Bluetooth kan lække personlige data

Forkert installation af Bluetooth-software i mobiltelefoner og bærbare kan give sikkerhedsproblemer, advarer forskere på en diskussionsliste på internettet.

Mobil-teknologien Bluetooth kan misbruges til at få adgang til data fra mobiltelefoner, hvis den ikke er blevet ordentlig installeret i mobiltelefoner og andet bærbart udstyr.

Det fremgår ifølge den danske sikkerhedsorganisation CERT af et indlæg på sikkerheds-diskussionslisten Bugtraq, skrevet af to sikkerhedseksperter fra selskabet Pentest Limited.

De påpeger, at sårbarheden ligger i nogle af de såkaldte OBEX-profiler, som styrer udvekslning af information mellem bluetooth-enheder.

I flere implementeringer tillader profilen OBEX Get, at der udveksles informationer med andre bluetooth-enheder, som ejeren ikke har godkendt.

Indstillinger bør ændres

Dermed kan der lækkes information fra systemet, herunder indholdet af adressebogen og andre private informationer, skriver CERT.

Derfor anbefaler forskerne, at bluetooth-funktionaliteterne kun er slået til, når det er nødvendigt, og at man bruger funktionen ?non-discoverable? ? ?ikke genkendelig?, så telefonen kun kan tale med enheder, der er godkendt på forhånd.

Ifølge CERT var indlægget fra Pentest Limited svar på et andet indlæg, der nævnte at telefoner fra såvel Nokia som Ericsson er sårbare.

Det er ikke lykkedes at få kommentarer fra Nokia eller Sony Ericsson om, hvorvidt selskaberne er opmærksomme på eventuelle sikkerhedsproblemer i selskabernes produkter med Bluetooth-teknologi.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere