Mithören bei Bluetooth-Headsets
Die Hacker-Gruppe trifinite, die sich auf Bluetooth-Lücken spezialisiert hat, hat nun ein Tool zum Belauschen von Gesprächen via Bluetooth-Freisprechanlagen und -Headsets veröffentlicht.
Der "Car Whisperer" nutzt dabei die nicht veränderbaren Standard-Authentifizierungsschlüssel - je nach Hersteller 0000 oder 1234 - und erlangt so vollen Zugriff auf das Gerät.
Da die Reichweite von Bluetooth recht begrenzt ist, nutzen die Angreifer ein Linux-Notebook mit Richtantenne zur Vergrößerung der Distanz.
Postiert man sich derart bewaffnet auf einer Autobahnbrücke, kann man die Gespräche Vorbeifahrender belauschen oder diese mit Ton beschallen.
"Car Whisperer" bei trifinite.org~ Link: Bilder einer Lausch-Attacke in Bayern (http://trifinite.org/album/200507-Car_Whispering_(Bavaria)/) ~
