Bluetooth-атака через Flipper Zero портирована на Android-устройства

Bluetooth-атака через Flipper Zero портирована на Android-устройства

Bluetooth-атака через Flipper Zero портирована на Android-устройства

Спамерские Bluetooth-атаки, которые проводятся с помощью инструмента Flipper Zero, теперь портированы на Android. Таким образом, для злоумышленников существенно расширилась поверхность атаки.

Ещё в сентябре мы писали, что исследователь под ником Techryptic показал спамерскую атаку на устройства Apple через софт Flipper Zero. Теперь девелопер Саймон Данкельманн разработал Android-приложение, работающее аналогичным образом.

Программа получила имя Bluetooth-LE-Spam, её задача — генерировать рекламные BLE-пакеты (Bluetooth Low Energy, Bluetooth с низким энергопотреблением), отправляя их на девайсы в пределах доступа.

На данный момент Bluetooth-LE-Spam находится в стадии разработки, но у специалистов из BleepingComputer была возможность протестировать тулзу и убедиться в корректной функциональности.

В частности, приложение способно генерировать запросы на подключение с заданным временным интервалом (минимально допустимое время — одна секунда). Оно «атакует» стандарт Fast Pair на Android и Swift Pair на Windows.

 

Однако с устройствами на Android у Bluetooth-LE-Spam пока есть определённые проблемы: ограниченный контроль над передаваемыми данными в зависимости от уровня мощности выливается в плохой сигнал. В этом смысле Flipper Zero работает гораздо стабильнее.

Тесты BleepingComputer, например, показали, что отдельные запросы проходили только в том случае, если Android-девайс находился в нескольких сантиметрах. Подобные атаки, кстати, могут влиять на подключённые по Bluetooth периферийные устройства: мышь и клавиатура перестают отвечать на действия пользователя.

Чтобы защититься от подобного спама на Android нужно пройти в Настройки => Google => Nearby Share и отключить показ уведомлений. На Windows необходимо  зайти в Настройки => Bluetooth и устройства => Устройства => Настройки и выключить показ уведомлений при использовании Swift Pair.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Основные проблемы ИБ в России — дефицит кадров и нехватка бюджетов

Судя по результатам нового опроса anti-malware.ru, недостаток бюджетных средств выходит в топ ИБ-проблем российских компаний. Пальма первенства по головной боли в этой области пока остается за дефицитом кадров.

Анонимный опрос о проблемах ИБ был проведен в телеграм-канале AM Live и среди аудитории IT IS Conf 2025, проходящей в Екатеринбурге.

 

Проблема дефицита кадров издавна свойственна российскому рынку ИБ , и с годами она становится только острее. Сколько бы исследований ни проводилось на эту тему, сколько бы мер ни принималось для взращивания специалистов по кибербезу, кадровый голод остается на повестке дня.

По последним данным, озвученным на ЦИПР’25, российскому ИБ-рынку не хватает 100 тыс. безопасников, и компании готовы платить до 36% больше экспертам со стажем свыше шести лет.

В настоящее время высок спрос на такие ИБ-компетенции, как безопасная разработка, защита облаков, интеграция ИИ. Нехватка специалистов по ИБ больше всего ощущается в ИТ-индустрии и сфере финансов, а в разделении по регионам — в Москве и области, Санкт-Петербурге, Свердловской области и Татарстане.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru