Bluetooth-hacking på to kilometers afstand

Et eksperiment viser at Bluetooth-mobiltelefoner kan hackes over en afstand på to kilometer.

I foråret fandt sikkerhedseksperter en sårbarhed i Bluetooth-teknologien, der kan udnyttes til at opnå uautoriseret adgang til Bluetooth-mobiltelefoner og kopiere adressebog, kalender, sms-meddelelser og andre data. Bluetooth har kun en rækkevidde på 10 meter, og risikoen burde dermed være begrænset - men nu viser et eksperiment, at det såkaldte »bluesnarfing« kan gennemføres over en afstand på næsten to kilometer.

Eksperimentet blev udført af sikkerheds-eksperten Martin Herfurt fra Salzburg Research, som også fandt det oprindelige sikkerhedshul i Bluetooth, døbt »Bluebug«. Han brugte en almindelig Nokia 6310i mobiltelefon og et gevær, som var ombygget til radioantenne.

Med det specielle udstyr var det muligt at udlæse telefonens indhold gennem en Bluetooth-forbindelse over en afstand på 1,78 kilometer.

»Selve Nokia-telefonen blev på ingen måde modificeret. På den anden side blev der brugt en laptop med en klasse-1-Bluetooth-dongle og Quad-antenne med en styrke på 19dBi,« forklarer Herfurt overfor nyhedstjenesten golem.

Han fortæller at forsøget blev gennemført på stranden i Santa Monica nær Los Angelas, hvor Herfurt sammen med andre sikkerheds-eksperter holdt ferie efter hacker-konferencen Defcon i Las Vegas.

Herfurt mener at det nu er dokumenteret, at risikoen for ejere af Bluetooth-telefoner er betydelig højere end hidtil antaget.

»En radius på 10 meter er et område, som man nemt kan overskue. Men ingen kan holde øje med en radius på 1.780 meter. Da det foruden Nokia- og Sony Ericsson-telefoner nu også er Motorola-telefoner, der er sårbare over angreb, betyder det, at det bestemt ikke er blevet mere ufarligt, at bruge Bluetooth på dårligt implementerede telefoner,« siger Herfurt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere