"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Esnifando Bluetooth
2 April 2007Max Moser, fundador de Remote Exploit, ha publicado un artículo muy interesante en el que demuestra que es relativamente sencillo “esnifar” Bluetooth convirtiendo un adaptador (dongle) Bluetooth en un sniffer avanzado, utilizando únicamente software.
El artículo es muy cortito (2 páginas) por lo que en lugar de resumirlo, mejor leedlo vosotros mismos: Busting The Bluetooth® Myth – Getting RAW Access (aka “Transforming a consumer Bluetooth® Dongle into a Bluetooth® Sniffer”)
Hace ya tiempo que me preocupa el tema del Bluetooth. Todo comenzó con el conocido (y por el momento no peligroso) Cabir, un “gusano” graciosillo que te muestra el mensaje “Caribe” cada vez que el móvil se enciende.
Por el momento es lo único que ha trascendido de aprovechamiento de esta tecnología, y la verdad no es mucho. Pero elocubrando, ¿os imagináis lo que pasaría si alguna mente avispada desarrollase algo en ese sentido maliciosamente que tomase alguna acción “delicada” (captura de datos, envío de mensajes, llamadas…)?
¿Y si ese nuevo “gusano” se lanzase en uno de los aeropuertos con m´s tráfico del mundo? ¿Cuánto tardaría en extenderse a distintos países, organizaciones, etc.? Tened en cuenta el perfil de las personas que viajan en esos aeropuertos.
Lo más curioso, además de la vulnerabilidad en la tecnología sería que se trataría de un “virus” cuya propagación seguirín un patrón tradicional, es decir, por “contacto”, sin necesidad de ninguna red, “a través del aire”, como la gripe…
¿tienes el Bluetooth activado?
1 Comment » | Posted in Documentos, Hacking, Herramientas, Tecnologias | del.icio.us |
1 Comment so far
Leave a reply
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
[...] unos días hablaba de la seguridad en dispositivos móviles en el post “Esnifando Bluetooth” y comentaba sobre mis temores de una “epidemia” en ese [...]