Bluetooth kan lække personlige data

Forkert installation af Bluetooth-software i mobiltelefoner og bærbare kan give sikkerhedsproblemer, advarer forskere på en diskussionsliste på internettet.

Mobil-teknologien Bluetooth kan misbruges til at få adgang til data fra mobiltelefoner, hvis den ikke er blevet ordentlig installeret i mobiltelefoner og andet bærbart udstyr.

Det fremgår ifølge den danske sikkerhedsorganisation CERT af et indlæg på sikkerheds-diskussionslisten Bugtraq, skrevet af to sikkerhedseksperter fra selskabet Pentest Limited.

De påpeger, at sårbarheden ligger i nogle af de såkaldte OBEX-profiler, som styrer udvekslning af information mellem bluetooth-enheder.

I flere implementeringer tillader profilen OBEX Get, at der udveksles informationer med andre bluetooth-enheder, som ejeren ikke har godkendt.

Indstillinger bør ændres

Dermed kan der lækkes information fra systemet, herunder indholdet af adressebogen og andre private informationer, skriver CERT.

Derfor anbefaler forskerne, at bluetooth-funktionaliteterne kun er slået til, når det er nødvendigt, og at man bruger funktionen ?non-discoverable? ? ?ikke genkendelig?, så telefonen kun kan tale med enheder, der er godkendt på forhånd.

Ifølge CERT var indlægget fra Pentest Limited svar på et andet indlæg, der nævnte at telefoner fra såvel Nokia som Ericsson er sårbare.

Det er ikke lykkedes at få kommentarer fra Nokia eller Sony Ericsson om, hvorvidt selskaberne er opmærksomme på eventuelle sikkerhedsproblemer i selskabernes produkter med Bluetooth-teknologi.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job