Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Bluetooth doorstaat kraaktest niet

09 juni 2005 - 08:58ActueelCloud & Infrastructuur
Kim Loohuis
Kim Loohuis

Dat het kraken van het communicatieprotocol Bluetooth mogelijk is met een Bluetooth-sniffer en de juiste software, was al bekend. Dit was tot nu toe alleen mogelijk op het moment van ?pairing?, de fase waarin tussen twee Bluetooth-apparaten een 128-bits sleutel wordt uitgewisseld waarmee verdere communicatie wordt versleuteld.

Twee cryptografen aan de universiteit van het Israëlische Tel Aviv, Avishai Wool en Yaniv Shaked, zijn er nu in geslaagd om een techniek te ontwikkelen waarmee ze Bluetooth-apparaten kunnen dwingen opnieuw te ‘pairen’, waardoor de apparaten te allen tijde gekraakt kunnen worden. Pairen gebeurt door middel van een viercijferige code. Wool en Shaked zijn van mening dat vier cijfers volstrekt onvoldoende zijn.

Wanneer een Pentium III op 450 MHz gebruikt werd, was de code in 0,3 seconden gekraakt. Met een HyperThreading Pentium was dat zelfs 0,06 seconden. Het toevoegen van meer cijfers aan de pincode voegt volgens de crypografen niet veel veiligheid toe. Met zeven cijfers zijn de apparaten slechts 76 seconden veilig. De onderzoekers hebben hun bevindingen deze week gepresenteerd op een conferentie over mobiele communicatie in Seattle.

De techniek bestaat er onder meer uit dat een van de twee apparaten ‘gespoofd’ wordt en er een bericht wordt gestuurd dat de sleutel is vergeten. Het andere apparaat gooit dan de huidige sleutel weg en wil opnieuw pairen. Volgens DSINet (het Dutch Security Information Network) is het spoofen van een Bluetooth-apparaat erg eenvoudig. Je hebt er alleen de ID voor nodig is en die wordt door ieder apparaat uitgezonden.

Meer over

Bluetooth

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Eén reactie op “Bluetooth doorstaat kraaktest niet”

    1. Renate schreef:
      9 juni 2005 om 14:47

      Toch even een nuance. De gebruiker wordt wel gewaarschuwd omdat opnieuw de pin ingegeven moet worden bij het pairen. In dat geval bevindt zich dus binnen 10 meter iemand die probeert in te breken. In combinatie met bv. een dubbele pincode (8 cijfers) heb je toch nog een redelijke barriere opgeworpen.
      Lastig blijft het natuurlijk wel als de pairing tussen je telefoon en pda kwijt bent door dit soort kraakpogingen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    soevereine cloud
    Cloud & Infrastructuur

    Ook Zwitserland wil soevereine cloud

    Vissen, hengel
    Innovatie & Transformatie

    Alle 13 goed!

    Cloud & Infrastructuur

    Nexperia Europa en China praten volledig langs elkaar heen

    cloud zonder geheugen
    Cloud & Infrastructuur

    Microsoft: Cloud Act geldt ook voor Europese cloudproviders

    Cloud & Infrastructuur

    Extra geld voor Nederlandse ruimtevaart

    Cloud & Infrastructuur

    Private 5G groeit uit tot ruggengraat van industriële digitalisering

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs