Bluetooth
Bluetooth-Sniffing für Jedermann
Posted April 2nd, 2007 by IT-DatenrettungDer Sicherheitsspezialist Max Moser, unter anderem auch Entwickler der Security-Distribution BackTrack, will nach eigener Darstellung einen Weg gefunden haben, einen handelsüblichen Bluetooth-Dongle in einen Bluetooth-Sniffer umzuwandeln. Damit wäre es möglich, sämtliche Pakete in Reichweite befindlicher Bluetooth-Endpunkte mitzulesen und nicht nur die an das eigene Gerät adressierten. Ähnlich wie bei WLAN würde dies einen Dammbruch bei der Sicherheit von Bluetooth bedeuten, da etwa das frei verfügbare Tool BTCrack in der Lage ist, aus den während eines Pairing-Prozesses mitgelesenen Paketen die PIN und den Link-Key zu errechnen. Ein Angreifer hätte damit ebenfalls Zugriff auf die Endgeräte.
Bislang waren für solchen Angriffe Bluetooth-Protokoll-Analysatoren erforderlich, deren Preis bei einigen tausend Euro liegt. Auch WLAN galt solange als relativ sicher, bis erste WLAN-Karten (etwa Orinoco Gold) auf dem Markt kamen, deren Firmware den Monitor-Mode unterstützten und sämtliche empfangenen Pakete an Tools wie Airsnort und Kismet weiterreichen konnten.
Einen ähnlichen Mode, den RAW Mode, unterstützen wohl einige teure Bluetooth-Dongles. Allerdings ist dies offenbar keine Limitierung durch die Hardware, sondern durch die Firmware. Bei der Analyse kommerzieller Software-Pakete für Bluetooth-Sniffer sei Moser aufgefallen, dass die Treiber Sticks mit dem Chip des Herstellers Cambrigde Silicon Radio (CSR) erwarten. Zudem sei in einem Paket eine Firmware enthalten gewesen, mit dem es Moser möglich gewesen sein soll, einen normalen Stick um den RAW-Mode zu erweitern. Bei Tests mit Demo-Versionen kommerzieller Bluetooth-Sniffing-Software sei er in der Lage gewesen, Verkehr mitzulesen. Für den breiten Einsatz von Bluetooth-Sniffern fehle nun nur noch ein kostenloser Linux-Sniffer.
Man darf gespannt ein, wann es anderen gelingt, Low-Cost-Bluetooth-Dongles in Bluetooth-Sniffer umzuwandeln und wie sich dies im Weiteren auf die Sicherheit von Bluetooth auswirkt. Mittelfristig ist allerdings damit zu rechnen, dass Bluetooth verstärkt zu Spielwiese von Hackern wird. Ob es in diesem Jahr bereits erste Blue-Driving-Veranstaltungen geben wird, wie sie in ähnlicher Weise bei WLAN schon gang und gäbe sind, ist unklar.
- Neuen Kommentar schreiben
- 8317 Aufrufe
Beliebte Inhalte Heute
- 1und1 geheime Telefonnummer
- YouPorn.com wieder geblockt für Arcor Kunden
- Tutorial: YouPorn.com - Arcor Sperre umgehen!
- Das wichtigste Programm fürs Internet: einige Fakten über Web-Browser
- RedTube, TimTube und Pornotube richtig nutzen
- 100% Kindersicherung am Computer.
- Schon drin? In ist out: Die absurdeste Abmahnung seit dem Brötchen
- Unblock Facebook Proxy Site
- Krankenschein fälschen für Dummies
- Pornflag, Stripfire, Rebtube, TimTube...
- Google Spickzettel :74 Services von dem Internetgiganten
- DSC00001.jpg - oder Bilder die meine Kamera entjungfert haben!!!
- Das gulli:board und die juristischen Probleme
- Handy-Ortung: Spionieren mit dem Mobiltelefon
- Die mitgelieferte Dokumentation (Bedienungsanleitung oder Handbuch)
- Willkommen bei IT & Telekommunikation Service Berlin!
- DSL Anbieter, Tarife, Provider
- Bereits jetzt limitierte iPhone 2.0 Beta Software zum Download
- Neues AntiCaptcha für Cryptload - AntiCaptcha 3.6.1
- Tattoo Vorlagen kostenlos
- Mp3 Download Ade
- eBay-Powerseller müssen ihre Vornamen veröffentlichen
- Hakin9 - rund um IT-Sicherheit
- Suche und Massendownload von YouTube-Videos mit dem Free FLV Converter 4.0
- Dreambox DM7025 - Streaming mit VLC
- Google Server - Der erste
- E-plus-mailbox bei Prepaid Karten abschalten
- USB bei Media Receiver X 301 T freischalten
- Neuer Aldi-PC: Quad-Core-CPU & GeForce 8600 GT
- iPhone PC Suite 1.02 Version verfügbar
- Stage6 Nachfolger soll veoh.com werden
- Google Gadgets PackMan
- Mailbox bei D1, D2, O2 und E-plus abschalten
- Admin für 1 Tag
- Datenrettung - schnell und preiswert
- Impressum
- Transformers Sound Effekte Produktion
- Testbericht: AVM Fritzbox am Kabel Deutschland Anschluss
- Eclipse Rich Client Platform Tutorial
- Party auf der CeBIT
- YouTube: Höhere Auflösung von YouTube Videos mit URL Hack
- Neues Safari Plugin für downloads auf dem iPhone und iPod Touch
- Download-Manager - der RapidShare Manager RSM
- YouPorn.com nicht mehr blockiert von Arcor
- PC Notdienst
- Ligado
- Netzwerke
- Mega-Schnäppchen im MediaMarkt, Filliale in Las Palmas de Gran Canaria feiert 5-Jähriges
- Personalausweisnummern-Hacks per Zufalls-Generator
- Musterschreiben: Vorbeugende Unterlassungserklärung schützt vor saftigen Anwaltsgebühren