Vulnérabilités dans la technologie Bluetooth

Vendredi 6 août 2004 à 15:12 par Jimmy Rudolf
Source: Neowin
22 commentaires

Une fois de plus, les conférences Black Hat et DefCon ont pu pointer du doigt les vulnérabilités des systèmes informatique.

Aujourd'hui nous apprenons que c'est la technologie Bluetooth utilisée par les téléphones mobiles qui présente plusieurs failles de sécurité jugées critiques. Ces failles permettent à une personne mal intentionnée de lire le calendrier des victimes, consulter leur carnet d'adresse, ou, peut-être plus grave encore, écouter leurs conversations téléphoniques, ou pratiquer de l'espionnage industriel. Et le pire, c'est que la plupart de ces attaques peuvent être conduites sans laisser de traces.

Adam Laurie et Martin Herfurt, professionnels de la sécurité informatique, ont démontré les possibilités de ces attaques au cours des conférences citées plus haut, qui se sont déroulées à Las Vegas la semaine dernière. Les fabricants de téléphones ont déclaré que le risque de ce type d'attaque est minime, sachant que la durée pendant laquelle une personne est exposée est faible, et que la personne mal intentionnée doit se trouver à proximité de sa victime.

Cependant, une expérience a démontré qu'une machine de bureau accompagnée d'un prototype de logiciel utilisant la technologie Bluetooth peut capturer les données provenant d'un téléphone mobile situé a près de deux kilomètres. 

Adam Laurie a modifié les paramètres Bluetooth de sa machine avant d'utiliser ce logiciel non encore publié sur Internet, appelé Bluesnarf.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
pault2002 06/08/2004 15:45
Masquer
-0+
pault2002
çà permettra de vendre le Bluetooth version 2 ;)
john san 06/08/2004 15:57
Masquer
-0+
john san
2 Kilomètres !! Putain...
zeb 06/08/2004 16:00
Masquer
-0+
zeb
john san a écrit :

2 Kilomètres !! Putain...




Quand tu sais que BT c'est réservé à une utilisation locale, de quelques mètres pas plus ! :(, sinon, c'est le domaine du WiFi :o nous dit-on !
redshift 06/08/2004 16:02
Masquer
-0+
redshift
@ la sortie de Matrix, pendant la file d'attente, comme j'me faisais iech, j'cherchais du bluetooth via mon Palm ...

J'me suis dis, avec un film comme ca, doit bien y avoir quelques geeks.
Même po :o
cgsyanick 06/08/2004 16:06
Masquer
-0+
cgsyanick
FRANCKYIV a écrit :

@ la sortie de Matrix, pendant la file d'attente, comme j'me faisais iech, j'cherchais du bluetooth via mon Palm ...

J'me suis dis, avec un film comme ca, doit bien y avoir quelques geeks.
Même po :o




Par contre, nous on a fait joujou avec ton palm [:diabolo]
csflo 06/08/2004 16:08
Masquer
-0+
csflo
voilà pourquoi je ne veux pas de se bluetooth :o c'est nul ça sert juste à chercher les virus !

Samsung E710 powaaaaaa
xstephx 06/08/2004 16:09
Masquer
-0+
xstephx
john san a écrit :

2 Kilomètres !! Putain...




ouais, j'ai comme un doute moi aussi...
redshift 06/08/2004 16:09
Masquer
-0+
redshift
cgsyanick a écrit :

Par contre, nous on a fait joujou avec ton palm [:diabolo]




[:un gars]

M'en fou, j'ai un firewall :o

Quoi, ca existe pas sur Palm :??: [:matleflou]
redshift 06/08/2004 16:10
Masquer
-0+
redshift
xstephx a écrit :

ouais, j'ai comme un doute moi aussi...




Perso, avec mon Palm Tungsten T & un adaptateur USB pour la machine, j'dépasse pas la terrasse ... [:manoj]
cgsyanick 06/08/2004 16:11
Masquer
-0+
cgsyanick
Y a eu des tests de réalisés à 1km de distance avec du matos modifié il me semble. Faut que je retrouve l'article.
zeb 06/08/2004 16:16
Masquer
-0+
zeb
cgsyanick a écrit :

Y a eu des tests de réalisés à 1km de distance avec du matos modifié il me semble. Faut que je retrouve l'article.




Tu peux aussi rediriger ton signal vers un TX et balancer le tout en BLU.
Ce faire hacker depuis Jakarta son Palm à Paris dans la queue de cinéma pour aller voir MATRIX !!!! lol :D
redshift 06/08/2004 16:18
Masquer
-0+
redshift
zeb a écrit :

Tu peux aussi rediriger ton signal vers un TX et balancer le tout en BLU.
[g]Ce faire hacker depuis Jakarta son Palm à Paris dans la queue de cinéma pour aller voir MATRIX !!!![/g] lol :D




[:un gars][:un gars][:un gars]
cyrano 06/08/2004 16:22
Masquer
-0+
cyrano
bluetooth est donné pour qq milliwath de puissance... il suffit d'avoir un ampli qui peut fournir plus et basta...
xstephx 06/08/2004 16:27
Masquer
-0+
xstephx
FRANCKYIV a écrit :

Perso, avec mon Palm Tungsten T & un adaptateur USB pour la machine, j'dépasse pas la terrasse ... [:manoj]




que ce soit avec le clié ux50 (mon ancien) ou mon actuel th55 je dépasse aussi rarement les 20 m...

et sinon quid du mot de passe sur la machine ?

la news ne dit pas s'il a été outrepassé ou si ça s'est fait sur des configs sans mot de passe...
Roro2003 06/08/2004 16:30
Masquer
-0+
Roro2003
Cyrano a écrit :

bluetooth est donné pour qq milliwath de puissance... il suffit d'avoir un ampli qui peut fournir plus et basta...




ça ?

Wivern 06/08/2004 17:42
Masquer
-0+
Wivern



Voir ça

:lol:
xstephx 06/08/2004 18:44
Masquer
-0+
xstephx
bah en fait c'était avec ça :


news originale :
http://www.wired.com/news/privacy/0,1848,64463,00.html
Wivern 06/08/2004 18:52
Masquer
-0+
Wivern



C'est moins drole mais c'est vrai que c'est plus réaliste :lol:

Il fait premier de la classe le mec avec son fusil :o
moua 06/08/2004 19:42
Masquer
-0+
moua
Ca n'est pas le bluetooth qui est mis en cause, ce sont des failles logiciels de certains téléphones.
C'est comme si l'on dirait que l'ethernet possède des failles...

Sinon concernant la distance de 2km : c'est avec des dongle de class1 (30mw) avec 2 "fusils" bluetooth de chaque coté.

Les téléphones ont une antenne omnidirectionnel et 1mw de puissance max (class 2).
Celà dis avec les nokia et Ericsson on atteint sans problème plus de 50mètres.
Avec d'autres modules par contre on peine à faire 10 mètres.
Jin Kazama 06/08/2004 22:35
Masquer
-0+
Jin Kazama
arf, le type avec la yagi monte sur cette merde...

C'est ridicule :)

En passant le bluetooth utilise la meme frequence que le WiFi, c'est donc possible d'utiliser des antennes longue porte wifi (grid, yagi, backfire, biquad/bicircle etc.) avec...
Piticruzer 09/08/2004 13:04
Masquer
-0+
Piticruzer
Le logiciel permettant d'utiliser ces failles s'apelle BTchaos.
Selon l'auteur ces failles ne sont pas dû au protocole bluetooth lui-même mais à une mauvaise implémentation dans certains téléphonnes mobiles.
Voici quelques screenshots :



Pour infos BTchaos (comme le dit la news) n'est pas en circulation sur le net mais d'autres programmes moins "puissant" sont en train de naître.
redshift 09/08/2004 14:11
Masquer
-0+
redshift
>Pour infos BTchaos (comme le dit la news) n'est pas en circulation sur le
>net

:lol:

Les films, musiques, ou jeux, sont déjà sur le net alors qu'ils ne sont pas encore sortis, et tu veux me faire croire que ce programme ne l'est pas encore :??: :D

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité