Seguridad con el bluetooth

 

 

Hasta hoy tenía un móvil antiguo sin bluetooth, hoy me lo han traído. Y también hoy un muchacho de la facultad me ha enseñado un programa llamado BT info, con el cual puedes acceder a los moviles, realizar llamadas, de manera ajena.

Obviamente yo estoy completamente pez en esto. Y he leido por internet que necesita que tú lo aceptes y que le permitas el acceso. Sin embargo el chaval alardeaba de que era imposible blindarse contra él una vez que había entrado al móvil.

Dejando aparte que puede ser un fantasma. ¿Cuanto de verdad tienen sus palabras?

Aparte de que me gustaría que si alguien sepa algo más sobre el tema me pueda informar.

Muchas gracias a todos.

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
Guppy's picture

No es tan bonito como lo pintan


El programa BT Info extrae informacion de otros telefonos mediante bluetooth, como la agenda, mensajes, bateria, cobertura, etc...

Tambien tiene otras opciones como son, control remoto del teclado, alarma, calendario, reiniciar el telefono, apagarlo y bastantes funciones con las que puedes controlar otro telefono.

Lo de llamar es cierto, pero no es que puedas realizar tu una llamada y poder hablar, sino que le dices al telefono victima que llame a X numero, pero nada mas.

Para conectarte a otro telefono mediante este programa, necesitas que la victima te autorice la conexion, es decir, en el telefono victima va a aparecer un mensaje en la pantalla diciendo que X se quiere conectar y que si aceptas. Y no solo eso, en el tlf victima, a la hora de conetar tiene que introducir un codigo numerico el cual tiene que ser el mismo que introduzcas tu a la hora de realizar la conexion.

Aunque tambien hay que decir que al menos (me imagino que habra mas) hay un movil al que puedes conectar sin necesidad de permisos y codigos, con que tenga el bluetooth encendido vale.

Yo lo he probado con varios telefonos y funciona bastante bien. Depende del tlf al que conectes tendras mas opciones o menos.

Saludos ;)

anónimo's picture

Entonces, para que puedan


Entonces, para que puedan acceder a cualquier opción, yo previamente he debido de aceptar una conexión especial.

Si no, es imposible acceder al teléfono. ¿Te he entendido bien?

Guppy's picture

Eso es


Entonces, para que puedan acceder a cualquier opción, yo previamente he debido de aceptar una conexión especial.

Si no, es imposible acceder al teléfono. ¿Te he entendido bien?

Eso es, primero tienes que aceptar la conexion e introducir un codigo secreto entre tu tlf y el tlf que quiere conectar.

anónimo's picture

Seguridad en Bluetooth


Seguridad en Bluetooth

"El proyecto fin de carrera "Seguridad en Bluetooth" (PDF, 13MB), por Gospel, resulta muy innovador, pues no existe casi documentación al respecto, ni siquiera en inglés."

eualonso's picture

No es tan seguro


Buenos días.

El curso pasado acudí a una charla sobre seguridad WiFi y Bluetooth con la gente de WiFiSlax. Gospel no acudió puesto que estaba en Asia haciendo nosequé. Pero uno de sus compañeros nos comentó un poco hacerca de su pesquisas con esto de la seguridad Bluetooth:

Efectivamente para conectarte y hacer todo eso te tienen que dar permiso en el movil pero no todo es tan bonito, efectivamente. Cuando conectamos normalmente con algún dispositivo Bluetooth (ya sea el manos libres del coche, el movil del amigo o el pincho del ordenador) este se guarda en una lista. Los dispositivos que hay en esa lista por lo general (depende de la implementación, marca de movil....) no necesitan volver a introducir ningún código de seguridad.

Muy bien pero solo puede conectarse ese dispositivo con su dirección MAC, pues mucho me temo que la dirección MAC de los dispositivos se puede cambiar, asique ya estamos vendidos.

Por otra parte muchos dispositivos tienen el código preseteado de fabrica y suele ser 0000 o 1234 con lo cual suele ser facil dar con él.

Además y por si fuera poco también podemos jugar con la Ingeniería Social. Hoy en dia hay puntos en los centros comerciales y en otros sitios que te animan a conectar tu bluetooth para que te envien publicidad, vales descuento..... Otro grán agujero de seguridad.

Tambíen se pueden realizar escuchas en el interfaz Bluetooth de conversaciones usando manos libres. Esto creo que no se le escapa a nadie.

Por último aclarar que no solo se puede hacer que llame a un número, sino que mediante comandos AT podemos realizar una llamada y por supuesto hablar y escuchar, o es que los manos no lo hacen?

Todo esto es un resumen, más o menos, de lo que nos comentaron sobre el trabajo de Gospel y que yo no he tenido tiempo de leer pero seguro que es una lectura recomendada.

Un saludo