Bluetooth-Sniffing für Jedermann
Der Sicherheitsspezialist Max Moser, unter anderem auch Entwickler der Security-Distribution BackTrack, will nach eigener Darstellung einen Weg gefunden haben, einen handelsüblichen Bluetooth-Dongle in einen Bluetooth-Sniffer umzuwandeln. Damit wäre es möglich, sämtliche Pakete in Reichweite befindlicher Bluetooth-Endpunkte mitzulesen und nicht nur die an das eigene Gerät adressierten. Ähnlich wie bei WLAN würde dies einen Dammbruch bei der Sicherheit von Bluetooth bedeuten, da etwa das frei verfügbare Tool BTCrack in der Lage ist, aus den während eines Pairing-Prozesses mitgelesenen Paketen die PIN und den Link-Key zu errechnen. Ein Angreifer hätte damit ebenfalls Zugriff auf die Endgeräte.
Bislang waren für solchen Angriffe Bluetooth-Protokoll-Analysatoren erforderlich, deren Preis bei einigen tausend Euro liegt. Auch WLAN galt solange als relativ sicher, bis erste WLAN-Karten (etwa Orinoco Gold) auf dem Markt kamen, deren Firmware den Monitor-Mode unterstützten und sämtliche empfangenen Pakete an Tools wie Airsnort und Kismet weiterreichen konnten.
Einen ähnlichen Mode, den RAW Mode, unterstützen wohl einige teure Bluetooth-Dongles. Allerdings ist dies offenbar keine Limitierung durch die Hardware, sondern durch die Firmware. Bei der Analyse kommerzieller Software-Pakete für Bluetooth-Sniffer sei Moser aufgefallen, dass die Treiber Sticks mit dem Chip des Herstellers Cambrigde Silicon Radio (CSR) erwarten. Zudem sei in einem Paket eine Firmware enthalten gewesen, mit dem es Moser möglich gewesen sein soll, einen normalen Stick um den RAW-Mode zu erweitern. Bei Tests mit Demo-Versionen kommerzieller Bluetooth-Sniffing-Software sei er in der Lage gewesen, Verkehr mitzulesen. Für den breiten Einsatz von Bluetooth-Sniffern fehle nun nur noch ein kostenloser Linux-Sniffer.
Man darf gespannt ein, wann es anderen gelingt, Low-Cost-Bluetooth-Dongles in Bluetooth-Sniffer umzuwandeln und wie sich dies im Weiteren auf die Sicherheit von Bluetooth auswirkt. Mittelfristig ist allerdings damit zu rechnen, dass Bluetooth verstärkt zu Spielwiese von Hackern wird. Ob es in diesem Jahr bereits erste Blue-Driving-Veranstaltungen geben wird, wie sie in ähnlicher Weise bei WLAN schon gang und gäbe sind, ist unklar.
- Neuen Kommentar schreiben
- 8304 Aufrufe
Beliebte Inhalte Heute
- Tutorial: YouPorn.com - Arcor Sperre umgehen!
- 1und1 geheime Telefonnummer
- YouPorn.com wieder geblockt für Arcor Kunden
- 100% Kindersicherung am Computer.
- Handy-Ortung: Spionieren mit dem Mobiltelefon
- Schon drin? In ist out: Die absurdeste Abmahnung seit dem Brötchen
- Google Spickzettel :74 Services von dem Internetgiganten
- Google Server - Der erste
- RedTube, TimTube und Pornotube richtig nutzen
- Die mitgelieferte Dokumentation (Bedienungsanleitung oder Handbuch)
- Krankenschein fälschen für Dummies
- Pornflag, Stripfire, Rebtube, TimTube...
- DSC00001.jpg - oder Bilder die meine Kamera entjungfert haben!!!
- YouPorn.com nicht mehr blockiert von Arcor
- SchülerVZ: Beleidigt und geflogen
- Das gulli:board und die juristischen Probleme
- Medion MD8833 Premium-Multimedia-PC bei Aldi
- Download-Manager - der RapidShare Manager RSM
- iPod Touch Spiele
- Experiment mit Google Images. Welches Betriebsystem ist erotischer
- E-plus-mailbox bei Prepaid Karten abschalten
- DSL Anbieter, Tarife, Provider
- Arabisch, Persisch und Hebräisch für Blogger.com
- Ein tragischer Ski-Unfall geht mit Youtube um die Welt
- Kostenlose Handyspiele und Handydownloads
- Kostenlose Software um den SIM-Lock zu knacken
- iPhone und iPod Touch Online Spiele jetzt auch bei Apple
- Internet Zensur wie in China? YOUPORN SEX.COM etc bei ARCOR nicht mehr erreichbar...
- Media Receiver X 301 T Daten endlich extern gesichert!
- Bundestrojaner in ELSTER-Software entdeckt
- Türkische Regierung sperrt YouTube
- 300 kostenlos runterladen
- Unblock Facebook Proxy Site
- Neues Safari Plugin für downloads auf dem iPhone und iPod Touch
- Kostenlose Navigation jetzt auch für Blackberry, N95 und viele weitere Handys verfügbar
- versteckte Smilies in Skype (hidden Icons)
- AllofMP3.com steht vor dem Kadi
- Mailbox bei D1, D2, O2 und E-plus abschalten
- Impressum
- Kostenlos mit dem Handy telefonieren über Fring
- Kinderporn-Vorwürfe gegen The Pirate Bay: Begründet oder gehyped?
- Eye-Fi - SD-Card mit integriertem WLAN
- Eclipse Rich Client Platform Tutorial
- Joomla Template kaufen? Sinnvolle...
- Bereits jetzt limitierte iPhone 2.0 Beta Software zum Download
- Kensington FM Transmitter - iPod & iPhone über UKW
- Komplett-Anleitung: 9 Hacks für neue iPhone-User
- Suche und Massendownload von YouTube-Videos mit dem Free FLV Converter 4.0
- Secoder - Geldkarte per Internet aufladen
- Installer Version 3.01 verfügbar







