elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Dispositivos Móviles (PDA's, Smartphones, Tablets)
| | |-+  Hacking Mobile
| | | |-+  Vulnerabilidades en el Bluetooth (0-day)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidades en el Bluetooth (0-day)  (Leído 5,791 veces)
Ilorev


Desconectado Desconectado

Mensajes: 475


???


Ver Perfil
Vulnerabilidades en el Bluetooth (0-day)
« en: 2 Noviembre 2006, 22:52 pm »

 Vulnerabilidades en el Bluetooth (0-day)

Durante los últimos años el bluetooth se ha convertido en algo habitual en nuestras vidas, ha pasado de ser objeto de estudio de unos pocos interesados en los últimos avances tecnológicos, a ser algo que cualquiera conoce y utiliza, incluso sin darse cuenta.

El boom del bluetooth ha sido tan rápido que de la noche a la mañana, se ha convertido en parte indispensable en nuestros móviles, PDA's, Laptops, etc... y se está utilizando en cualquier aparato que sea sustceptible de quitarle los cables (auriculares, altavoces...).

Esta progresión tan rápida hace que cuando se encuentra una vulnerabilidad en alguna versión, ésta ya está generalmente ampliamente extendida en el mercado. La situación se hace un poco mas grave que en el caso de otras tecnologías mas propias de las computadoras (como el Wifi) debido a que no existe todavía una conciencia común de que el bluetooth es algo que necesita ser actualizado y protegido y mucho menos que pueda ser el causante de males mayores en nuestra privacidad.

Por suerte es mucha la gente que está trabajando en estudiar y asegurar este protocolo. Es el caso de Thierry Zoller y Kevin Finistere que han participado en la conferencia de seguridad hack.lu 2006 en Luxemburgo. Durante esta presentación han sacado a la luz algunos 0-day relacionados con el bluetooth y una demo sobre como obtener una shell remota a través del bluetooth en un Mac OSX 10.3.9 y 10.4.
Windows 98/ME

Especialmente interesante ha sido la presentación del BTCrack que es una herramienta para Windows que puede crackear un PIN bluetooth y conectarse en tiempo real, aunque por ahora no es pública, pronto sacarán una versión oficial.

Podeis bajar la presentación de aquí
Mas información sobre la info que presentarn: http://www.digitalmunition.com/
También han presentado un sniffer/crack de bluetooth del que han grabado un video demostrativo que podeis ver aquí
Mas info: http://secdev.zoller.lu/

Me ha parecido también muy interesante la charla que Gospel ha dado en el Hackmeeting 2006 el mes pasado, teneis toda la documentación de la charla en esta entrada de su blog, y por cierto, en castellano!


Origen: isc.sans.org
Ref: http://cyruxnet.org/archivo.php?20061102.01


sacado de :http://www.cyruxnet.org/news.htm


------------------------------------------------------

Salu2s


 


En línea

EOF
Gospel
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil WWW
Re: Vulnerabilidades en el Bluetooth (0-day)
« Respuesta #1 en: 2 Noviembre 2006, 23:40 pm »

:) Q majo el amigo Cyrux!

Sobre lo del hack.lu, lo vi hace tiempo pero por tratarse de MAC OS no le presté demasiada atención.

Estoy ansioso por ver a que se refieren con "crackear un PIN Bluetooth". Si publican la herramienta no puede ser muy gordo, pero estaré ahi para testearla en cuanto se publique.

Saludos


En línea

Ilorev


Desconectado Desconectado

Mensajes: 475


???


Ver Perfil
Re: Vulnerabilidades en el Bluetooth (0-day)
« Respuesta #2 en: 2 Noviembre 2006, 23:58 pm »

Hola, en realidad nunca he tenido opurtunidad de probar tu manuales en tu blog gospel.... pero siempre lo leos !  y como lo vi este tema un poco interezante decii publicarlo! a ver que opinaban
En línea

EOF
iskile

Desconectado Desconectado

Mensajes: 36



Ver Perfil
Re: Vulnerabilidades en el Bluetooth (0-day)
« Respuesta #3 en: 7 Enero 2007, 17:24 pm »

el programa BTCrack ya esta para descargarse de la web: http://www.nruns.com/security_tools.php
En línea

Hwagm
Ex-Staff
*
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Vulnerabilidades en el Bluetooth (0-day)
« Respuesta #4 en: 6 Marzo 2007, 00:18 am »

juax, solo para windows.
En línea


.NiXoN.


Desconectado Desconectado

Mensajes: 946


Ubuntu user :D


Ver Perfil
Re: Vulnerabilidades en el Bluetooth (0-day)
« Respuesta #5 en: 6 Marzo 2007, 23:21 pm »

Wenas !!

Alguno lo provó?

Saludos !!
En línea

El que todo lo sabe sabe que no todo lo sabe


Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines