Säkerhetsbrist i blåtand öppnar för avlyssning
Postat 2005-06-04, kl 03:06 • Ämne: Säkerhet, TrådlöstTvå israeliska forskare har demonstrerat hur en angripare kan ta reda på två blåtandsenheters gemensamma PIN och sedan avlyssna trafiken mellan dem. Lyckligtvis kräver det viss medverkan från användaren.
För att två blåtandsenheter ska kunna kommunicera med varandra måste de först introduceras till varandra och kopplas ihop (så kallad pairing). De utbyter en serie meddelanden och etablerar en krypterad kommunikationskanal som gör att de kan fortsätta att kommunicera säkert även om andra blåtandsenheter kommer inom räckhåll. Det är denna ihopkoppling som är systemets svaga punkt.
Kort nyckel äventyrar säkerheten
Systemets säkerhet begränsas av längden på den nyckel (PIN) som matas in av användaren i de båda apparaterna, och som används som gemensam hemlighet under ihopkopplingen. Ofta är denna nyckel så kort som fyra siffror - 10 000 kombinationer. En viktig faktor som förmodligen spelat in när tillverkare har valt korta bekväma nycklar är att blåtand normalt inte har en räckvidd på mer än 10 till 100 meter. En angripare borde alltså vara tvungen att vara mycket nära för att kunna bryta sig in i kommunikationen. Tyvärr håller inte det i verkligheten då specialtillverkade blåtandssändare har visat sig fungera på över en kilometer.
Lyckas en angripare avlyssna hela ihopkopplingsförloppet och fånga upp alla meddelanden som skickas mellan enheterna är nästa steg att prova alla möjliga nycklar tills rätt PIN hittas. Om längden är begränsad till fyra siffror klarar även en gammal dator av denna uppgift på bråkdelen av en sekund.
Framtvingad nyihopkoppling
En begränsande faktor är att ihopkoppling görs förhållandevis sällan. Men Yaniv Shaked och Avishai Wool på universitetet i Tel Aviv har demonstrerat ett sätt att lura två enheter att göra om proceduren på kommando. Därigenom kan en angripare bryta upp en befintlig ihopkoppling, lyssna när de kopplar ihop sig igen, och beräkna deras gemensamma PIN. Sedan kan angriparen lyssna och avkoda all trafik som skickas mellan enheterna. Det är också möjligt att detta sedan kan användas för ytterligare angrepp där den ena enheten luras att kommunicera med angriparen istället.
Lösning
- Använder man inte blåtand bör man ha det avslaget.
- Om man använder blåtand bör man ställa in enheterna som icke synliga efter att de kopplats ihop.
- Om en angripare tvingar fram en ny ihopkoppling uppmanas användaren att på nytt mata in sitt PIN. Det bör vara ett varningstecken för den vaksamme användaren att något är på gång!
Mera information
New Scientist: New hack cracks 'secure' Bluetooth devices
Yaniv Shaked & Avishai Wool: Cracking the Bluetooth PIN
Bruce Schneier: Attack on the Bluetooth Pairing Process
SecurityFocus: Bluetooth Security Review
Slashdot: New Way To Crack Secure Bluetooth Devices
NPR: 'Rifle' Sniffs Out Vulnerability in Bluetooth Devices
Det går bara att lämna kommentarer och trackbacks till inlägg som publicerats de senaste 30 dagarna. Jag har tyvärr tvingats införa denna begränsning för att minska mängden reklam-kommentarer.
