mboost-dp1

unknown

Sikkerhedshuller i bluetooth mobiltelefoner

- Via Comms Design - , redigeret af hmn

Sikkerheds og krypteringsfirmaet AL Digital, har fundet flere store sikkerhedshuller i bluetooth mobiltelefoner fra SonyEricsson og Nokia. Det drejer sig om 3 sikkerhedshuller AL Digital kalder for “SNARF attack”, “Backdoor attack” og “Bluejacking”, en beskrivelse af disse kan læses her. Meget kort beskrevet, er det muligt for uvedkommende at hente data fra de ramte bluetooth mobiltelefoner uden brugerens accept.

AL Digital har prøvet at gøre producenterne opmærksomme på problemet, men har ikke mødt nogen forståelse for problematikken. Dette på trods af at man har udviklet værktøjer der hurtigt kan bevise problemet og som står til rådighed for producenterne hvis de selv vil teste problemet.





Gå til bund
Gravatar #1 - Nvidiot
5. feb. 2004 06:21
Godmorgen,

så må man jo boykotte deres varer. At finde fejl er én ting men, at være en sinke som nægter at rette dem, er noget helt andet.
Gravatar #2 - Jay Walker
5. feb. 2004 06:27
er det mig der er en spasser efter kun 2½ timers søvn eller virker 'læs mere' linket ik?

har ik kunne læse selve artiklen, men nogen der har en ide om, hvor nemt er det at udnytte disse 3 skkerhedshuller?
Gravatar #3 - FISKER_Q
5. feb. 2004 07:01
Bluejacking er snart et gammelt fænomen nu :D irriterende at de ikke vil gøre noget ved det
Gravatar #4 - Vejby
5. feb. 2004 07:12
Godt jeg er gået over til siemens for snart et år siden.

De er godt nok ikke fejlfri. men kart den bedste telefon jeg har haft længe...
Gravatar #5 - FISKER_Q
5. feb. 2004 07:16
#4 det var da vist dem der havde et per serier hvor den vil gå i stykker af at få en sms med 127 : :P

Bruger selv SE T68i. Og SE's telefoner er for det meste kendt som de sikreste bluetooth telefoner.

Også os der bluejacker :P
 
Gravatar #6 - OPY
5. feb. 2004 07:17
Bluejacking er sgu et mindre problem end de der mails der bliver smidt ud omkring at man skal indtaste sine dankort information på en hjemmeside.

At nogle så ikke kan finde ud af at lade være med at paire devices fra folk de ikke kender kan sgu ikke være producenternes problem....

Jeg skal ikke kunne sige noget at man ikke kan hente information fra 6310(i) versionerne, men det skal da lige testes.

Jeg tror ikke på at Nokia og Ericsson ikke vil gøre noget ved "problemet" hvis man kan kalde det det.

I den sidste ende er det vel et spørgsmål om softwaren på telefonerne og de er i konstant udvikling.

De fremviser desuden ikke nogle dokumentation for hvad de har sendt til de forskellige producenter.

Jeg ser det altså ikke som fejl i teknologien.
Jeg tester senere i dag en 6310 og ser hvad man kan hive ud af den uden at den er paired med min maskine.

/opy
Gravatar #7 - mkalle
5. feb. 2004 07:18
Gælder det også hvis du ikke har bluetooth til ???
og hvad kan der blive hentet ud af telefonen?
Gravatar #8 - CZi
5. feb. 2004 07:19
¤6 Det ses tydeligt af artiklen af SE er SIKRE hehe

/CZi
Gravatar #9 - Bundy
5. feb. 2004 07:22
Jeg synes det er ufatteligt at firmaer gang på gang stonewaller folk der finder sikkerhedsfejl i deres produkter, eller på deres servere.

#7 Jeg tvivler lidt på at det virker hvis du har slået bluetooth fra.
Gravatar #10 - FISKER_Q
5. feb. 2004 07:37
#8 Nu ved jeg ikke lige hvad der står i artiklen(Kan ikke læse den). Men på dit svar kan jeg mærke at der nok står noget lignede at SE er de folk der blevet bluejacket mest.

sikkerhed er brugerens ansvar ikke SE's. Og SE har nok funktioner til at det kan være sikkert. Men hvis ens passkey er 0000 så har man fandme også selv bedt om det
De fleste nye SE telefoner har skjul funktionen. Hvilket virker effektivt mod bluejackere, da det så kun er parrede enheder der kan se hinanden.
 
Gravatar #11 - OPY
5. feb. 2004 07:55
Kan alle sammen der ikke kan læse artiklen trykke ¨på

Det der Her der er understreget i beskrivelsen af artiklen :D

/opy
http://www.bluestumbler.org/
Gravatar #12 - mkalle
5. feb. 2004 08:23
hvis man ikke kan udnytte svagheden ved at "skjule" sin telefon handler det vel mere om sund fornuft?
Gravatar #13 - OPY
5. feb. 2004 08:50
Det skal siges at på Nye Nokia telefoner bliver man altid spurgt om man vil forbinde med enheder der gerne vil sende information til dig.
Det vil sige det eneste du ser på din skærm før du modtager data er

Do you wish to recieve data from


Så om ikke andet er det fikset i nye telefoner :D

/opy
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login