة في الحماية ضد هذه الهجمات.

أعتقد أنها دعاية لجوالات سيمنس .

===

صورة
صورة

حسابي في الفيس بوك
http://goo.gl/XIzwL

حسابي في تويتر
http://goo.gl/6p4e3

 

 
 
#4

IMterview With Bluetooth Hacking Flexilis's John Hering

ملف فيديو يشرح عملية الاختراق

حجمه 14 ميجا بايت

الروابط مقدمه من صديقنا Sad Jackal

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#5

تلاحظ أن الموضوع تم نشره و معظم الشركات قد علمت بوجود الثغره أو المشكله الأمنيه و فى سبيل حلها أيضا !!!

#6

امس ايظا قرأت في احدى المجلات المحلية التي تعنى بالتكلونوجيا ( نفس هذه القصة ونفس هذه الجماعة )

يقال انهم قامو بتوجيه البندقية من على فندق في لوس انجلوس على محطة اجرة فالتقط لهم الجهاز ما يقرب من ثلاثمائة موبايل

بصراحة لا استطيع تصديق هذا الامر اطلاقا اذ لا يوجد عندي اي تفسير منطقي لهذه العملية ... كما هو مؤكد ان دائرة البلوتوث الالكترونية التي تكون ملحقة في الجهاز المحمول لا يزيد قوة ارسالها عن 10 متر ... ويوجد منها ذو مدى 100 متر ولكنه لا يستخدم بكثرة وذلك لانه يستهلك البطارية

الاخ عماد : اذا كان لديك اي معلومات اخرى حول دائرة البلوتوث ؟؟

هناك ايظا امر اخر

عند المقابلة الموجودة على الرابط في الاعلى وجدت هذا الكلام

Gizmodo: so when wired says 1.1 miles they mean 1.08?
John Hering: yes
John Hering: i hate it when people get the facts wrong
John Hering: thats why i emailed you.

واتسائل كيف المعلومات التي تصلنا تقول ميل ونصف

ربما تكون بعض المعلومات التي تصلنا الى الان غير مؤكدة

طبعا من يوم امس وانا احاول العثور على تفسير لهذه العملية ولم اجد غير تفسير واحد وهو :

ان الاختراق يتم من جانب واحد .

اي انه يتم ارسال بيانات الاختراق من البندقية الى الموبايل ومن ثم يقوم الموبايل بارسال رسالة قصيرة عبر شبكة الاتصال التي يعمل عليها الموبايل .. او انه يتم ارسال بيانات الاختراق مع العمليات التي يجب ان تنفذ .. بمعنى ان المخترق يطلب رقم الهاتف الذي يريد ومن ثم يرسله الى الجهاز المخترق الذي ينفذ الطلب مباشرة

طبعا كل هذه التفسيرات دارت في بالي ولكن الى الان لا استطيع فهم واستيعاب الموضوع بشكل جيد

#7

حسنا من ناحية الوظيفة فابامكانهم فعل مايفعله جهاز في مدى العشرة متر الرسمية ولن نتحدث عما يمكن فعله لان المثير في الموضوع هو المسافة.

اما عن موضوع المسافة فكما ذكر الاخ مصعب لايوجد اشكال بالنسبة للبث حيث يتم تقوية المرسل ويمكن زيادة القوة وبالتالى المسافة (يحكمنا فقط التاخير في الاشارة حيث سرعة الموجات قريبة من سرعة الضوء).

بالنسبة للاستقبال حيث الاشارة ضعيفة. يمكن زيادة الاستقبال بطريقتين الاولى باستخدام دائرة اشد حساسية عند الاستقبال، وكذلك زيادة المساحة المستقبلة للاشارة كما في الدش يعني يستخدموا طبق عاكس وبحسب مساحته يكون التكبير وبالتالي فهم بحاجة لتوجيه الدش ولهذا السبب وضعوها على ماسورة للتوجيه واسموها بندقية للاثارة. ولو افترضنا تحسن في حساسية المستقبل الى 5 اضعاف وزيادة بسبب العاكس الى 20 اضعاف يكون التكبير النهائي هو 5*20= 100 ضعف وبالتالي زيادة المسافة الى 10 اضعاف تقريبا (جذر). وهذه الارقام تقديرية ولكنها توضح ان الامكانية قائمة لزيادة المسافة بلا شك وبحسب كلامهم فانهم كانو على بعد اقل من 50 متر.

تم تعديل هذه المشاركة بواسطة عماد الخليل في 30 أغسطس 2004 في 10:06

39_22.gif

تزود من التقوى فإنك لا تدري *** إذا جن ليل هل تعيش إلى الفجر

فكم من فتى أمسى وأصبح ضاحكاً *** وقد نسجت أكفانه وهو لا يدري

لقراءة القرآن الكريم و سماعه و تفسيره ........

ماذا يعني انني مسلم سني؟

قصة غريبة

ConflictResolution.gif

#8

السلام عليكم ,,

سمعت كثيرا عن أجهزة تصنت تسترق السمع من بعد كذا وكذا ,,

موجات الصوت تنتشر في الهواء وتضعف قوتها لكنها لاتتلاشى أبدا ,,

فالموجات في كل مكان موجودة لكن من يستطيع استئصالها ,,

الأمر أسهل بالنسبة للترددات الأخرى خصوصا تردد ال 2.4 GHz وهو تردد البلوتوث كما اعرف لأنه نفس تردد ال WIFI ,,

حيث سنتسقبل مدى ترددات معين فقط وقراءته ستكون أدق نظريا من قراءة ترددات الصوت ,, وهي بين ال 20 هيرتز لل 20 كيلوهيرتز

المهم قرأت سابقا عن عمليات اختراق تتم عن طريق انتينات قوية جدا ترسل الى مسافة 5 كيلومتر ومنها ماهو أكثر ,,

المهم الاستقبال قد يكون نظريا لمسافة أقل ,, لكن ربما تزيد المسافة الى أكثر من ذلك ,, لكن هل تصل فعلا ل ميل من أصل 10 أمتار ؟ لاأعرف ,,

ربما يكون مستخدم البندقية قد استقبل من جوال على بعد 10 أمتار من الشارع المقابل له مباشرة وتخيل أن الجوال على بعد ميل أو أكثر ,,

أقوم بتنزيل ملف الفيديو حاليا ,, وشكرا جزيلا لك ياطارق ول SadJakel ويعطيكم العافية ,

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#9

اجهزة التنصت على الصوت من مسافة بعيدة تعتمد على تقنية الليزر حيث يوجه على اي جسم قابل للاهتزاز كالزجاج وحساب التغير في الاشعة المنعكسة الذي سيتناسب وشدة الصوت والتردد، لان الصوت اذا ابتعدنا يضعف وتغلب اصوات اخرى noise و لايمكن فلترة الصوت كما في الترددات العالية مثل 2.4ghz لان الصوت اصلا هو مزيج من الذبذبات بينما 2.4ghz هي ذبذبة واحدة ويسهل فصلها لكن ضمن شدة اشارة معينة.

لاستقبال البلوتوث من مسافة ميل تقريبا 1610 متر فهذا يعني زيادة في المسافة 161 ضعف مما يتطلب زيادة في الاستقبال (161)^2 يعني 25921 ضعف، وهذا شبه مستحيل لسببين على الاقل الاول ان هناك جوالات اخرى ستطغى على الاشارة فهناك 79 قناة فقط حسب النظام الامريكى و 24 قناة حسب النظام الياباني مما يعني وجود قناة شبيهة احتمال كبير و السبب الاخر هو ان الاشارة ستكون ضعيفة للغاية ولهذا سيخالطها noise مما يجعل فصلها شبه مستحيل، ولا ننسى ان هناك اجهزة هواتف لاسلكية كثيرة تعمل في نطاق 2.4ghz وهو النطاق المفتوح للجميع.

تم تعديل هذه المشاركة بواسطة عماد الخليل في 1 سبتمبر 2004 في 16:11

39_22.gif

تزود من التقوى فإنك لا تدري *** إذا جن ليل هل تعيش إلى الفجر

فكم من فتى أمسى وأصبح ضاحكاً *** وقد نسجت أكفانه وهو لا يدري

لقراءة القرآن الكريم و سماعه و تفسيره ........

ماذا يعني انني مسلم سني؟

قصة غريبة

ConflictResolution.gif

#10
MEMONONO كتب:
الخطير في الأمر أن المهاجم يستطيع استخدام الهاتف الضحية لإجراء اتصال إلى أي هاتف آخر دون أن يشعر صاحب الجهاز.. تخيل أنك جالس مع شخص ما في مطعم وهاتفك في جيبك أو على الطاولة وقام المهاجم بالتحكم في جهازك للقيام بمكالمة إلى هاتفه دون أن تشعر وعندما يرد المهاجم سيصبح هاتفك جهازاً للتصنت يمكن المهاجم من الاستماع إلى كل ما يدور بينك وبين صديقك في المطعم.. ومعظم الهجمات يمكن أن تتم بدون ترك أي أثر للمهاجم.

يا خراب البيوت و ممكن يتصل بدولة اخرىاو اذا كان بيحبني يتصل بال اف بي اي اي اي اي

لا يمكن التاكد من شئ

منذ فترة قرات اختصارات و خدع مفيدة لمن يملك موبايل منها

اقتباس
سابعا:تشغيل الرادار:

1-اختر(القائمة).

2-اختر(الضبط).

3-اختر (ضبط الحماية).

4-اختر (المجموعة المحددة) .

5-اختر (تعمل) .

6-بعدين يبي يسألك عن رقم المجموعة دخل أربعة أصفار بس .

7-اختر (موافق).

بعدين خلاص تصير شغلتا كاشف الرادار

بس ترا الجوال ما يكشف الرادار إلا على بعد كيلو واحد بس

هناك من يؤكد انها طريقة لفتح موبايلك لمن يريد لتصنت عليك و لا علاقة بالرادار نهائي

الموبيلات يحسن غلقها عندما تكون في اجتماع مهم

احد دول اوربا اظنها فرنسا ارسلت للسلطة الفلسطينية بنصيحة غلق الموبايلات عند وجود اجتماع لان السلطات الاسرائلية تتجسس على الموبيلات

#11
عمرو سليم كتب:
منذ فترة قرات اختصارات و خدع مفيدة لمن يملك موبايل منها

هناك من يؤكد انها طريقة لفتح موبايلك لمن يريد لتصنت عليك و لا علاقة بالرادار نهائي

الطريقة المذكورة تتبع لنوع الهاتف.. اعتقد N6610 فيه هذه الخيارات, وحسبما اذكر ان الـ 0000 هو ال pin الذي يجب ادخاله عندما يراد اجراء ارتباط بين الهاتفين (paird)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#12

السلام عليكم

اعتقد ان الخبر قد يكون صحيح الى درجة كبيرة

بالفعل التقنيات الاتصالات اللاسلكية والموبايل تطورت الى حد مذهل, ده طبعا غير التطور الهائل فى برمجيات الموبايل :^)

Hany Saad Mostafa

ITI (Information Technology Institute) l

SD Dept.-Teaching Assistant

---

اسألكم الدعاء بظهر الغيب

#13

الخبر صحيح 100% اخي هاني وقد تم عرض الاختبار في احد مؤتمرات الـ Con السنوية.. اعتقد في DefCon

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

هذا الموضوع مغلق.

مواضيع مشابهة