Store huller i Bluetooth-sikkerhed

Man skal ikke regne med at have sine data i fred, hvis man benytter Bluetooth til trådløs kommunikation. Israelske forskere har vist, hvor usikker Bluetooth er.

Indhold

To forskere fra det tekniske universitet i Tel Aviv har fundet ud af, hvordan man kan omgå sikkerheden i Bluetooth. Det er nemlig muligt at aflure den pin-kode, der benyttes ved parring af to Bluetooth-enheder.

Man bruger ellers pin-koden til at etablere en krypteret trådløs forbindelse mellem to Bluetooth-enheder, men det er altså forgæves anstrengelser.

Metoden tillader en angriber at forbinde sig med en Bluetooth-enhed uden af have fået tilladelse. Hvis der er tale om en mobiltelefon, kan angriberen foretage opkald, og uvedkommende kan lytte med, når der overføres data mellem Bluetooth-enheder.

Normalt benyttes en fircifret pin-kode til parring af enhederne, og denne kode kan findes på 0,06 sekunder på en 3 GHz Pentium 4-pc. Længere koder tager også længere tid at finde frem til, men mange Bluetooth-enheder understøtter kun fircifrede pin-koder.

Forskerne har offentliggjort resultaterne i en rapport kaldet Cracking the Bluetooth PIN.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere