0
Bewaar meld een fout Verstuur {T}print

Bluetooth makkelijker te hacken dan gedacht

Achtcijferige code noodzakelijk

28 juni 2005 | Remco Mourits
Achtcijferige code noodzakelijk
ZDNet.nl
Bluetooth is eenvoudiger te hacken dan gedacht. Het is dan ook noodzakelijk dat gebruikers de draadloze verbinding beveiligen met een achtcijferig PIN-nummer, waarschuwt de Bluetooth Special Interest Group (SIG).

Bluetooth is de populaire draadloze netwerkstandaard voor over korte afstanden; het wordt onder meer gebruikt om pda's en mobiele telefoons draadloos te koppelen aan headsets, printers en andere apparaten.

Twee apparaten kunnen pas via bluetooth communiceren als ze zijn 'gelinkt'- een eenmalig proces waarbij op beide apparaten dezelfde PIN-code moet worden ingevoerd. Een hacker kan op afstand dit 'linken' tussen apparaten onderscheppen en de PIN decoderen.

Omdat bluetooth alleen over korte afstand (zo'n tien meter) werkt en het linken tussen twee apparaten slechts één keer hoeft te gebeuren, werd de techniek veilig geacht. Totdat Yaniv Shaked en Avishai Wool van de Tel Aviv University in Israël deze maand een methode publiceerden die de hack-methode een stuk gevaarlijker maakt.

De twee onderzoekers lieten in hun rapport "Cracking the Bluetooth PIN" zien hoe een hacker twee bluetooth-apparaten kan 'ontkoppelen', zodat de gebruiker ze opnieuw moet linken. Op dat moment kan de hacker proberen de PIN-code te onderscheppen.

De Bluetooth SIG raadt allereerst aan om een PIN-code met maximale lengte (8 leestekens) te gebruiken, en daarin zowel cijfers als letters te verwerken: "U hoeft deze code in principe slechts een keer in te voeren, dus de gevolgen voor het gebruiksgemak zijn minimaal."

De SIG is het met de Israëlische onderzoekers eens dat een viercijferige code in een tiende van een seconde is te kraken, terwijl het kraken van een achtcijferige PIN honderd jaar kan duren. Sommige apparaten (zoals headsets) krijgen van de fabrikant een viercijferige PIN mee, maar in de meeste apparaten (zoals mobiele telefoons) kan de gebruiker zelf de PIN instellen.

De SIG raadt ook aan nooit een link tussen twee apparaten tot stand te brengen in een openbare plaats, waar iemand de code ongemerkt zou kunnen stelen.

Consumenten hoeven zich volgens de SIG niet al te veel zorgen te maken. Om een code te kunnen onderscheppen, heeft een hacker behoorlijk geavanceerde en dus dure apparatuur nodig. De kans dat een hacker deze apparatuur zal inzetten om in de supermarkt iemands telefoontje te kraken, is nogal klein; kwaadwillenden zullen zich eerder richten op bedrijfsspionage.

Met een bijdrage van Peter Judge, ZDNet UK Lees meer artikels over : bluetooth, hack

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »