Feltörhető a Bluetooth-kapcsolatok PIN-kódja
2005. június 9. 20:07, csütörtök
Két izraeli számítógépes szakértő a másodperc törtrésze alatt feltört egy PIN-kóddal biztosított Bluetooth-kapcsolatot.

Hirdetés

Mindez nem csak azt jelenti, hogy ismét bebizonyosodott: nincs feltörhetetlen rendszer, de azt is, hogy újabb erőre kaphatnak azok a vélemények, melyek szerint lejárt a Bluetooth kora. Ennek ugyanakkor ellentmond az, hogy egyre kedveltebb a technológia, főleg a mobiltelefonok és a más hordozható készülékek tulajdonosainak a körében.

A Bluetooth-kapcsolatok PIN-kódját feltörő eljárást Avishai Wool izraeli docens és hallgatója, Yaniv Shaked közösen dolgozta ki. Az eljárás lényege, hogy a kísérleti rendszert rákényszerítették arra, hogy hozzon létre még egy Bluetooth-kapcsolatot. Ezt a módszert pairingnek is nevezik. A PIN-kód feltöréséhez több számítógépet használtak - sikerrel. Elsőként egy 450 MHz-es órajelű Pentium III-as processzorral ellátott PC-n végezték el a kísérletet. A számítógépnek a kód feltöréséhez 0,3 másodpercre volt szüksége. Ezután egy 3 GHz-es Pentium IV-es processzorral ellátott számítógépen tesztelték az eljárást. A kód feltöréséhez ennek a gépnek már csak 0,06 másodperc kellett.

Érthető, hogy a teszt nagy visszhangot váltott ki világszerte, hiszen így elvileg bárki képes lehet arra, hogy a mobiltelefonok Bluetooth-portját felhasználva hívásokat kezdeményezzen és fogadjon vagy SMS-ekkel árasszon el valakit. Ráadásul a felhasználó tudta nélkül bárki hozzájuthatna a telefonon vagy a más mobil készüléken tárolt személyes adatokhoz.

Általában a Bluetooth-kapcsolatok védelmére négy számjegyű PIN-kódot használnak, amelyek azonban, mint látható, ezek könnyen feltörhetők. Ugyan léteznek, négynél több számjegyű PIN-kódok is, ám ezek a gyakorlatban nem terjedtek el.
A Tel-Avivi Egyetem két munkatársa által kifejlesztett módszer ellen is már 2001 óta létezik hatékony védelem, ez pedig nem más, mint egy legalább 64 bites PIN-kód használata. Ebbe az esetben ugyanis matematikai okokból a PIN-kódot már csak nagy nehézségek árán lehetne feltörni. Az már a Bluetooth létrehozása előtt is köztudott volt, hogy a négy számjegyű PIN-kódok könnyen feltörhetők, a Bluetooth Special Interest Group nevű szakmai szervezet mégis az idei esztendőig várt azzal, hogy megkezdje a hosszabb és főleg alfanumerikus PIN-kódok bevezetését.
HTC telefonok

Már 28 989 Ft-tól!

iPhone-ok

Már 98 900 Ft-tól!

ZTE okostelefonok

Már 31 623 Ft-tól!

Samsung okostelefonok

Már 26 990 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2005. jún. 14. 02:03 | válasz | #24
"In this paper we introduce a passive attack". Szép kis szakdolgozat :).
Ha valakinek van doksija erről a pairingről, megköszönném, ha belinkelné.

köszönöm.
2005. jún. 14. 02:00 | válasz | #23
ha alapból tiltva a bluetooth, akkor hogyan töri fel?
Ha meg már van egy nyitott kapcsolat, akkor nem gond, hogy nekiesik, és feltöri a 4 számjegyű pint. Ez minden nyitott rendszerrel megtörténhet.

Caro, ugye olvastad a WLAN töréséről szóló cikket?
Flashy, ott a link az eredeti oldalra. Ott meg elég sok a referencia...

A bluetooth meg nem arra lett kitalálva, hogy secure adatátviteli csatorna legyen. A lényege az, hogy közelben lévő eszközök között rövid idő alatt minimális adatmennyiséget !kényelmesen! átvigyen, és nem az, hogy a gépedben tárolt root jelszót átküldhesd a haverod telefonjára :-S
p00h  
2005. jún. 11. 18:04 | válasz | #22
az h 1eseknek rossz tapasztalatai vannak btvel kapcsolatban sztem nem kell általánosítani... az h pl a pda-d trágya bt támogatással van megáldva az 1 dolog... énnekem pont ellenkező tapasztalatom van... 1szer összepairelem mindennel és onnantól minden fasza...
Flashy  
2005. jún. 11. 17:44 | válasz | #21
most akkor ez hogyan töri fel? "Az eljárás lényege, hogy a kísérleti rendszert rákényszerítették arra, hogy hozzon létre még egy Bluetooth-kapcsolatot." viszont van köze a jelszó hosszához is. akkor ez egy biztonsági rés plusz jelszó bruteforce attack? csak 1-2 mondattal kéne több ezekbe a cikkekbe hogy az olvasó meg is tudjon valamit...
Caro  
2005. jún. 11. 17:32 | válasz | #20
128k az a bizonyos 14k-s infra...
Te meg nagyon nem tudod miről beszélsz...
1) Az is eléggé kényelmetlen, hogy ha már össze van párosítva az eszköz akkor viszont kér engedélyt.
2) A bluetooth 2,5 mW teljesítménnyel sugároz, míg egy mobil átlag 1W-ot használ a kommunikációra.
3) Igen, lehet hívni és SMS/MMS-ezni BT-n keresztül. Lásd bluetooth modem, de telefont, mint bluetooth eszközt telefonnak lát, és tudja használni teljes funkcionalitását.
De itt megint jön egy baromság. A telefon protokoll nincs szabványosítva. Így az én Zire 72-m támogat úgy 8 fajta mobilt, ha nincs rajta a listán ami kell, akkor futtassam a phone link updatert, és hűdejó, egyenként fel tudom installálni a drivereket, amik eszik a PDA-m belső memóriáját.
Ez így nem működik. Ennél jobb kell!
Az USB-nél is kitalálhatnának viszont valami olyat, hogy ha veszek egy WLAN adaptert, vagy akármit, akkor ahhoz ne kelljen már driver, egy szabvány utasításkészletet enélkül is tudjak használni. Ha az eszköz extra funkcióit akarom elérni, csak akkor kelljen felrakni a drivert.
Yeti  
2005. jún. 11. 15:42 | válasz | #19
A telefonokba nem szerelnek FIR-t, szóval ott marad a 14,4KBps os sebesség infrára, aminél a BT sokkal gyorsabb és kötetlenebb. Jah, és egyébként az infra már tényleg elavult technológia, pl Nokia már nem is rak az új telókba csak BT-t.
És a BT-t meg nem kell folyton bekapcsolva tartani, különben is csak eszi az aksit. Úgy meg viszonylag nehéz feltörni.
Egyébként meg nemtudom, hogy más telefonokban hogy van, de symbian series 60 asnál minden új eszközhöz való kapcsolatnál kell megadni a pin kódot, szóval egy eddig ismeretlen eszköz kapcsolódása nem jöhet létre semmiképp magától. Egyébként egy már korábban párosított eszközre is megkérdezi, hogy fogadja e a kapcsolatot, de akkor már nem kell pinkódot megadni. Szóval ehhez is jó hülyének kell lenni, hogy feltörjenek. Jah, másik meg az, hogy az is jónagy hülyeség, hogy BT-n keresztül sms-t lehet küldeni meg hívást kezdeményezni. A BT adat kapcsolat, nem lehet a telefont azon keresztül vezérelni. Legfeljebb ha fut rajta egy olyan software(egy trójai), de azt meg nincs az a hülye, aki magának feltelepíti, máshogy meg nem megy. Még az eddig létező mobilvírusok is mind úgy terjednek, hogy a tulaj felrakja kézzel, magától nem tud települni.

Caro  
2005. jún. 10. 22:48 | válasz | #18
Ez is csak tovább bizonyítja, hogy a BT egy hihetetlen mértékű trágya. Ekkora egy nyomorék szabványt, ez az informatika szégyene! Mondjuk nem, mert mobilcég találta ki, jellemző módon.
Remélem év végére lesz WUSB, és lesöpri ezt a sz*rt.
Nekem van egy PDA-m. Van rajta infra meg bt. Hát, hallod, lehet, hogy infrával rá kell mutatni, de még mindig egyszerűbb, mint minden egyes névjegykártyaküldéshez összepairelni őket.
Vettem egy BT adaptert a gépemhez, kb 2 hétig bírta, aztán tönkrement.
Ja, és itt ösztönöz a leírás, hogy használjak bt hotsyncet, mert az milyen jó...
Aha, főleg mikor az 512-es SD kártyámat elkezdi a géppel szinkronizálni, a kb 1 MB/perces adatátviteli sebességével...
Szóval erről ennyit.
2005. jún. 10. 22:11 | válasz | #17
Nem az azonosítással van a baj, a pin kódot kikerülik, de de amint leírtam aztán még fogadnod kell ha valamit akarsz vagy a kapcsolatot is.. aztán pedig nem kénem semmi bonyolult chip csak egy jó kamera hozzá okos szoftverrel, és igen a bluetooth gyorsabb, és szabadabb
crx  
2005. jún. 10. 20:05 | válasz | #16
A telom nincsenek ijen kütyük meg pénz se ugyhogy ha valaki tud rola sms eket küldözgetni annak csak gratulálni tudok sőt megkérném hogy mutasa meg már nekem is mert engem is érdekelne.:))
2005. jún. 10. 20:04 | válasz | #15
A blue tooth-hoz megoldhatnának valami tűzfalfélét. Vagy "szélesebb" pinkódot. Gondolok itt mondjuk az újlenyomatra. A telcsi hátulján simán elférne és csak a tulajdonos használhatná. Talán gyorsabb a használata is, mint 8 vagy tudom is én hány karakter begépelése. Egy hátulütője van, hogy q***a drága. De talán egy járható út és csökkenne az újlenyomat szkennerek ára.
2005. jún. 10. 19:49 | válasz | #14
Van 4Mbites infra is, a FIR... Csak tudtommal az nem annyira elterjedt, legalábbis nekem még nem sikerült ilyen gyorsan küldözgetnem (T610em van).
2005. jún. 10. 17:44 | válasz | #13
infra mióta megy 100k-150k sebességel?Tudtommal az infra sebessége 115200 bit az meg testvérek között 14,4 kilobyte.Az meg igen csak messze van a 100-150töl...
maozedong   "Rest in Peace maozedong" 
2005. jún. 10. 16:51 | galéria | válasz | #12
Lál.
Az infra sebességben veri a BT-t, csak úgy megsúgom csendesen. BT persze néha egyszerűbb, felhasználó barátabb.
Annyira ebben nem látok benne nagy veszélyt, eddig is tudtuk h minden törhető, ha kell a bluetooth akkor bekapcsolom, majd ki. És úgyis csak párméteres hatótávval működik, az a 10m biztonságos táv :)
Az infrát is kikapcsolom ha nem kell :)
2005. jún. 10. 16:22 | válasz | #11
és nem tom h csak nálam van e ez így de alapértelmezésben ha bekapcsolod a bluetoothot beadtad a pinkódot (sazl már párosítva vagy) akkor is feljön egy ablak h akarok-e csatlakozni, illetve fogadom-e a fájlt, erre mindenképpen reagálni kell a telóról, ha másra nem is, a felkérésre igen, és akkor itt már párosítva is voltak... ha nem lettek volna akkor +pinkód.. szal kétségtelen h fel lehet törni de sztem nem jelentős veszély h villamoson félnem kéne tőle..
2005. jún. 10. 16:19 | válasz | #10
Hmm az tény h a bluetooth elég védtelen de a technika elég régi, azóta nem fejlesztették tovább, az én telóm tudja, és sokkal jobban szeretem használni mint az infrát (mer azt is tudja), mer az infra lehet h télleg naon hasznos meg minden de ha csak ránézünk is... A bluetooth jobb, (mernem kell a készülékeknek egymást "látni" csak ebből következik a hátránya is, de gyorsabb is kényelmesebb szal jobb..)a védelmére kéne jobban figyelni
citkar  
2005. jún. 10. 15:06 | válasz | #9
amikor a gépem féltettem a vírusoktol a neten veszedelmeitöl hiába volt fenn két legjobb vírusírtó vagy bármi,csak akkor nyugodtam amikor kihúztam az UTP kábelt:o)
citkar  
2005. jún. 10. 15:03 | válasz | #8
csoki nektek,nekem nincs komoyl telóm szal engem nem érint,de lenne egy kérdésem hozzáértotöl

