Bluetooth-hacking på to kilometers afstand

Et eksperiment viser at Bluetooth-mobiltelefoner kan hackes over en afstand på to kilometer.

I foråret fandt sikkerhedseksperter en sårbarhed i Bluetooth-teknologien, der kan udnyttes til at opnå uautoriseret adgang til Bluetooth-mobiltelefoner og kopiere adressebog, kalender, sms-meddelelser og andre data. Bluetooth har kun en rækkevidde på 10 meter, og risikoen burde dermed være begrænset - men nu viser et eksperiment, at det såkaldte »bluesnarfing« kan gennemføres over en afstand på næsten to kilometer.

Eksperimentet blev udført af sikkerheds-eksperten Martin Herfurt fra Salzburg Research, som også fandt det oprindelige sikkerhedshul i Bluetooth, døbt »Bluebug«. Han brugte en almindelig Nokia 6310i mobiltelefon og et gevær, som var ombygget til radioantenne.

Med det specielle udstyr var det muligt at udlæse telefonens indhold gennem en Bluetooth-forbindelse over en afstand på 1,78 kilometer.

»Selve Nokia-telefonen blev på ingen måde modificeret. På den anden side blev der brugt en laptop med en klasse-1-Bluetooth-dongle og Quad-antenne med en styrke på 19dBi,« forklarer Herfurt overfor nyhedstjenesten golem.

Han fortæller at forsøget blev gennemført på stranden i Santa Monica nær Los Angelas, hvor Herfurt sammen med andre sikkerheds-eksperter holdt ferie efter hacker-konferencen Defcon i Las Vegas.

Herfurt mener at det nu er dokumenteret, at risikoen for ejere af Bluetooth-telefoner er betydelig højere end hidtil antaget.

»En radius på 10 meter er et område, som man nemt kan overskue. Men ingen kan holde øje med en radius på 1.780 meter. Da det foruden Nokia- og Sony Ericsson-telefoner nu også er Motorola-telefoner, der er sårbare over angreb, betyder det, at det bestemt ikke er blevet mere ufarligt, at bruge Bluetooth på dårligt implementerede telefoner,« siger Herfurt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere