Bluetooth-Sniffing für Jedermann
Der Sicherheitsspezialist Max Moser, unter anderem auch Entwickler der Security-Distribution BackTrack, will nach eigener Darstellung einen Weg gefunden haben, einen handelsüblichen Bluetooth-Dongle in einen Bluetooth-Sniffer umzuwandeln. Damit wäre es möglich, sämtliche Pakete in Reichweite befindlicher Bluetooth-Endpunkte mitzulesen und nicht nur die an das eigene Gerät adressierten. Ähnlich wie bei WLAN würde dies einen Dammbruch bei der Sicherheit von Bluetooth bedeuten, da etwa das frei verfügbare Tool BTCrack in der Lage ist, aus den während eines Pairing-Prozesses mitgelesenen Paketen die PIN und den Link-Key zu errechnen. Ein Angreifer hätte damit ebenfalls Zugriff auf die Endgeräte.
Bislang waren für solchen Angriffe Bluetooth-Protokoll-Analysatoren erforderlich, deren Preis bei einigen tausend Euro liegt. Auch WLAN galt solange als relativ sicher, bis erste WLAN-Karten (etwa Orinoco Gold) auf dem Markt kamen, deren Firmware den Monitor-Mode unterstützten und sämtliche empfangenen Pakete an Tools wie Airsnort und Kismet weiterreichen konnten.
Einen ähnlichen Mode, den RAW Mode, unterstützen wohl einige teure Bluetooth-Dongles. Allerdings ist dies offenbar keine Limitierung durch die Hardware, sondern durch die Firmware. Bei der Analyse kommerzieller Software-Pakete für Bluetooth-Sniffer sei Moser aufgefallen, dass die Treiber Sticks mit dem Chip des Herstellers Cambrigde Silicon Radio (CSR) erwarten. Zudem sei in einem Paket eine Firmware enthalten gewesen, mit dem es Moser möglich gewesen sein soll, einen normalen Stick um den RAW-Mode zu erweitern. Bei Tests mit Demo-Versionen kommerzieller Bluetooth-Sniffing-Software sei er in der Lage gewesen, Verkehr mitzulesen. Für den breiten Einsatz von Bluetooth-Sniffern fehle nun nur noch ein kostenloser Linux-Sniffer.
Man darf gespannt ein, wann es anderen gelingt, Low-Cost-Bluetooth-Dongles in Bluetooth-Sniffer umzuwandeln und wie sich dies im Weiteren auf die Sicherheit von Bluetooth auswirkt. Mittelfristig ist allerdings damit zu rechnen, dass Bluetooth verstärkt zu Spielwiese von Hackern wird. Ob es in diesem Jahr bereits erste Blue-Driving-Veranstaltungen geben wird, wie sie in ähnlicher Weise bei WLAN schon gang und gäbe sind, ist unklar.
- Neuen Kommentar schreiben
- 6131 Aufrufe
Beliebte Inhalte Heute
- 1und1 geheime Telefonnummer
- Tutorial: YouPorn.com - Arcor Sperre umgehen!
- Unblock Facebook Proxy Site
- Neues Safari Plugin für downloads auf dem iPhone und iPod Touch
- Google Server - Der erste
- Media Receiver X 301 T Daten endlich extern gesichert!
- Das Apple Iphone für alle Netze freischalten Kostenlose Videoanleitung
- iPhone und iPod Touch Online Spiele jetzt auch bei Apple
- RedTube, TimTube und Pornotube richtig nutzen
- DSC00001.jpg - oder Bilder die meine Kamera entjungfert haben!!!
- Microsoft Word: Briefe nach DIN 5008 und DIN 676
- USB bei Media Receiver X 301 T freischalten
- Das wichtigste Programm fürs Internet: einige Fakten über Web-Browser
- Handy-Ortung: Spionieren mit dem Mobiltelefon
- Semaf Electronics - Entsperren / Sony Ericsson W580i Entsperren Freischalten Simlock Netl
- Howto: Asterisk als SIP-Telefonanlage mit Sipgate und 1und1
- IPhone gratis freischalten
- Kostenlose Navigation jetzt auch für Blackberry, N95 und viele weitere Handys verfügbar
- Kostenlose Software um den SIM-Lock zu knacken
- Timtube - Besser als YouPorn?
- Mailbox bei D1, D2, O2 und E-plus abschalten
- Krankenschein fälschen für Dummies
- BlackBerry 8310 Curve Entsperren
- Tattoo Vorlagen kostenlos
- Download-Manager - der RapidShare Manager RSM
- Visual Studio 2005 - mitgelieferte Icon-Sammlung
- Pornflag, Stripfire, Rebtube, TimTube...
- Reconnect mit RouterControl für Cryptload
- RapidShare Manager das neue Tool von RapidShare.com
- Google öffentliche Kalender Galerie
- Transformers Sound Effekte Produktion
- Ab in den Mixer - Kostenlose DJ-Software im Vergleich
- Internet Zensur wie in China? YOUPORN SEX.COM etc bei ARCOR nicht mehr erreichbar...
- Türkische Regierung sperrt YouTube
- Musterschreiben: Vorbeugende Unterlassungserklärung schützt vor saftigen Anwaltsgebühren
- Schon drin? In ist out: Die absurdeste Abmahnung seit dem Brötchen
- cablesurf
- Ein tragischer Ski-Unfall geht mit Youtube um die Welt
- 69 NES Spiele auf das iPhone installieren
- Ubuntu: DVD abspielen, rippen und brennen
- Virales Marketing - Bilder von meiner nackten Ex!
- YouPorn.com nicht mehr blockiert von Arcor
- DSL Anbieter, Tarife, Provider
- 300 kostenlos runterladen
- Eigene Ip-Adresse rauskriegen und von einer Traumfrau vorstöhnen lassen
- Verschlüsselung: Code-Knacker
- 2000 Seitenaufrufe am Tag durch Vanessa Hudgens Nacktfotos
- Bereits jetzt limitierte iPhone 2.0 Beta Software zum Download
- Ach, Ubisoft: Kaputter Assassins Creed-Release soll zu Anzeigen führen
- YouTube Videos speichern - ConvertTube.com







