24
  • irkab1rka
    #24
    "In this paper we introduce a passive attack". Szép kis szakdolgozat :).
    Ha valakinek van doksija erről a pairingről, megköszönném, ha belinkelné.

    köszönöm.
  • irkab1rka
    #23
    ha alapból tiltva a bluetooth, akkor hogyan töri fel?
    Ha meg már van egy nyitott kapcsolat, akkor nem gond, hogy nekiesik, és feltöri a 4 számjegyű pint. Ez minden nyitott rendszerrel megtörténhet.

    Caro, ugye olvastad a WLAN töréséről szóló cikket?
    Flashy, ott a link az eredeti oldalra. Ott meg elég sok a referencia...

    A bluetooth meg nem arra lett kitalálva, hogy secure adatátviteli csatorna legyen. A lényege az, hogy közelben lévő eszközök között rövid idő alatt minimális adatmennyiséget !kényelmesen! átvigyen, és nem az, hogy a gépedben tárolt root jelszót átküldhesd a haverod telefonjára :-S
  • p00h
    #22
    az h 1eseknek rossz tapasztalatai vannak btvel kapcsolatban sztem nem kell általánosítani... az h pl a pda-d trágya bt támogatással van megáldva az 1 dolog... énnekem pont ellenkező tapasztalatom van... 1szer összepairelem mindennel és onnantól minden fasza...
  • Flashy
    #21
    most akkor ez hogyan töri fel? "Az eljárás lényege, hogy a kísérleti rendszert rákényszerítették arra, hogy hozzon létre még egy Bluetooth-kapcsolatot." viszont van köze a jelszó hosszához is. akkor ez egy biztonsági rés plusz jelszó bruteforce attack? csak 1-2 mondattal kéne több ezekbe a cikkekbe hogy az olvasó meg is tudjon valamit...
  • Caro
    #20
    128k az a bizonyos 14k-s infra...
    Te meg nagyon nem tudod miről beszélsz...
    1) Az is eléggé kényelmetlen, hogy ha már össze van párosítva az eszköz akkor viszont kér engedélyt.
    2) A bluetooth 2,5 mW teljesítménnyel sugároz, míg egy mobil átlag 1W-ot használ a kommunikációra.
    3) Igen, lehet hívni és SMS/MMS-ezni BT-n keresztül. Lásd bluetooth modem, de telefont, mint bluetooth eszközt telefonnak lát, és tudja használni teljes funkcionalitását.
    De itt megint jön egy baromság. A telefon protokoll nincs szabványosítva. Így az én Zire 72-m támogat úgy 8 fajta mobilt, ha nincs rajta a listán ami kell, akkor futtassam a phone link updatert, és hűdejó, egyenként fel tudom installálni a drivereket, amik eszik a PDA-m belső memóriáját.
    Ez így nem működik. Ennél jobb kell!
    Az USB-nél is kitalálhatnának viszont valami olyat, hogy ha veszek egy WLAN adaptert, vagy akármit, akkor ahhoz ne kelljen már driver, egy szabvány utasításkészletet enélkül is tudjak használni. Ha az eszköz extra funkcióit akarom elérni, csak akkor kelljen felrakni a drivert.
  • Yeti
    #19
    A telefonokba nem szerelnek FIR-t, szóval ott marad a 14,4KBps os sebesség infrára, aminél a BT sokkal gyorsabb és kötetlenebb. Jah, és egyébként az infra már tényleg elavult technológia, pl Nokia már nem is rak az új telókba csak BT-t.
    És a BT-t meg nem kell folyton bekapcsolva tartani, különben is csak eszi az aksit. Úgy meg viszonylag nehéz feltörni.
    Egyébként meg nemtudom, hogy más telefonokban hogy van, de symbian series 60 asnál minden új eszközhöz való kapcsolatnál kell megadni a pin kódot, szóval egy eddig ismeretlen eszköz kapcsolódása nem jöhet létre semmiképp magától. Egyébként egy már korábban párosított eszközre is megkérdezi, hogy fogadja e a kapcsolatot, de akkor már nem kell pinkódot megadni. Szóval ehhez is jó hülyének kell lenni, hogy feltörjenek. Jah, másik meg az, hogy az is jónagy hülyeség, hogy BT-n keresztül sms-t lehet küldeni meg hívást kezdeményezni. A BT adat kapcsolat, nem lehet a telefont azon keresztül vezérelni. Legfeljebb ha fut rajta egy olyan software(egy trójai), de azt meg nincs az a hülye, aki magának feltelepíti, máshogy meg nem megy. Még az eddig létező mobilvírusok is mind úgy terjednek, hogy a tulaj felrakja kézzel, magától nem tud települni.
