Bluetooth-Sniffing für Jedermann
Der Sicherheitsspezialist Max Moser, unter anderem auch Entwickler der Security-Distribution BackTrack, will nach eigener Darstellung einen Weg gefunden haben, einen handelsüblichen Bluetooth-Dongle in einen Bluetooth-Sniffer umzuwandeln. Damit wäre es möglich, sämtliche Pakete in Reichweite befindlicher Bluetooth-Endpunkte mitzulesen und nicht nur die an das eigene Gerät adressierten. Ähnlich wie bei WLAN würde dies einen Dammbruch bei der Sicherheit von Bluetooth bedeuten, da etwa das frei verfügbare Tool BTCrack in der Lage ist, aus den während eines Pairing-Prozesses mitgelesenen Paketen die PIN und den Link-Key zu errechnen. Ein Angreifer hätte damit ebenfalls Zugriff auf die Endgeräte.
Bislang waren für solchen Angriffe Bluetooth-Protokoll-Analysatoren erforderlich, deren Preis bei einigen tausend Euro liegt. Auch WLAN galt solange als relativ sicher, bis erste WLAN-Karten (etwa Orinoco Gold) auf dem Markt kamen, deren Firmware den Monitor-Mode unterstützten und sämtliche empfangenen Pakete an Tools wie Airsnort und Kismet weiterreichen konnten.
Einen ähnlichen Mode, den RAW Mode, unterstützen wohl einige teure Bluetooth-Dongles. Allerdings ist dies offenbar keine Limitierung durch die Hardware, sondern durch die Firmware. Bei der Analyse kommerzieller Software-Pakete für Bluetooth-Sniffer sei Moser aufgefallen, dass die Treiber Sticks mit dem Chip des Herstellers Cambrigde Silicon Radio (CSR) erwarten. Zudem sei in einem Paket eine Firmware enthalten gewesen, mit dem es Moser möglich gewesen sein soll, einen normalen Stick um den RAW-Mode zu erweitern. Bei Tests mit Demo-Versionen kommerzieller Bluetooth-Sniffing-Software sei er in der Lage gewesen, Verkehr mitzulesen. Für den breiten Einsatz von Bluetooth-Sniffern fehle nun nur noch ein kostenloser Linux-Sniffer.
Man darf gespannt ein, wann es anderen gelingt, Low-Cost-Bluetooth-Dongles in Bluetooth-Sniffer umzuwandeln und wie sich dies im Weiteren auf die Sicherheit von Bluetooth auswirkt. Mittelfristig ist allerdings damit zu rechnen, dass Bluetooth verstärkt zu Spielwiese von Hackern wird. Ob es in diesem Jahr bereits erste Blue-Driving-Veranstaltungen geben wird, wie sie in ähnlicher Weise bei WLAN schon gang und gäbe sind, ist unklar.
- Neuen Kommentar schreiben
- 6698 Aufrufe
Beliebte Inhalte Heute
- 1und1 geheime Telefonnummer
- Google Server - Der erste
- Pornflag, Stripfire, Rebtube, TimTube...
- Unblock Facebook Proxy Site
- Tutorial: YouPorn.com - Arcor Sperre umgehen!
- Experiment mit Google Images. Welches Betriebsystem ist erotischer
- Das wichtigste Programm fürs Internet: einige Fakten über Web-Browser
- USB bei Media Receiver X 301 T freischalten
- iPhone und iPod Touch Online Spiele jetzt auch bei Apple
- Handy-Ortung: Spionieren mit dem Mobiltelefon
- Das Apple Iphone für alle Netze freischalten Kostenlose Videoanleitung
- Microsoft Word: Briefe nach DIN 5008 und DIN 676
- Krankenschein fälschen für Dummies
- RapidShare Manager das neue Tool von RapidShare.com
- RedTube, TimTube und Pornotube richtig nutzen
- Tattoo Vorlagen kostenlos
- Kostenlose Software um den SIM-Lock zu knacken
- Media Receiver X 301 T Daten endlich extern gesichert!
- YouPorn.com wieder geblockt für Arcor Kunden
- Google Spickzettel :74 Services von dem Internetgiganten
- Impressum
- Testbericht: AVM Fritzbox am Kabel Deutschland Anschluss
- Level 3 - Rießen Serverausfall seit heute Vormittag...!
- Sexbilder nur gegen Altersnachweis bitte - wir sind Deutsche
- Internet Zensur wie in China? YOUPORN SEX.COM etc bei ARCOR nicht mehr erreichbar...
- versteckte Smilies in Skype (hidden Icons)
- Welches Netz hat der anzurufende?
- AllofMP3.com steht vor dem Kadi
- Türkische Regierung sperrt YouTube
- Filter in Adobe Photoshop: Verflüssigen und Verformen
- Personalausweisnummern-Hacks per Zufalls-Generator
- Neues Safari Plugin für downloads auf dem iPhone und iPod Touch
- Warum soll Gizmo besser sein als Skype?
- Ersatzcomputer-Service
- Joomla Template kaufen? Sinnvolle...
- Debian: DNS-Server mit resolvconf eintragen
- ISDN Anlage oder Analoge Telefonanlage mit einem Kabelmodem
- Nav N Go iGO MyWay 8 - Bald GPS-Navigation auf dem iPhone
- Kostenlose Handyspiele und Handydownloads
- Kostenlose Navigation jetzt auch für Blackberry, N95 und viele weitere Handys verfügbar
- iPod Touch Spiele
- Neuer Google Service: Fragen und Antworten
- Google Gadgets PackMan
- DSL Anbieter, Tarife, Provider
- 400.000, 16 und 2: Das gulli:board hat Gründe zu feiern
- Bereits jetzt limitierte iPhone 2.0 Beta Software zum Download
- UMTS Software download | x-stream -...
- Video: Nokia N95 mit eingebauten...
- Russisches Nazi-Video zeigt anscheinend Mord an zwei Männern
- 300 kostenlos runterladen







