Bluetooth Datenverschlüsselung


AV: E07 Status: Historisch Thread Level: Medium Auswirkungen: Vertraulichkeit, Datendiebstahl, Gesprächsabhören Voraussetzung/Distanz: Bluetooth

Veröffentlicht: 16.04.2013 Aktualisiert: 24.03.2014

Die Datenverschlüsselung erfolgt mit einem Stromchiffre-Verfahren. Von den 128 Bit werden in der Praxis aber nur maximal 84 Bit genutzt. Zusätzlich überträgt Bluetooth mit dem Frequenzspreizverfahren „Frequency Hopping“, um durch ständiges Ändern der Sendefrequenz ein passives Mithören zu erschweren. 

Bei einer Ad-Hoc-Verbindung zwischen 2 Smartphones erfolgt zuerst das sogenannte „Pairing“, bei dem mittels Challenge-Response-Verfahren ein 128 Bit langer Schlüssel festgelegt wird. 

Keine MITRE Quellen vorhanden.



Details:

Mit einem Multifrequenz-Scanner ist eine Aufzeichnung zur späteren Analyse und Entschlüsselung möglich. Die Reichweite kann in der Praxis bis zu 400 Meter betragen. Mit speziellen Empfangsantennen (Blutooth-Guns) sind angeblich auch 1,5 Kilometer kein Problem [1]. 

Die Bezeichnungen  „Bluejacking“, „Bluesnarfing“, „Toothing“ und „BlueScanner“ beschreiben nur die gängigsten Methoden um sich Zugriff auf fremde Daten zu verschaffen oder um kostenlose Telefonate zu führen.




Quellen/Links:

[1] BlueSniper rifl, http://www.tomsguide.com/us/how-to-bluesniper-pt1,review-408.html

IEEE 802 15.1, “Institute of Electrical and Electronic Engeneers”, Standard der Bluetooth SIG (Special Interest Group), 2,4 GHz Frequenzband





Kategorien: Bluetooth

KI-ASSISTED · HUMAN REVIEWED



Weitere Vektoren aus dem Bereich

SIM-originierende AT-Kommandos (CATana)

Eine bösartige oder kompromittierte SIM beziehungsweise eSIM kann über den standardisierten Proactive-SIM-Befehl RUN AT COMMAND AT-Kommandos an das Mobilfunkmodem eines Geräts senden. Die CATana-Studie zeigte, dass 9 von 26 untersuchten

Sensoren

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten

FOTA (Firmware-Over-The-Air)

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern. Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.