image

Weer nieuwe doorbraak in bluetooth cracking

dinsdag 7 juni 2005, 12:54 door Redactie, 10 reacties

Now Avishai Wool en Yaniv Shaked van de universiteit van Tel Aviv maakten gisteren bekend in staat te zijn om bluetooth apparaten te kraken, zelfs als de security features aanstaan. Het is namelijk mogelijk een apparaat te dwingen opnieuw een "pairing" aan te gaan met een ander, gespoofed, apparaat. Hiervoor hoeft de aanvaller alleen maar het device ID te weten, dit is eenvoudig te achterhalen omdat een bluetooth apparaat dit uit zichzelf uitzendt als het vindbaar is. Door nu het berichtenverkeer van de nieuwe pairing af te luisteren is de aanvaller in staat de PINcode binnen een seconde te berekenen en vervolgens de controle over te nemen. (New Scientist)

Reacties (10)
07-06-2005, 21:19 door Anoniem
Geen reacties hier ? RTFA dit is heel interesant !
1. men heeft de encryptie gekraakt,
2. men kan een verbinding hyjacken als deze opgebouwd wordt
('pairing') ,
3. en man kan een bestaande legitieme verbinding verstoren
om zo zelf te pairen met een slachtoffer.

Geen download beschikbaar ;-)

SF
08-06-2005, 07:13 door Anoniem
Waarom denk je dat ik iedereen aanraad zijn Bluetooth uit te
schakelen, tenzij hij/zij het echt nodig heeft? Omdat dit te
verwachten was, net zoals met WEP en WPA bij Wireless 802.11
b/g al gebeurd is. En dan is voorkomen nog altijd beter dan
afwachten wat er gebeurt...
08-06-2005, 08:07 door Anoniem
Door Anoniem
Geen reacties hier ? RTFA dit is heel interesant !
Valt het jou ook al op ;) De echte interessante threads
lijken genegeerd te worden terwijl een Windows/Linux thread
binnen no-time vergalt is.

Anyways;

Door nu het berichtenverkeer van de nieuwe pairing af
te luisteren is de aanvaller in staat de PINcode binnen een
seconde te berekenen en vervolgens de controle over te
nemen.
Ja, voor een 4 cijferige PIN-code 0,06 tot 3 seconden. Voor
PIN-codes van 6 cijfers ongeveer 10 seconden.

Dit is behoorlijk schokkend nieuws, maar denk je dat al die
'managers' met hun speeltjes dit al weten? Nope. Media geeft
er helemaal geen aandacht aan. Terwijl onverlaten nu een
ruim window-of-opportunity hebben om hiermee te gaan
'experimenteren'.....

Onzinnige lekke technologieen die voor veel te serieuze
zaken worden toegepast... (TCP/IP, WiFi, Bluetooth, RFID,
etc. etc) Het enige dat ze er tegen gaan doen is 'de actie
illegaal maken' (net zoals Spam, Spyware, etc. -- we weten
hoe goed 'regelgeving' daartegen helpt...)

Bleh. :P
08-06-2005, 08:13 door Anoniem
Mooi,

Dus eigenlijk hebben we al die features niet nodig?

Lekker goedkoop en kan ik tenminste weer bellen.

Zoek me rot naar mobieltjes die ook kunnen bellen.
08-06-2005, 10:54 door Anoniem
Ik vind kabels overigens ook niet echt storend.... raak ik
ook niks kwijt :D
Dus ik blijf gewoon the cable-guy!
08-06-2005, 14:28 door Anoniem
Oud nieuws. ;) Dit was al mogelijk en veel mensen weten dit al. Dus
daarom dat er niet zoveel response op deze thread is namelijk. Maar
omdat die knakkers dit openbaar hebben gemaakt via de media of omdat
de media dit snel kon vinden is het nog bekender geworden. Ik denk dat dit
binnen 2 maanden wel een topic op 2 Vandaag zal worden.
08-06-2005, 15:09 door Anoniem
hehehehe werd TCP/IP nou onzinnig genoemd net?
08-06-2005, 19:39 door Anoniem
Door Anoniem
Door Anoniem
Geen reacties hier ? RTFA dit is heel interesant !
Valt het jou ook al op ;) De echte interessante threads
lijken genegeerd te worden terwijl een Windows/Linux thread
binnen no-time vergalt is.
.......
...en het grappige is dat er hier nu enkel Anonieme reacties
staan; de 'geregistreeden' zien enkel reacties op die
Linux-treads haha. Zo werk die malle registratie omgekeerd.
Wel vervelend dat er telkens 20 minuten tussen zit, dat is
lastig discuteren.

Zeg * r e d a c t i e * , wanneer houden jullie daar nu
eens mee op ?
09-06-2005, 13:55 door Anoniem
Je kunt je altijd registreren, en dan komt je bericht er onmiddelijk bij...
09-06-2005, 21:27 door Anoniem
Door Anoniem
Je kunt je altijd registreren, en dan komt je bericht er
onmiddelijk bij...

Okay, maar kan ik dan, als geregistreerde alle andere
geregistreerden filteren, zodat ik enkel Anonieme reacties zie ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.