image

Hackers kraken Mac OS X via Bluetooth beveiligingslek

vrijdag 3 november 2006, 09:39 door Redactie, 1 reacties

Twee beveiligingsonderzoekers hebben tijdens een conferentie gedemonstreerd hoe ze via een 0day Bluetooth exploit een remote root shell op Mac OS X 10.3.9 en 10.4 kunnen krijgen. Ondanks de aanwezigheid van Bluetooth in mobiele telefoons, PDA's en andere apparaten, krijgt de technologie nog altijd weinig aandacht van onderzoekers.

Thierry Zoller en Kevin Finistere gaven tijdens een beveiligingsconferentie in Luxemburg deze presentatie waarin werd uitgelegd hoe je Bluetooth kunt hacken. Via deze pagina zijn live demonstraties en broncode te vinden van de Bluetooth hack die Zoller en Finistere gebruikten om Mac OS X te rooten.

Tijdens de presentatie gaven de onderzoekers ook een demonstratie van BTCrack, een Windows tool die Bluetooth PIN en Linkkey bijna realtime kan kraken. (ISC)

Reacties (1)
03-11-2006, 19:31 door Anoniem
Er wordt gesteld dat het hier om een "0-day exploit" gaat.
Hoewel de onderzoekers inderdaad een aantal 0-day
kwetsbaarheden in Bluetooth toepassingen hebben aangetoond,
waren de Apple-kwetsbaarheden niet 0-day. De kwetsbaarheden
die de exploit van de onderzoekers misbruikt, zijn al in
2005 door Apple gepatched.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.