Bluetooth-Interface


AV: E08 Status: Aktiv Thread Level: Medium Auswirkungen: Vertraulichkeit, Integrität, Datendiebstahl, Gesprächsabhören Voraussetzung/Distanz: Bluetooth

Veröffentlicht: 17.04.2013 Aktualisiert: 18.08.2018

Über das Bluetooth-Interface können Anrufe an ein Head-Set, eine Fernsprechanlage oder einen Funkverstärker übertragen werden. 

Keine MITRE Quellen vorhanden.



Details:

Mittels „SIM Access Profile“ (SAP) kann direkt auf die SIM Karte eingewirkt werden. Die meisten Smartphones unterstützen dieses Protokoll jedoch nicht.

Eine aktivierte Bluetooth-Schnittstelle kann auf verschiedene Arten angegriffen werden. [2]

 




Quellen/Links:

IEEE 802 15.1, “Institute of Electrical and Electronic Engeneers”, Standard der Bluetooth SIG (Special Interest Group), 2,4 GHz Frequenzband

[2] Bluetooth implementations may not sufficiently validate elliptic curve parameters during Diffie-Hellman key exchange https://www.kb.cert.org/vuls/id/304725

BlueBorne: Android, Linux und Windows über Bluetooth angreifbar 
https://www.heise.de/security/meldung/BlueBorne-Android-Linux-und-Windows-ueber-Bluetooth-angreifbar-3830319.html





Kategorien: Bluetooth





Weitere Vektoren aus dem Bereich

Sensoren

Bewegungs- und Lagesensoren eines Smartphones (insbesondere Gyroskop/Beschleunigung) können unter bestimmten Bedingungen als akustischer Seitenkanal missbraucht werden. Angreifer gewinnen dabei keine klassischen Mikrofonaufnahmen, sondern verwertbare Schwingungsinformationen, aus denen sich Sprachmerkmale ableiten

FOTA (Firmware-Over-The-Air)

Bei “Firmware Over The Air” (FOTA) wird eine SMS als WAP-Push gesendet, um ein Firmware-Update auszuliefern. Update 09-2019: Jetzt wurde die erste Schwachstelle dokumentiert, mit der SIM Toolkit Befehle mittels

Kamera / QR-Code

Über manipulierte QR-Codes (Quishing) können Nutzer auf Phishing-Seiten, Malware-Downloads oder gefälschte Login-/Payment-Flows geleitet werden. Da der tatsächliche Ziel-Link vor dem Scannen oft nicht klar erkennbar ist, entsteht ein erhöhter Social-Engineering-Hebel.

NFC (& RFID) Sicherheitsrisiken

Der RFID-Chip [1] besteht aus einer Antenne, einem Controller und einem wieder beschreibbaren Speicher. Das Bauteil kann als passiver Tag sowie als Tag-Reader betrieben werden. Sicherheitsrisiken entstehen zum Beispiel, wenn sich