Bluetooth kan lække personlige data

Forkert installation af Bluetooth-software i mobiltelefoner og bærbare kan give sikkerhedsproblemer, advarer forskere på en diskussionsliste på internettet.

Mobil-teknologien Bluetooth kan misbruges til at få adgang til data fra mobiltelefoner, hvis den ikke er blevet ordentlig installeret i mobiltelefoner og andet bærbart udstyr.

Det fremgår ifølge den danske sikkerhedsorganisation CERT af et indlæg på sikkerheds-diskussionslisten Bugtraq, skrevet af to sikkerhedseksperter fra selskabet Pentest Limited.

De påpeger, at sårbarheden ligger i nogle af de såkaldte OBEX-profiler, som styrer udvekslning af information mellem bluetooth-enheder.

I flere implementeringer tillader profilen OBEX Get, at der udveksles informationer med andre bluetooth-enheder, som ejeren ikke har godkendt.

Indstillinger bør ændres

Dermed kan der lækkes information fra systemet, herunder indholdet af adressebogen og andre private informationer, skriver CERT.

Derfor anbefaler forskerne, at bluetooth-funktionaliteterne kun er slået til, når det er nødvendigt, og at man bruger funktionen ?non-discoverable? ? ?ikke genkendelig?, så telefonen kun kan tale med enheder, der er godkendt på forhånd.

Ifølge CERT var indlægget fra Pentest Limited svar på et andet indlæg, der nævnte at telefoner fra såvel Nokia som Ericsson er sårbare.

Det er ikke lykkedes at få kommentarer fra Nokia eller Sony Ericsson om, hvorvidt selskaberne er opmærksomme på eventuelle sikkerhedsproblemer i selskabernes produkter med Bluetooth-teknologi.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere