Компьютерра, 2006 № 23 (643) (Журнал «Компьютерра») - страница 9

Информационная часть ОС, ведающая навигацией, доступом к внешним сетям и развлекательными функциями, будет построена на основе UNIX. Управляющая подсистема основана на OSEK/VDX — собственной разработке Toyota. Прочие компоненты конкретный производитель сможет подогнать под свои запросы, обвесив базовую конфигурацию необходимыми модулями или самостоятельно дописав нужное ПО. Воплощение идей Toyota займет несколько лет — коммерческий старт автомобильной ОС запланирован на 2010 год. — А.З.

Приключения синего чемодана

Общеизвестно, что оборотной стороной удобнейшей технологии Bluetooth является повышенная уязвимость устройств к атакам злоумышленников по радиоканалу. Неоднократно продемонстрированные разновидности подобного рода атак, казалось бы, должны убедить владельцев Bluetooth-устройств в серьезности угрозы и приучить их держать BT-связь в постоянно выключенном состоянии, включая ее лишь по мере надобности. Однако, как показывает практика, столь простое правило безопасности продолжают игнорировать не только многочисленные пользователи, но и некоторые известные изготовители техники, по сию пору в исходных настройках параметров по умолчанию включающие «Bluetooth-видимость».

Реальные масштабы уязвимости Bluetooth-устройств взялась оценить специализирующаяся на защите информации итальянская фирма Secure Network SRL. Инженеры компании создали своего рода «компактную лабораторию на колесах», скрытую в оболочке стандартного дорожного чемодана. «Чемоданная лаборатория», получившая название BlueBag, представляет собой специализированный компьютер-сниффер с комплексом Bluetooth-адаптеров для автоматического прощупывания всех доступных устройств в радиусе 150 метров. А ничем не примечательная наружность чемоданчика на колесах позволяет заниматься этим делом в местах большого скопления народа, вроде торговых центров, вокзалов или крупных офисных зданий.

Подробный отчет о результатах исследования можно найти на сайте компании по адресу www.securenetwork.it/bluebag_brochure.pdf. За одиннадцать сеансов, длившихся в общей сложности 23 часа, сниффер BlueBag зафиксировал около полутора тысяч устройств, потенциально доступных для Bluetooth-соединения. В течение часа обычно выявлялось около полусотни устройств, однако конкретные цифры сильно варьировались в зависимости от специфики места. Так, на Центральном железнодорожном вокзале Милана за час было выявлено свыше 150 устройств. Кстати, аналогичный мониторинг уязвимых к атакам Bluetooth-аппаратов уже длительное время ведут и специалисты отечественной Лаборатории Касперского. По их данным, в московских супермаркетах и метро за час наблюдений обнаруживается около сотни видимых устройств.