Now Avishai Wool en Yaniv Shaked van de universiteit van Tel Aviv maakten gisteren bekend in staat te zijn om bluetooth apparaten te kraken, zelfs als de security features aanstaan. Het is namelijk mogelijk een apparaat te dwingen opnieuw een "pairing" aan te gaan met een ander, gespoofed, apparaat. Hiervoor hoeft de aanvaller alleen maar het device ID te weten, dit is eenvoudig te achterhalen omdat een bluetooth apparaat dit uit zichzelf uitzendt als het vindbaar is. Door nu het berichtenverkeer van de nieuwe pairing af te luisteren is de aanvaller in staat de PINcode binnen een seconde te berekenen en vervolgens de controle over te nemen. (New Scientist)
Deze posting is gelocked. Reageren is niet meer mogelijk.