Silver之墨尔本
也许一个人的生活是孤独的,但同时也是值得品味的

My Links

Blog Stats
  • Posts - 138
  • Stories - 0
  • Comments - 293
  • Trackbacks - 0
News
  • Visit No.

     

    MCSE 2003
    Security Certificated

     

    CCNA Certificated

     

    Novell Administrator
    Certificated

     

    ITIL Foundation
    Certificated

    Google

存档

日记 分类

 



Building a Blue Sniper Rifle

如何制作蓝牙 狙击 步枪


如果你看了几个星期前的新闻,你就会有种感觉,电话黑客已经在监视你的手机了。从Paris Hilton电话黑客事件(并不是蓝牙电话),到还没有公布的Limp Bizkit的成人电话,无线安全问题无法得到人们的信任。然而,不断发展的蓝牙设备是的无线通讯更加容易,蓝牙产品组想要让你相信,蓝牙技术似乎对黑客事免疫的。然而,在洛杉矶的一个无线小组提出异议,他们的武器是一把巨大的声音窃听枪。

 

这把枪,被人们命名为蓝牙狙击步枪。它能够在一英里以外,扫描并攻击蓝牙设备。这把枪的第一个版本出现在 2004 年的 Defcon 会议上。这是一个黑客,计算机安全会议,每年在赌城 Las Vegas 举行。

虽然早期的版本是由捆绑的扎带和橡皮把手组成,这个新的版本现在看来更加专业了。在 Flexillis 的小队从制作第一代步枪里面学习到了许多经验,并作了许多改进。现在,步枪看上去更大,更威猛,更加可靠。步枪的天线几乎是前一把的两倍之大。枪身上还有一个小型的计算机,因此,你可以不用携带一台笨重的笔记本就可以收集资料。

 

那么做这把枪有多难呢? Flexillis 小队的 John Hering 说道,“部件的话,大概只要几百美金就可以了。你大概花一个下午的时间,就可以做一把枪。”

实际上,在接下来的 2 篇文章里,我们会告诉你如何做一把自己的蓝牙狙击步枪。所有涉及到的部件,都会提供一个列表。我们会把每一部制作过程,都记下来。我们也会报告一些我们自己做的测试。在洛杉矶的一些著名的高层建筑物的楼顶作的测试。比如美国银行 / 图书馆塔顶以及 AON 大楼。

 

 

 

 

 

现在我们跳过制作过程,有兴趣的朋友可以看下面连接,去阅读制作过程。

让我们直接来看一下测试。

 

这是美丽的洛杉矶的市中心

最近正好下过雨,雨水冲刷了所有的天空中的烟尘。所以,我们很容易的看到了在商业区的巨大高耸的大楼。为了测试的目的,我们连接狙击步枪到一台手提电脑,而不是使用 gumstix 电脑。因为,这样我们可以看到蓝牙狙击的实际效果。

John 把狙击步枪对准 AON 大楼,大概有 0.6 英里(大约 1 公里)的距离。后来这个距离经过 GPS 测试,确实如此。

 

很快,蓝牙设备的 MAC 地址出现在笔记本电脑的屏幕上。大约过了几秒, John 把枪对准图书馆大楼,洛杉矶最高建筑物。

这个建筑物距离我们 0.75 英里(超过 1 公里)。

随着更多的蓝牙设备开始出现在笔记本上, John 兴奋的说“这个大楼充满了蓝牙设备!看,我们找到了黑草莓!” 他也解释了,如果有几把枪,我们就可能跟踪一个单独的蓝也设备,如果这个设备持有人到处走动的话。大概几分钟, 20 个设备被侦测到了,都在 1.5 英里之外!

因此,我们决定快速总结这次扫描结果,在未知炸弹袭击前并通知警方。蓝牙无限安全组织描述了集中蓝牙供给方法。但是,他们认为,蓝牙设备必须在 10 米范围内,才能互相攻击。通过给出我们的研究,我们联系了该组织并提供了数据。

第二部分,我们还会描述要使用的软件。

 

好啦,文章翻译到这里,大家有兴趣,就参与讨论
posted on Friday, April 22, 2005 11:58 AM #IT gossip
Comments
  • # re: 如何制作蓝牙狙击步枪
    Silver
    Posted @ 4/22/2005 12:06 PM
    略微补充一下,有些朋友也许觉得,怎么没有进行窃听啊,这个算什么试验?
    这个试验证明,已经可以和该蓝牙设备交互,信号已经可以被劫取了。这个最基本的层面已经达到。至于要如何分析,利用信号,那就是另外一个层面,应用层的问题了。
    相信不用多久,就有软件出来,进行......
  • # re: 如何制作蓝牙狙击步枪
    婷婷
    Posted @ 4/22/2005 12:09 PM
    原来目前只是实现了交互阿。。。。。
    如果我们能够对准银行。。。。。。
    婷婷的好奇心越来越浓了
  • # re: 如何制作蓝牙狙击步枪
    JOE
    Posted @ 4/22/2005 12:20 PM
    局限
  • # re: 如何制作蓝牙狙击步枪
    silver_pig
    Posted @ 4/25/2005 6:04 PM
    如果真正运用的话,窃听还是其次。如果从无线网络中截取一些非常有用的如银行帐号信息之类的话,那才叫天下大乱呢。
    可能以后都要加密传送了~~~但是好象经常是道高一尺,魔高一丈的= =
  • # re: 如何制作蓝牙狙击步枪

    Posted @ 6/18/2007 10:03 PM
    33
Title  
Name  
Url
Comments   
Protected by Clearscreen.SharpHIPEnter the code you see: