Home arrow Guide sul Wireless arrow La tecnologia Bluetooth: origini del fenomeno e aspetti legali
Notizie flash
Da voci di corridoio pare che lo standard IEEE802.11g verrà ratificato nel mese di maggio 2003. Novità da Texas Instruments.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

La tecnologia Bluetooth: origini del fenomeno e aspetti legali Stampa E-mail
Indice articolo
La tecnologia Bluetooth: origini del fenomeno e aspetti legali
Pagina 2
Pagina 3
Pagina 4
Pagina 5
Pagina 6
Pagina 7
Pagina 8
Pagina 9
Pagina 10
Pagina 11
Pagina 12
Pagina 13
Pagina 14
Pagina 15
Pagina 16
Pagina 17
Pagina 18
Pagina 19


Il bluejacking è infatti praticato richiedendo una connessione pairing, il destinatario vedrà appunto il campo NAME durante l'handshake della connessione e rispondera accettando o rifiutando, il campo NAME può essere lungo fino a 248 caratteri, ed è quindi possibile far visualizzare alla vittima un messaggio vero e proprio lungo fino a 248 caratteri al posto del nome del dispositivo, provando a convincerla ad accettare la connessione.

Cosa fareste se durante un viaggio in metropolitana veniste contattati dal dispositivo Bluetooth della sedicente “Selen : vuoi fare Toothing con me?” Probabilmente accettereste confidando che sia davvero l’avvenente signorina a richiedere una connessione fidata col vostro smarthphone.

Beh finora niente di allarmante, ma provate a pensare.. Se l'handshake avvenisse con successo, l'attacker otterrebbe una connessione paired, e avrebbe accesso a molte risorse offerte dalla vittima.


Il PIN Cracking

Questa è l'ultima tecnica di attacco analizzata, è a parere dei cracker di dispositivi Bluetooth la piu interessante dal punto di vista della “sfida” personale con le misure di sicurezza degli smartphones.

Si tratta infatti di riuscire a crackare il PIN, e non usando il solito attacco bruteforce, perchè tra una richiesta di PIN e un altra intercorre un arco di tempo non troppo stretto, ma cercare di crackare il PIN con una sola richiesta, il tutto sta nello “sniffare” (sottrarre) i dati passati da un dispositivo all'altro durante il processo di autenticazione, e poi provare le migliaia di combinazioni tra i dati ottenuti.

Una volta ottenuti i dati l’attacker darà in pasto il tutto ad un programma (anche questo incredibilmente reperibile con facilità sul WEB), e a seconda della lunghezza del PIN il processo di sottrazione restituirà il PIN del telefonino crackato in un tempo variabile dai pochi secondi, sino a decine e decine di anni.


10. Misure di sicurezza

Purtroppo al momento non esistono metodi che assicurerebbero al 100% la sicurezza di un dispositivo Bluetooth, il metodo recentemente scoperto sembrerebbe essere una carta da applicare alle pareti, che disturberebbe i segnali provenienti dall'esterno e quindi proteggerebbe la rete WLAN o PICONET da potenziali attaccanti.

Naturalmente sono subito identificabili eventuali “contro” di tale tecnica, ovvero l’impossibilità di tappezzare porte e finestre, e il fatto che comunque questo "muro" di carta riuscirebbe a disturbare solo un certo range di frequenze..

E’ semplice capire quindi che l'unico modo per proteggere il nostro cellulare o dispositivo personale, è quello di attivare il Bluetooth solo nel momento in cui sappiamo di dover avviare una connessione, e di riflettere a dovere prima di accettare una connessione (o un messaggio) da un dispositivo sconosciuto.

Naturalmente, tutti i bug e metodi di intrusione analizzati, valgono purtroppo anche per le recenti automobili dotate di dispositivi Bluetooth a bordo, come la Renault Clio e la Yaris Blue: chissà se un giorno vedremo qualche cracker fermo al semaforo col suo portatile in attesa di uno di questi modelli da attaccare.

 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com