Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Bluetooth doorstaat kraaktest niet

09 juni 2005 - 08:58ActueelCloud & Infrastructuur
Kim Loohuis
Kim Loohuis

Dat het kraken van het communicatieprotocol Bluetooth mogelijk is met een Bluetooth-sniffer en de juiste software, was al bekend. Dit was tot nu toe alleen mogelijk op het moment van ?pairing?, de fase waarin tussen twee Bluetooth-apparaten een 128-bits sleutel wordt uitgewisseld waarmee verdere communicatie wordt versleuteld.

Twee cryptografen aan de universiteit van het Israëlische Tel Aviv, Avishai Wool en Yaniv Shaked, zijn er nu in geslaagd om een techniek te ontwikkelen waarmee ze Bluetooth-apparaten kunnen dwingen opnieuw te ‘pairen’, waardoor de apparaten te allen tijde gekraakt kunnen worden. Pairen gebeurt door middel van een viercijferige code. Wool en Shaked zijn van mening dat vier cijfers volstrekt onvoldoende zijn.

Wanneer een Pentium III op 450 MHz gebruikt werd, was de code in 0,3 seconden gekraakt. Met een HyperThreading Pentium was dat zelfs 0,06 seconden. Het toevoegen van meer cijfers aan de pincode voegt volgens de crypografen niet veel veiligheid toe. Met zeven cijfers zijn de apparaten slechts 76 seconden veilig. De onderzoekers hebben hun bevindingen deze week gepresenteerd op een conferentie over mobiele communicatie in Seattle.

De techniek bestaat er onder meer uit dat een van de twee apparaten ‘gespoofd’ wordt en er een bericht wordt gestuurd dat de sleutel is vergeten. Het andere apparaat gooit dan de huidige sleutel weg en wil opnieuw pairen. Volgens DSINet (het Dutch Security Information Network) is het spoofen van een Bluetooth-apparaat erg eenvoudig. Je hebt er alleen de ID voor nodig is en die wordt door ieder apparaat uitgezonden.

Meer over

Bluetooth

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Servers onder de loep – Een nieuw tijdperk

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Virtualisatie heruitgevonden met VM’s en Containers

    15 redenen om bestaande virtuele machines te behouden en ruimte te creëren voor vernieuwing

    Eén reactie op “Bluetooth doorstaat kraaktest niet”

    1. Renate schreef:
      9 juni 2005 om 14:47

      Toch even een nuance. De gebruiker wordt wel gewaarschuwd omdat opnieuw de pin ingegeven moet worden bij het pairen. In dat geval bevindt zich dus binnen 10 meter iemand die probeert in te breken. In combinatie met bv. een dubbele pincode (8 cijfers) heb je toch nog een redelijke barriere opgeworpen.
      Lastig blijft het natuurlijk wel als de pairing tussen je telefoon en pda kwijt bent door dit soort kraakpogingen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    e-mail lost silent drop smishing
    Security & Awareness

    Kort: Online-zwendel explodeert, Microsoft silent drops lopen spuigaten uit (en meer)

    Cloud & Infrastructuur

    Minister vreest Chinese spelletjes om Nexperia vleugellam te maken

    Carrière

    Onverantwoord gedrag kostte Chinese bestuurder Nexperia de kop

    Cloud & Infrastructuur

    Digitale Denen wijzen de weg

    Windows 10
    Cloud & Infrastructuur

    Ondersteuning Windows 10 gestopt; problemen in zicht

    Cloud & Infrastructuur

    Google bundelt zakelijke ai onder Gemini Enterprise

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs