Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

mobility / Nieuws

09-06-2005 10:47 | Door Kim Loohuis | Er is 1 reactie op dit artikel | Permalink

Bluetooth doorstaat kraaktest niet

Dat het kraken van het communicatieprotocol Bluetooth mogelijk is met een Bluetooth-sniffer en de juiste software, was al bekend. Dit was tot nu toe alleen mogelijk op het moment van ?pairing?, de fase waarin tussen twee Bluetooth-apparaten een 128-bits sleutel wordt uitgewisseld waarmee verdere communicatie wordt versleuteld.

Twee cryptografen aan de universiteit van het Israëlische Tel Aviv, Avishai Wool en Yaniv Shaked, zijn er nu in geslaagd om een techniek te ontwikkelen waarmee ze Bluetooth-apparaten kunnen dwingen opnieuw te ‘pairen’, waardoor de apparaten te allen tijde gekraakt kunnen worden. Pairen gebeurt door middel van een viercijferige code. Wool en Shaked zijn van mening dat vier cijfers volstrekt onvoldoende zijn.

Wanneer een Pentium III op 450 MHz gebruikt werd, was de code in 0,3 seconden gekraakt. Met een HyperThreading Pentium was dat zelfs 0,06 seconden. Het toevoegen van meer cijfers aan de pincode voegt volgens de crypografen niet veel veiligheid toe. Met zeven cijfers zijn de apparaten slechts 76 seconden veilig. De onderzoekers hebben hun bevindingen deze week gepresenteerd op een conferentie over mobiele communicatie in Seattle.

De techniek bestaat er onder meer uit dat een van de twee apparaten ‘gespoofd’ wordt en er een bericht wordt gestuurd dat de sleutel is vergeten. Het andere apparaat gooit dan de huidige sleutel weg en wil opnieuw pairen. Volgens DSINet (het Dutch Security Information Network) is het spoofen van een Bluetooth-apparaat erg eenvoudig. Je hebt er alleen de ID voor nodig is en die wordt door ieder apparaat uitgezonden.

bekijk reacties (1) print stuur door
Reacties op dit artikel
Renate, 09-06-2005 16:47
Toch even een nuance. De gebruiker wordt wel gewaarschuwd omdat opnieuw de pin ingegeven moet worden bij het pairen. In dat geval bevindt zich dus binnen 10 meter iemand die probeert in te breken. In combinatie met bv. een dubbele pincode (8 cijfers) heb je toch nog een redelijke barriere opgeworpen.
Lastig blijft het natuurlijk wel als de pairing tussen je telefoon en pda kwijt bent door dit soort kraakpogingen.
rssMeer Mobility
Mobility Whitepapers

Waar moet je op letten voor zakelijk mobiel internet?

De beslissing hoe, waar en wanneer een draadloos netwerk op te starten brengt verscheidene operationele, technische en financiële problemen met zich mee. Deze whitepaper vereenvoudigt het probleem tot enkele vragen die beantwoord moeten worden om het besluit te vergemakkelijken.... Download nu

Mobiel werken kost meer dan je denkt

Het mobiel werken neemt op het moment een enorme vlucht. Het aantal werknemers met notebooks en andere portables is dan ook aanzienlijk. Uit deze whitepaper blijkt dat, hoewel organisaties hun budgetten hierop aanpassen, belangrijke kostenposten bij de berekening veelal over het hoofd gezien worden.... Download nu

Meer Mobility whitepapers

Computable Events Mobility

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Mobility Producten

Nokia N97 mobiele computer

03-12 15:05   Nokia brengt de Nokia N97 op de Nederlandse markt. De producent noemt deze telefoon 's werelds meest geavanceerde mobiele computer, die gebruikers op vernieuwende wijze...

Meer mobility producten
Mobility Praktijk

AOC Oost gaat draadloos met 3Com

31-07 16:39   Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...

Meer mobility praktijk
Mobility Achtergrond

Mobility: het bureaublad wordt mobiel

01-12 07:20   Mobility betreft alle aspecten van nomadisch werken. Dat is veel meer dan alleen telefonische beschikbaarheid van het personeel met behulp van smartphone of pda.

Meer mobility achtergrond
Mobility Opinie

Wie drijft het nieuwe werken?

27-10 11:56   De week staat er bol van; het nieuwe werken. Veel organisaties denken na over het investeren in dit 'nieuwe werken' maar haken vroegtijdig af. Het bundelen van...

Meer mobility opinie
IT Directory

Bekijk de leveranciers op het gebied van Mobility.