ki lehet e úgy kapcsolni a BTt h biztos ne törjék fel? áramtalanítani azt az alkatérszt vagy hasonló,vagy a legnagyobb biztonság amia BTt védi az a pin kód? mert ez bizony nevetséges h 4 számjegy védi ami másúton simán kijátszható..ha több számjegy meg gondolom ugyanez csak nem 0.06s hanem kicsit több ido alatt...
miért nincs a telón egy mechanikai kapcsoló ami leválasztja a BTt,azaz áramtalanítja,ilyenkor aztán próbálkozhatnak...szerény vémenényem szerint csak ez védené meg,mindne mást feltörhetnek,de egy én általam szabáylzott kis mechanikai tolobütyköt csak közvetlen közelröl a teló érintésével lehet eljúzni s iylenkor kinyílik a BT,ilyen nincs? vagy én nemtok róla?
FTeR   "Rest in Peace FTeR" 
2005. jún. 10. 14:41 | válasz | #7
pl BT headset esetén egész nap megy.
(jómagam kikapcsolva tartom)
p00h  
2005. jún. 10. 14:24 | válasz | #6
ez h lejárt a kora sztem hihetetlen nagy baromság, még igazából (legalábbis itthon) most lett hétköznapi dolog. infra azér szar mer lassu, bt sokkal gyorsabb... és a bt naonjó dolog, csak tudni kell használni... nemtudom mér csinálnak 1esek oylat h egész nap megy nekik. nagy dolog akkor bekapcsolni 2 gombnyomással amikor tényleg szükség van rá... így máris elkerülhetőek az ilyen dolgok... másfelől az aksit is megeszi...
smv  
2005. jún. 10. 09:49 | válasz | #5
Az enyém nem tud bibibi. :) Amúgy ez furi, hogy a BT már lejárt egyesek szerint. Felénk inkább infrázunk m,inden nap, mert az szinte mindenkinek van, viszon az infra ugye előbb volt mint BT. No most, ha a BT már ócska dolog, akkor az infra is? No de ha már lejárt akkor nem kellene rakni a telókba, vagy mi? Mert akkor meg már a drága infra barátomat is kukába kellene dobni? Bleee.
No de többek között ezért mondom én, h szeretem az infrát. Nem túl kényelmes, de azt nem töri fel senki 20 méterről 1 géppel ]:)
Mice  
2005. jún. 10. 02:39 | válasz | #4
engem már meg sem lep h minden mobilcuccot izraelben törnek fel...
PyRex   "Rest in Peace PyRex" 
2005. jún. 09. 23:03 | galéria | válasz | #3
:))
noss  
2005. jún. 09. 22:11 | válasz | #2
:DDD

még jó h nem tud BT-t a telefonom ;) :P
2005. jún. 09. 21:18 | válasz | #1
mekkora zsenik, egy ismert biztonsági hibát kihasználva írtak egy programot ...

ráadásul ösztöndíjjal, tudományos munkaként több év alatt