image

Telefoongesprekken in auto's via Car Whisperer te hacken

maandag 1 augustus 2005, 09:47 door Redactie, 5 reacties

Telefoons kunnen al enige tijd via Bluetooth met virussen en andere malware geinfecteerd worden. Het is nu ook mogelijk om via een nieuw software programma en een Bluetooth antenne onbeveiligde hands-free sets in auto's te hacken. Car Whisperer zorgt ervoor dat er verbinding met de telefoon gemaakt kan worden, waarna het mogelijk is om gesprekken af te luisteren, of met mensen binnen de auto te praten. Dit kan bijvoorbeeld misbruikt worden om valse verkeersinformatie door te geven.

Het Car Whisperer project heeft als doel om fabrikanten van carkits en andere Bluetooth apparaten bewust te maken dat ze geen standaard wachtwoorden en keys moeten gebruiken. Er zijn nog altijd fabrikanten die standaard codes gebruiken zoals '0000' of '1234', waardoor Car Whisperer verbinding met de telefoon weet te maken.

Martin Herfurt van de trifinite.group, ontwikkelaar van Car Whisperer, was op What the Hack aanwezig en gaf deze demonstratie (video), waarin hij verschillende bluetooth lekken en aanvallen bespreekt, waaronder die om carkits in auto's te hacken.

Reacties (5)
01-08-2005, 11:10 door Anoniem
ik denk zolang (pin)code's maar uit maximaal 4 cijfers bestaat dat het niet
uitmaakt of je iets anders kiest als 0000 of 1234 omdat een range
scannen me dan dood eenvoudig lijkt... ze kunnen natuurlijk wel de
telefoon locken naar 3 verkeerde code's, maar of de gebruiker daar weer
blij van wordt?! (en je hebt dan ook weer een soort van DoS attack)
01-08-2005, 12:37 door Anoniem
Van wat ik uit de presentatie opmaakte is het niet mogelijk
om telefoongesprekken af te luisteren. Je kan alleen
connecten met de bluetooth headset als deze niet al met iets
anders geconnect is (bv de telefoon waarmee de bestuurder belt).
01-08-2005, 13:28 door spatieman
ik vind het maar ruk dat je na een connect met je BT device
niet de pin code kan veranderen.
02-08-2005, 12:29 door Anoniem
Door Anoniem
Van wat ik uit de presentatie opmaakte is het niet mogelijk
om telefoongesprekken af te luisteren. Je kan alleen
connecten met de bluetooth headset als deze niet al met iets
anders geconnect is (bv de telefoon waarmee de bestuurder
belt).

En als de headset niet aangesloten is.. kan je DUS
afluisteren.. ;)
Als de carkit via bluetooth werkt kan je zowel audio
aftappen als audio injecteren.
02-08-2005, 17:57 door Anoniem
Net getest hier en werkt prima :D

Alleen eigen audio files maken is me nog niet echt
duidelijk. Zijn er meer mensen die het getest hebben ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.