Foro de elhacker.net

Comunicaciones => Hacking Mobile => Mensaje iniciado por: Ilorev en 2 Noviembre 2006, 22:52 pm



Título: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: Ilorev en 2 Noviembre 2006, 22:52 pm
 Vulnerabilidades en el Bluetooth (0-day)

Durante los últimos años el bluetooth se ha convertido en algo habitual en nuestras vidas, ha pasado de ser objeto de estudio de unos pocos interesados en los últimos avances tecnológicos, a ser algo que cualquiera conoce y utiliza, incluso sin darse cuenta.

El boom del bluetooth ha sido tan rápido que de la noche a la mañana, se ha convertido en parte indispensable en nuestros móviles, PDA's, Laptops, etc... y se está utilizando en cualquier aparato que sea sustceptible de quitarle los cables (auriculares, altavoces...).

Esta progresión tan rápida hace que cuando se encuentra una vulnerabilidad en alguna versión, ésta ya está generalmente ampliamente extendida en el mercado. La situación se hace un poco mas grave que en el caso de otras tecnologías mas propias de las computadoras (como el Wifi) debido a que no existe todavía una conciencia común de que el bluetooth es algo que necesita ser actualizado y protegido y mucho menos que pueda ser el causante de males mayores en nuestra privacidad.

Por suerte es mucha la gente que está trabajando en estudiar y asegurar este protocolo. Es el caso de Thierry Zoller y Kevin Finistere que han participado en la conferencia de seguridad hack.lu 2006 en Luxemburgo. Durante esta presentación han sacado a la luz algunos 0-day relacionados con el bluetooth y una demo sobre como obtener una shell remota a través del bluetooth en un Mac OSX 10.3.9 y 10.4.
Windows 98/ME

Especialmente interesante ha sido la presentación del BTCrack que es una herramienta para Windows que puede crackear un PIN bluetooth y conectarse en tiempo real, aunque por ahora no es pública, pronto sacarán una versión oficial.

Podeis bajar la presentación de aquí
Mas información sobre la info que presentarn: http://www.digitalmunition.com/
También han presentado un sniffer/crack de bluetooth del que han grabado un video demostrativo que podeis ver aquí
Mas info: http://secdev.zoller.lu/

Me ha parecido también muy interesante la charla que Gospel ha dado en el Hackmeeting 2006 el mes pasado, teneis toda la documentación de la charla en esta entrada de su blog, y por cierto, en castellano!


Origen: isc.sans.org
Ref: http://cyruxnet.org/archivo.php?20061102.01


sacado de :http://www.cyruxnet.org/news.htm


------------------------------------------------------

Salu2s


 


Título: Re: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: Gospel en 2 Noviembre 2006, 23:40 pm
:) Q majo el amigo Cyrux!

Sobre lo del hack.lu, lo vi hace tiempo pero por tratarse de MAC OS no le presté demasiada atención.

Estoy ansioso por ver a que se refieren con "crackear un PIN Bluetooth". Si publican la herramienta no puede ser muy gordo, pero estaré ahi para testearla en cuanto se publique.

Saludos


Título: Re: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: Ilorev en 2 Noviembre 2006, 23:58 pm
Hola, en realidad nunca he tenido opurtunidad de probar tu manuales en tu blog gospel.... pero siempre lo leos !  y como lo vi este tema un poco interezante decii publicarlo! a ver que opinaban


Título: Re: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: iskile en 7 Enero 2007, 17:24 pm
el programa BTCrack ya esta para descargarse de la web: http://www.nruns.com/security_tools.php (http://www.nruns.com/security_tools.php)


Título: Re: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: Hwagm en 6 Marzo 2007, 00:18 am
juax, solo para windows.


Título: Re: Vulnerabilidades en el Bluetooth (0-day)
Publicado por: .NiXoN. en 6 Marzo 2007, 23:21 pm
Wenas !!

Alguno lo provó?

Saludos !!