Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Bluetooth sicher?

Diskussion: Bluetooth sicher? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Ist eine Bluetoothverbindung sicher? Wenn ich zum Beispiel mein PDA auf'n Schreibtisch liegen habe und per Bluetooth meine Daten ...

Antwort
Alt 06.04.04, 13:49   #1 (permalink)
 
Registriert seit: 05.08.03
scratchy Leistung: Facit NTK
Likes: 0
Standard Bluetooth sicher?

Anzeige

Ist eine Bluetoothverbindung sicher?
Wenn ich zum Beispiel mein PDA auf'n Schreibtisch liegen habe und per Bluetooth meine Daten mit meinem PC abgleich, hat dann mein Kollege gegenüber dann ebenfalls die Möglichkeit meine Daten zu empfangen?
Gibt es da eine Art Bluetooth Sniffer?
Wie kann ich mich schützen?
Wie kann ich herausfinden, ob er ebenfalls empfängt?

scratchy ist offline   Mit Zitat antworten
Alt 06.04.04, 14:04   #2 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi Scratchy

Da gabs letztens einen Artikel in der CT drüber. Manche Bluetooth Implementationen lassen sich wohl, einen entsprechenden Aufwand vorausgesetzt, so umgehen, dass man ohne Authentifizierung eine Partnerschaft mit dem Gerät eingehen kann (war zB beim Nokia 6310i der Fall). Von einem Bluetooth Sniffer hab ich bis jetzt noch nichts gehört.
junglehell ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.05.04, 09:09   #3 (permalink)
Themenstarter
 
Registriert seit: 05.08.03
scratchy Leistung: Facit NTK
Likes: 0
Standard

Wie findet diese Partnerschaft ohne gegenseitige Authentisierung statt? Wie funktioniert das?
scratchy ist offline   Mit Zitat antworten
Alt 18.05.04, 11:21   #4 (permalink)
Member of Honour
 
Registriert seit: 14.08.02
CubiC Leistung: Facit NTK
CubiC eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi,

eine gute Möglichkeit besteht natürlich darin deine Nutzdaten zu verschlüsseln.
Z.B. Daten per sftp übertragen. Damit wäre es dann egal ob jemand die Authentifizierung umgangen hat und möglicherweise mitsnifft was du schickst.
Sowas findet dann allerdings in oberen Schichten statt , ist also Sache der Anwendung mit der du Daten überträgst. Ich glaube allerdings nicht dass die mitgelieferte software á la HotSync o.ä. soetwas unterstützt, aber zitier mich damit nicht.


Regards,

CubiC
CubiC ist offline   Mit Zitat antworten
Alt 22.05.04, 23:57   #5 (permalink)
 
Registriert seit: 22.05.04
barbos Leistung: Facit NTK
Likes: 0
Standard RE: Bluetooth sicher?

Hi,

ich hatte da mal ne Studienarbeit zu geschrieben.

http://security.koesling.net/wireless/

Analysiert WLAN, Bluetooth, GSM und UMTS Sicherheit und stellt vor allem die Sicherheitsmechanismen dar.
barbos ist offline   Mit Zitat antworten
Alt 23.05.04, 22:04   #6 (permalink)
 
Registriert seit: 19.05.04
Vampirmind Leistung: Facit NTK
Likes: 0
Standard

Ich würde mal sagen es ist schon sicherer als WLAN weil die Reichweite sehr gering ist. Soweit ich weiß kann man Bluetooth auch in so einen "invisible mode" schalten. Dann ist es von außen her nicht sichtbar. Ansonsten ist die Reichweite auch sehr mickrig.

Man kann aber (glaub ich) auch verschlüsselte Verbindungen machen oder täusch ich mich da?
Vampirmind ist offline   Mit Zitat antworten
Alt 23.05.04, 22:25   #7 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

@vampirmind

Wer lesen kann is klar im Vorteil! barbos Studienarbeit beantwortet eigentlich all Deine Fragen!

MFG Duringo
Duringo ist offline   Mit Zitat antworten
Alt 25.05.04, 09:12   #8 (permalink)
Themenstarter
 
Registriert seit: 05.08.03
scratchy Leistung: Facit NTK
Likes: 0
Standard

@barbos: merci!
scratchy ist offline   Mit Zitat antworten
Alt 07.06.04, 12:51   #9 (permalink)
 
Registriert seit: 22.05.04
barbos Leistung: Facit NTK
Likes: 0
Thumbs down

dnf. schön, dass Ihr sie nützlich findet
barbos ist offline   Mit Zitat antworten
Alt 07.06.04, 17:04   #10 (permalink)
 
Registriert seit: 17.02.04
Grille Leistung: Facit NTK
Grille eine Nachricht über ICQ schicken
Likes: 0
Standard

gestern abend gab es gerade einen bericht darüber im fernsehen
auf pro sieben. dort ist man mit einem laptop am flughafen rumgelaufen
und hatte eine spezielle software am laufen(die man nicht beim namen genannt hat^^)
und hat nach handys gesucht....und hatte nach wenigen sekunden das
adressbuch und eine auflistung wer angerufen hat oder wenn man
angerufen hat.
aber das geht nur wenn im handy blue-to.... aktiviert ist und
die geräte dürfen nicht weiter als 10m auseinander liegen....
aber lieber nochmal die studienarbeit durchlesen!
Grille ist offline   Mit Zitat antworten
Alt 07.06.04, 18:06   #11 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

*Achtung, sehr unsichere Meldung*
Also ich meine gehört zu haben, das man eine bestehende Verbindung nur schwer knacken kann, denn die beiden Geräte wechseln sehr schnell die Frequenz.

Evt. weiß jemand genaueres darüber, ob man evt. mit einem Prog den Frequenzwechsel hervorsagen kann, denn der muss ja auch irgendwie berechnet werden...
Elderan ist offline   Mit Zitat antworten
Alt 09.06.04, 22:50   #12 (permalink)
 
Registriert seit: 22.05.04
barbos Leistung: Facit NTK
Likes: 0
Standard

Das Frequency Hopping der Bluetooth Geräte wird gerne als Sicherheitsfeature genannt. Jedes Paket wird über eine andere Frequenz einer pseudozufälligen Frequenzfolge geschickt. Tatsache ist jedoch, dass diese Technik zwar weniger störanfällig ist, aber keine nennenswerte zusätzliche Sicherheit bietet. Mittels eines Breitbandscanners kann man alle benutzten Frequenzen simultan abhören und danach die Datenübertragung wieder in der richtigen Reihenfolge zusammensetzen.

Außerdem wäre es theoretisch auch möglich, dass man die Frequenzfolge rekonstruiert. Die "Zufallszahlen", die ein Computer generiert sind leider nicht so zufällig, wie man es gerne hätte (deswegen spreche ich von Pseudozufallszahlen).

Hier bietet sich eine willkommene Angriffsfläche für die Kryptographieexperten, die mit diesen Pseudozufallszahlen iniitierte Verschlüsselungen brechen wollen (aber oh gott, das ist mir alles zu hohe Mathematik . Daran krankt das ganze Prinzip.

Es ist so, dass zB die National Security Agency (NSA) der weltweit grösste Arbeitgeber für Mathematiker (der Creme de la Creme) ist. Auch haben die USA vor einigen Jahren die Ausfuhrbeschränkungen für Kryptographische Produkte gelockert (sie wird mit Kriegswaffen gleichgesetzt). Manche sagen ja, das hätten die USA gemacht, damit die europäischen Länder nicht das große Geschäft mit diesen Produkten alleine machen.



Aber vielleicht haben die USA ja mittlerweile ein mathematisches Verfahren gefunden, mit dem sich XXX-stellige Zahlen direkt in ihre Primfaktoren zerlegen lassen. Dann wäre die Public-Key Verschlüsselung tot



(Longrange Bluetooth hat allerdings bis 100 Meter Reichweite (zum Beitrag weiter oben mit dem Laptop))

http://security.koesling.net/politics
barbos ist offline   Mit Zitat antworten
Alt 10.06.04, 17:07   #13 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
Aber vielleicht haben die USA ja mittlerweile ein mathematisches Verfahren gefunden, mit dem sich XXX-stellige Zahlen direkt in ihre Primfaktoren zerlegen lassen. Dann wäre die Public-Key Verschlüsselung tot
Wenn die einen Quanten Computer haben alle mal, aber ich hoffe das ist nicht so, aber wissen kann man es nie *daumen runter*
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Bluetooth sicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bluetooth---USB MrSwissi Hardware Probleme 1 22.06.07 17:11
bluetooth KaM!KoZe Downloads 9 06.09.05 14:55
bluetooth KaM!KoZe Off topic-Zone 7 05.09.05 17:29
bluetooth chri$ Hardware Probleme 3 23.02.04 20:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61