  • Caro
    #18
    Ez is csak tovább bizonyítja, hogy a BT egy hihetetlen mértékű trágya. Ekkora egy nyomorék szabványt, ez az informatika szégyene! Mondjuk nem, mert mobilcég találta ki, jellemző módon.
    Remélem év végére lesz WUSB, és lesöpri ezt a sz*rt.
    Nekem van egy PDA-m. Van rajta infra meg bt. Hát, hallod, lehet, hogy infrával rá kell mutatni, de még mindig egyszerűbb, mint minden egyes névjegykártyaküldéshez összepairelni őket.
    Vettem egy BT adaptert a gépemhez, kb 2 hétig bírta, aztán tönkrement.
    Ja, és itt ösztönöz a leírás, hogy használjak bt hotsyncet, mert az milyen jó...
    Aha, főleg mikor az 512-es SD kártyámat elkezdi a géppel szinkronizálni, a kb 1 MB/perces adatátviteli sebességével...
    Szóval erről ennyit.
  • Hegyikecske
    #17
    Nem az azonosítással van a baj, a pin kódot kikerülik, de de amint leírtam aztán még fogadnod kell ha valamit akarsz vagy a kapcsolatot is.. aztán pedig nem kénem semmi bonyolult chip csak egy jó kamera hozzá okos szoftverrel, és igen a bluetooth gyorsabb, és szabadabb
  • crx
    #16
    A telom nincsenek ijen kütyük meg pénz se ugyhogy ha valaki tud rola sms eket küldözgetni annak csak gratulálni tudok sőt megkérném hogy mutasa meg már nekem is mert engem is érdekelne.:))
  • SirMaci
    #15
    A blue tooth-hoz megoldhatnának valami tűzfalfélét. Vagy "szélesebb" pinkódot. Gondolok itt mondjuk az újlenyomatra. A telcsi hátulján simán elférne és csak a tulajdonos használhatná. Talán gyorsabb a használata is, mint 8 vagy tudom is én hány karakter begépelése. Egy hátulütője van, hogy q***a drága. De talán egy járható út és csökkenne az újlenyomat szkennerek ára.
  • asysoft
    #14
    Van 4Mbites infra is, a FIR... Csak tudtommal az nem annyira elterjedt, legalábbis nekem még nem sikerült ilyen gyorsan küldözgetnem (T610em van).
  • MrTressy
    #13
    infra mióta megy 100k-150k sebességel?Tudtommal az infra sebessége 115200 bit az meg testvérek között 14,4 kilobyte.Az meg igen csak messze van a 100-150töl...
  • maozedong
    #12
    Lál.
    Az infra sebességben veri a BT-t, csak úgy megsúgom csendesen. BT persze néha egyszerűbb, felhasználó barátabb.
    Annyira ebben nem látok benne nagy veszélyt, eddig is tudtuk h minden törhető, ha kell a bluetooth akkor bekapcsolom, majd ki. És úgyis csak párméteres hatótávval működik, az a 10m biztonságos táv :)
    Az infrát is kikapcsolom ha nem kell :)
  • Hegyikecske
    #11
    és nem tom h csak nálam van e ez így de alapértelmezésben ha bekapcsolod a bluetoothot beadtad a pinkódot (sazl már párosítva vagy) akkor is feljön egy ablak h akarok-e csatlakozni, illetve fogadom-e a fájlt, erre mindenképpen reagálni kell a telóról, ha másra nem is, a felkérésre igen, és akkor itt már párosítva is voltak... ha nem lettek volna akkor +pinkód.. szal kétségtelen h fel lehet törni de sztem nem jelentős veszély h villamoson félnem kéne tőle..
  • Hegyikecske
    #10
    Hmm az tény h a bluetooth elég védtelen de a technika elég régi, azóta nem fejlesztették tovább, az én telóm tudja, és sokkal jobban szeretem használni mint az infrát (mer azt is tudja), mer az infra lehet h télleg naon hasznos meg minden de ha csak ránézünk is... A bluetooth jobb, (mernem kell a készülékeknek egymást "látni" csak ebből következik a hátránya is, de gyorsabb is kényelmesebb szal jobb..)a védelmére kéne jobban figyelni
  • citkar
    #9
    amikor a gépem féltettem a vírusoktol a neten veszedelmeitöl hiába volt fenn két legjobb vírusírtó vagy bármi,csak akkor nyugodtam amikor kihúztam az UTP kábelt:o)
  • citkar
    #8
    csoki nektek,nekem nincs komoyl telóm szal engem nem érint,de lenne egy kérdésem hozzáértotöl

    ki lehet e úgy kapcsolni a BTt h biztos ne törjék fel? áramtalanítani azt az alkatérszt vagy hasonló,vagy a legnagyobb biztonság amia BTt védi az a pin kód? mert ez bizony nevetséges h 4 számjegy védi ami másúton simán kijátszható..ha több számjegy meg gondolom ugyanez csak nem 0.06s hanem kicsit több ido alatt...
    miért nincs a telón egy mechanikai kapcsoló ami leválasztja a BTt,azaz áramtalanítja,ilyenkor aztán próbálkozhatnak...szerény vémenényem szerint csak ez védené meg,mindne mást feltörhetnek,de egy én általam szabáylzott kis mechanikai tolobütyköt csak közvetlen közelröl a teló érintésével lehet eljúzni s iylenkor kinyílik a BT,ilyen nincs? vagy én nemtok róla?
  • FTeR
    #7
    pl BT headset esetén egész nap megy.
    (jómagam kikapcsolva tartom)
  • p00h
    #6
    ez h lejárt a kora sztem hihetetlen nagy baromság, még igazából (legalábbis itthon) most lett hétköznapi dolog. infra azér szar mer lassu, bt sokkal gyorsabb... és a bt naonjó dolog, csak tudni kell használni... nemtudom mér csinálnak 1esek oylat h egész nap megy nekik. nagy dolog akkor bekapcsolni 2 gombnyomással amikor tényleg szükség van rá... így máris elkerülhetőek az ilyen dolgok... másfelől az aksit is megeszi...
  • smv
    #5
    Az enyém nem tud bibibi. :) Amúgy ez furi, hogy a BT már lejárt egyesek szerint. Felénk inkább infrázunk m,inden nap, mert az szinte mindenkinek van, viszon az infra ugye előbb volt mint BT. No most, ha a BT már ócska dolog, akkor az infra is? No de ha már lejárt akkor nem kellene rakni a telókba, vagy mi? Mert akkor meg már a drága infra barátomat is kukába kellene dobni? Bleee.
    No de többek között ezért mondom én, h szeretem az infrát. Nem túl kényelmes, de azt nem töri fel senki 20 méterről 1 géppel ]:)
  • Mice
    #4
    engem már meg sem lep h minden mobilcuccot izraelben törnek fel...
  • PyRex
    #3
    :))
  • noss
    #2
    :DDD

    még jó h nem tud BT-t a telefonom ;) :P
  • concrete
    #1
    mekkora zsenik, egy ismert biztonsági hibát kihasználva írtak egy programot ...

    ráadásul ösztöndíjjal, tudományos munkaként több év alatt