Bluetooth Sniffing

Stato
Discussione chiusa ad ulteriori risposte.
L

Leonida

Sono circa tre giorni che sto studiando questo tipo di tecnologia, infatti fino a poco tempo fa  la usavo con molta superficialità . Ciò² che mi ha portato a documentarmi su questo tipo di protocollo è stato proprio il domandarmi il motivo della sua nascita. Ecco alcuni link dove mi sono documentato:

http://www.bernardotti.it/portal/showthread.php?t=73866
http://www.hakin9.org/prt/view/rivista/issue/353.html
http://blog.pracucci.com/2007/04/05/trasformare-un-dongle-bluetooth-in-uno-sniffer/
http://www.securnetwork.net/2007/04/02/bluetooth-sniffing-qualcosa-si-muove/

La tecnologia bluetooth è nata nel '99 su supporto della Ericsson, si cercava infatti di far comunicare un terminale (tastiera pc, mouse, ecc) ad un computer, senza però l'impiego di fili. Il bluetooth è nato proprio per le comunicazioni a breve distanza, su un raggio di circa 100-200 m, anche se oggi è possibile trovare dispositivi che comprono anche qualche km:

https://www.aircable.net/catalog/product_info.php?products_id=31&osCsid=fu60fiseh9su4r818hci7ha6q6

Le differenze sostanziali fra wifi e bluetooth sono che il primo è stato concepito per le lunghe distanze, per ottenere velocità  di trasferimento elevate creando una LAN (Local Area Network) a costi elevati e
con una maggiore dissipazione di potenza, mentre il secondo è esattamente l'opposto. Economicità , bassa dissipazione di potenza e creazione di quella che viene chiamata PAN (Personal Area Network).
Quello che però i costruttori di questa tecnologia tendono a nascondere sono proprio i numerosi bug, poichè è il loro business e naturalmente il diffondersi di voci riguardanti queste "instabilità " o come vogliamo chiamarle danneggerebbe molto il loro mercato. Mi sono documentato molto sui tool disponibili; backtrack 3 final propone una serie di utilissimi tool per il bluetooth hacking ( trifinite.org). Ci sono diverse modalità  di attacco ad un dispositivo bluetooth:

- Bluejacking;
- BlueSnarf e BlueSnarf++;
- BlueBug e Blooover;
- BlueSmack;
- BlueJacking;
- Snarf

Ora non sto qui a specificare ogni tipo di attacco, anche perchè la rete è piena di documenti riguardo questi attacchi, quello su cui invece io volevo soffermarmi e chiedere soprattutto informazione riguarda lo sniffing, infatti leggendo un articolo presente sul forum del mitico Flavio Bernardotti ho cominciato ad impazzire parecchio, ecco il link:

http://www.bernardotti.it/portal/showthread.php?t=1701

Ciò che voglio capire è: i dati che i dispositivi si scambiano attraverso l'aria non sono crittografati giusto? quindi basterebbe intercettare il traffico per carpire le informazioni? grazie a tutti anticipatamente.
 
RE: Bluetooth Hacking

si è interessante il campo del bluejacking... se studiaste anche cosa vuol dire bluejacking però non sarebbe male...

cmq ottimo almeno potrò confrontare con qualcuno le mie poche conoscenze su questo ambito...

p.s. avevo già postato materiale sul bluejacking
 
RE: Bluetooth Hacking

Ragazzi in questi giorni mi sono dato da fare per quanto riguarda la ricerca di materiale sul Bluetooth sniffing....ne parlavo anche l'altro giorno con King M4st3r. Ho trovato questo interessante articolo di Max Moser, l'ideatore di BackTrack, riguardante la possibilità di trasformare alcuni tipi di dongle Bluetooth dal costo di pochi dollari in dispositivi per lo sniffing. Visto che comunque ora come ora bisognerebbe comprare dell'hardware dedicato con naturalmente del software fatto ad hoc, con una cifra che aggira intorno ai 10.000 dollari...bè penso che la ricerca di Moser apra veramente nuovi orrizzonti nel mondo dell'hacking. eccovi il link:

http://www.remote-exploit.org/research/busting_bluetooth_myth.pdf
 
RE: Bluetooth Hacking

Leonida89 ha detto:
Ragazzi in questi giorni mi sono dato da fare per quanto riguarda la ricerca di materiale sul Bluetooth sniffing....ne parlavo anche l'altro giorno con King M4st3r. Ho trovato questo interessante articolo di Max Moser, l'ideatore di BackTrack, riguardante la possibilità di trasformare alcuni tipi di dongle Bluetooth dal costo di pochi dollari in dispositivi per lo sniffing. Visto che comunque ora come ora bisognerebbe comprare dell'hardware dedicato con naturalmente del software fatto ad hoc, con una cifra che aggira intorno ai 10.000 dollari...bè penso che la ricerca di Moser apra veramente nuovi orrizzonti nel mondo dell'hacking. eccovi il link:

http://www.remote-exploit.org/research/busting_bluetooth_myth.pdf

:D ma è quello che stiamo traducendo :D

Si regà questa è roba seria... e ascoltatelo sto ragazzo che sa il fatto suo =)
 
molto interessante... mi piacerebbe approfondire molto di più questo argomento... magari scrivendo anche un pò di codice giusto per esercizio... cmq la cosa più da pazzi che ho letto è quella su hakin9 di HELOMoto...
 
Vheon, sto preparando proprio un ebook su questo argomento. Da circa tre settimane mi sono anche iscritto al forum
remote-exploit http://forums.remote-exploit.org/ e sono in contatto con alcune persone che come me si interessano e vogliono approfondire questa tipo tecnologia di trasmissione dati. Purtroppo l'università, lo studio e il lavoro mi tolgono tantissimo tempo, ma prometto che per fine mese vi mostrerò il mio piccolo manuale ;)
Parola si Spartano xD
 
Mi accodo, mi ero interessato tempo fa, ma poi ho abbandonato per passare al WiFi.
Direi che è il caso di riaprire l'argomento :D

Di remote-exploit c'era stato drGr33n che aveva sviluppato BlueTrack, un toolset per attacchi bluetooth su piattaforma linux-based.
Vale davvero la pena di darci un'occhiata. ;)


@Leonida:

Certo che i dati che si scambiano sono crittografati, e spesso con chiavi dinamiche per ciascuno dei 79 canali di frequenza.
Lo spiega bene anche qui, tra i link ricavati dalle pagine che hai mandato: http://article.gmane.org/gmane.linux.bluez.devel/10041

In linea di massima il primo problema è riuscire a captare il traffico su tutti i canali simultaneamente (dato che non si può usare il channel hopping come nel WiFi), riordinarlo e poi decrittarlo. A quel punto diventa critico.
Già però riuscire ad avere l'hardware e il software per lo sniffing a dominio pubblico, renderebbe tutto moolto + veloce.

P.S. Tra l'altro Bernardotti è un mio concittadino! Anzi, addirittura ho idea di conoscerlo XD
 
A me può fare solamente piacere^^. Quando aprì questo post (inizio marzo) solo King sembrava entusiasto di ciò. Ora che vi state accodando è veramente un ottima cosa. :) Se mi date un pò di tempo vi linko tutto il materiale che sono riuscito a trovare ;)


P.S. ho dovuto togliere i link per gli ebook, chi vuole documentazione ecc mi contatti.
 
Stato
Discussione chiusa ad ulteriori risposte.