elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6
21  Comunicaciones / Hacking Mobile / Re: Introducing the Car Whisperer (ataque Bluetooth) en: 22 Septiembre 2005, 03:14 am
No te creas que es tan inseguro el BT.
Si el que programa la aplicación lo hace bien y el usuario lo hace bien (como en cualquier cosa) no tiene por qué pasar nada.

El BT es mucho más seguro que los sistemas que hay actualmente, mira el wifi por ejemplo.

Los bugs que tratamos aquí son debidos a una mala implementación, y el Crack del PIN o ruptura del cifrado son cosas que solo puedes hacer a nivel de laboratorio (o has visto algun sniffer?)

Lo del Car Whisperer es porque han puesto el mismo PIN en todos los manos libres, lo único que haces es emparejarte porque tienes el PIN.
22  Comunicaciones / Hacking Mobile / Re: Sobre tipos de bluetooth en: 22 Septiembre 2005, 01:35 am
Cuanto optimismo :)

Eso está bien.

Aunque según la definición de vulnerable, os puedo decir bastantes sistemas que no lo son.
23  Comunicaciones / Hacking Mobile / Re: Introducing the Car Whisperer (ataque Bluetooth) en: 19 Septiembre 2005, 14:23 pm
Mira el Java, que se creo para programar lavadoras y otros electrodomésticos, donde ha llegado.

Viendo el ritmo de crecimiento que tiene en EEUU los aparatos con BT, ya me espero cualquier cosa. Hasta que se arranque el coche por BT.

Aunque bueno, de los sistemas inalámbricos, es el mejor que hay.
24  Comunicaciones / Hacking Mobile / Re: Introducing the Car Whisperer (ataque Bluetooth) en: 17 Septiembre 2005, 01:41 am
La pregunta es, teniendo en cuenta el rápido crecimiento de penetración en el mercado de la tecnología Bluetooth, y el aumento de la funcionalidad de sus dispoditivos, que futuro nos espera?

Ahora el BT en los coches se reduce al manos libres, al control de la radio y poco mas. Nokia ya ha lanzado su kiy avanzado que ofrece detección de arranque y control de altavoces y radio, y LG Electronic un retrovisor que muestra la identificacion de llamadas recibidas, y con pulsar un boton en el espejo las respondes.

Irán creciendo las funcionalidades, y el número de coches que lo tenga, y si no quieren problemas de este tipo, un PIN por coche, que ya es mucha pasta.

A ver como acaba esto.
25  Comunicaciones / Hacking Mobile / Re: Sobre tipos de bluetooth en: 17 Septiembre 2005, 01:05 am
En principio da lo mismo, depende del telefono, aqui no hay modo monitor ni promiscuo ni nada de eso.

Solo ten en cuenta que tenga drivers para el linux, o que funcione en el.
26  Comunicaciones / Hacking Mobile / Re: bluedebugging << pillar y mandar SMS desde el movil de otra persona>>>> en: 8 Septiembre 2005, 20:56 pm
Los comandos AT son públicos, lo que no hemos publicado es el modo de usarlos, ya que tienen sus "truquillos".

Si hay que matar a alguien por ese 6310 no te cortes, que mandaremos a Nerviozzo :D :D

Tienes la posibilidad de cambiarle el firmware a esos móviles? O serían prestados y no puedes cacharrearles mucho?
27  Comunicaciones / Hacking Mobile / Re: Acceder a MMC Card a través de Bluetooth en: 24 Junio 2005, 20:36 pm
Citar
Si es posible acceder a los contactos almacenados en la tarjeta de memoria, antes de poder acceder a ellos me pedirá un password para entrar a la tarjeta de memoria.

No estoy seguro, pero no creo que te pida password. Esa protección es a nivel aplicación y los comandos AT se mandan a nivel RFCOMM.
Mira la pila de protocolos.
28  Comunicaciones / Hacking Mobile / Re: Pregunta sobre el curso en: 17 Junio 2005, 13:13 pm
Citar
Aunque el nuevo método aportado por Yaniv Shaked y Avishai Wool (Anexo A) nos permite forzar un nuevo emparejamiento, enviando desde el dispositivo atacante ciertas instrucciones para romper el emparejamiento anterior obliglando a que realicen uno nuevo, con lo que ya podemos snifar los datos necesarios.

Justo en el momento de inicio de comunicacion puedes romper el emparejamiento, obligandoles a crar uno nuevo.
De todas formas esto tb es dificil porque tienes que mandar mensajes en el tiempo exacto requerido y eso, y los dispositivos Bluetooth comerciales no permiten tanto, hay que modificarlos o tener alguno que lo permita.

Supongo que el tema del cracking del PIN se irá avanzando poco a poco y dispondremos de mas información.
29  Comunicaciones / Hacking Mobile / Re: Pregunta sobre el curso en: 17 Junio 2005, 12:21 pm
Perfectamente explicado xXx.

Las claves con las que luego se trabaja se generan a partir de ese PIN y otros parámetros, y se almacenan, por lo que si queremos "regenerarlas" en nuestro dispositivo tendremos que estar en el momento del emparejamiento snifando todos los datos necesarios.

Aunque el nuevo método aportado por Yaniv Shaked y Avishai Wool (Anexo A) nos permite forzar un nuevo emparejamiento, enviando desde el dispositivo atacante ciertas instrucciones para romper el emparejamiento anterior obliglando a que realicen uno nuevo, con lo que ya podemos snifar los datos necesarios.
30  Comunicaciones / Hacking Mobile / Re: Bluetooth SIG DoS & Programa para escanear y nukear dispositivos BT en: 15 Junio 2005, 23:49 pm
Muy buena aportación xXx.

Si alguien lo prueba, que documente todo lo que pueda, con pantallazos, movil, marca, firmware, SO, etc y lo incluimos en el taller.
Páginas: 1 2 [3] 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines