Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
03-Diciembre 08:49:18 (Mircoles)
Inicio Ayuda Ingresar Registrarse


+  Seguridad Wireless
|-+  Otras tecnologías inalámbricas
| |-+  Universo Bluetooth (Moderador: gospel)
| | |-+  Avances en sniffing Bluetooth
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Avances en sniffing Bluetooth  (Leído 2684 veces)
gospel
Moderador
******
Desconectado Desconectado

Mensajes: 101



WWW
« en: 16-Agosto 22:37:00 (Jueves) »

http://seguridadmobile.blogspot.com/2007/08/avances-en-sniffing-bluetooth.html

Esta semana se han producido dos grandes avances en relación con la capacidad para sniffar comunicaciones Bluetooth.

Recordemos que sniffar comunicaciones Bluetooth es un tema bastante complicado debido a que:

1) La técnica de salto de frecuencias impide a cualquier dispositivo que no forme parte de la piconet (que no esté emparejado con el maestro) escuchar las comunicaciones, ya que no tiene acceso a la tabla de saltos utilizada para la transmisión de paquetes.

2) Los adaptadores USB Bluetooth convencionales no se pueden poner en modo promiscuo (como las tarjetas Ethernet o Wi-Fi). Hasta el momento, existían adaptadores con capacidad para ponerse en modo promiscuo, sniffers, pero su precio rondaba los 1000$ en el mercado extranjero.

Durante el pasado evento 23C3, Thierry Zoller publicó la herramienta BTCrack para Windows. BTCrack es un programa que permite crackear el PIN y la clave de enlace compartidos por dos dispositivos a partir de las tramas capturadas durante el emparejamiento de ambos. El software existía, lo dificil y caro era conseguir el hardware que sniffara esas tramas. En aquel momento, Zoller hizo un llamamiento para encontrar una técnica que permitiera construir un sniffer Bluetooth de bajo coste.

Max Moser acudió al llamamiento y publicó un paper en el que desmontaba el mito de que conseguir un sniffer Bluetooth sólo era posible adquiriendo carísimos productos propietarios. Realizando ingeniería inversa del producto FTS4BT fue capaz de flashear un adaptador USB Bluetooth convencional con el firmware del sniffer comercial. La aplicación reconocía el hardware como parte del paquete comercial y permitía sniffar.

El procedimiento de construir un sniffer Bluetooth a partir de un adaptador USB Bluetooth convencial podía desarrollarse en Linux, pero para enviar comandos al hardware y sniffar con él hacía falta el producto comercial para Windows.

Pues bien, la primera noticia es la publicación de una herramienta que permite enviar comandos al adaptador hardware y utilizarlo para sniffar. El nombre de esta herramienta es BTSniff y está disponible para Linux. El autor es Andrea (aka sorbo) @ http://darkircop.org/.

BTSniff consta de dos partes:

- Ensamblador para construir tu propio firmware
- Frontline para envío de comandos: sincronizar con el maestro, sniffar tramas, ...

En principio, BTSniff sólo funciona con adaptadores USB Bluetooth con chipset CSR que han sido flasheados con el firmware del sniffer comercial.

La otra noticia es que BTCrack ya dispone de versión para Linux, aunque aún no se ha hecho pública. Supongo que con la publicación de BTSniff, Zoller no hubiera tardado en hacer pública también esa versión y rematar la exclusiva en seguridad Bluetooth, si no fuera por la reciente ley §202C StGB que acaba de aprobarse en Alemania y que prohibe la distribución de herramientas que pueden ser utilizadas con fines de hacking.

Gracias a estos dos avances, el sniffing de comunicaciones Bluetooth está más cerca de ser una realidad (no un simple PoC) y estar al alcance de cualquiera. (Aunque, ¿eso es bueno?). En cualquier caso, la nueva especificación 2.1 de Bluetooth que acaba de ser publicada por el SIG introduce algunas mejoras en seguridad supuestamente dirigidas a evitar el sniffing de las comunicaciones Bluetooth. No obstante, de aquí a que la especificación 2.1 domine el mercado de los teléfonos móviles aún quedan años de diversión Smiley

¿Y para qué sirve todo esto? Diréis lo no iniciados en seguridad Bluetooth...

Os cuento: Gracias a BTSniff, un atacante podrá sincronizarse con el maestro de una piconet y sniffar las tramas transmitidas durante una comunicación Bluetooth con otro dispositivo. Lo interesante sería llevarlo a cabo durante el emparejamiento de dos dispositivos Bluetooth. Capturando estas tramas, el atacante tendría acceso a las keys generadas en el proceso de emparejamiento y podría obtener la clave de enlace Bluetooth a partir de las mismas con ayuda de BTCrack. Con la clave de enlace en su poder, el dispositivo atacante podría acceder de forma transparente a cualquiera de los dos dispositivos suplantando la BD_ADDR del otro dispositivo y utilizando la clave de enlace crackeada. El acceso transparente implica poder conectarse a cualquier perfil del dispositivo objetivo saltándose los mecanismos de seguridad de Bluetooth de autenticación y autorización, tal y como se explica en el ataque BD_ADDR Spoofing. Las posibilidades: muy "interesantes"... como el acceso a los comandos AT (realizar llamadas de teléfono, gestión de la agenda de contactos, gestión de mensajes SMS, ...) o el acceso al servicio OBEX para el robo de archivos del teléfono móvil.

Ya era hora de que apareciese alguna novedad en el mundo de la seguridad Bluetooth, después de que la cosa haya estado parada durante un año. ¡Buenas noticias!

Actualización... dicho y hecho.

http://seguridadmobile.blogspot.com/2008/11/construyendo-tu-propio-sniffer.html

http://seguridadmobile.blogspot.com/2008/11/sniffando-el-emparejamiento-bluetooth.html

« Última modificación: 18-Noviembre 17:57:07 (Martes) por gospel » En línea

rh3nt0n
Administrador
*
Desconectado Desconectado

Mensajes: 1133


" si, vis pacem , para bellum "


« Respuesta #1 en: 16-Agosto 23:11:38 (Jueves) »

Muy buena info .  Smiley

saludos
En línea

"No se trata de romper ventanas ni farolas... ni de cara; mejor romper conciencias equivocadas"
gospel
Moderador
******
Desconectado Desconectado

Mensajes: 101



WWW
« Respuesta #2 en: 17-Agosto 19:48:26 (Viernes) »

Gracias a ti por el aviso Wink
En línea

Clark
*
Desconectado Desconectado

Mensajes: 21


« Respuesta #3 en: 21-Agosto 18:14:52 (Martes) »

Esperemos esto vaya viento en popa y poco a poco se vaya emparejando alo que hacemos con el wi-fi , este ya es un gran paso esperemos ver que sigue Cheesy


Un saludo y gracias por la info.
En línea
arisma
***
Desconectado Desconectado

Mensajes: 147


« Respuesta #4 en: 02-Septiembre 21:23:38 (Domingo) »

La pena está en que no se pueda hacer público, para poder trastear con mi nokia.
En línea
yomonaco
*
Desconectado Desconectado

Mensajes: 26


« Respuesta #5 en: 17-Febrero 13:22:21 (Domingo) »


excelente info!!! en cualquier momento nos vamos a divertir a lo lindo!!!

En línea
yomonaco
*
Desconectado Desconectado

Mensajes: 26


« Respuesta #6 en: 17-Febrero 16:52:13 (Domingo) »


Hay algun lista de marca y chipset de dispositivos bluetooth???

En línea
SirGraham
*
Desconectado Desconectado

Mensajes: 10



WWW
« Respuesta #7 en: 10-Abril 19:10:16 (Jueves) »

Hola,

Siguiendo con el tema ese del Sniffer que ha comenzado Gospel.

Nosotros hemos echo algunas practicas con el tema.

Lo primero modificar el modulo Bluetooth para que tenga el Firmware correcto y pueda ponerse en modo promiscuo. Para ello hemos usado uno de nuestros modulos modificado:




Con esto preparado hemos tenido la oportunidad de poder usar ya el scanner de bluetooth de frontline (el que se usa Andrea en el Link que manda gospel). Funciona bien, pero tiene bastantes limitaciones.

Yo creo que esta mas bien pensado para poder testear aplicaciones de Bluetooth que para poder hacer incursiones "intrusivas". De echo tienes que tener muy claro a que moviles tienes que atacar para "anclarte" a su tabla de saltos.

Por otra parte con los resultados de ese scanner (y en un entorno controlado) he echo una prueba con el BTCrack y efectivamente se resuelve el PIN que habiamos introducido para la prueba.

...Pero claro esto para una gestion real deja de ser practico. Tener controlado un movil en concreto (enganchado a su tabla de salto de frecuencias) justo en el momento en que hacen una vinculacion con a el... pues es mucha casualidad la verdad.

Una vez echo eso, si cambias la MAC del un modulo y generas la Key de transito (que la obtienes con el scanner) pues si entras (siempre que aparte de haber autentificado, el usuario le haya dado permisos completos)

Vamos que si rula el proceso, pero bastante complicado y engorroso para llegar a ser practico....

Saludos,
Sir Graham.

En línea

gscabi
Moderador Global
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2055



« Respuesta #8 en: 10-Abril 19:13:23 (Jueves) »

SirGraham. Todo un placer tenerte por este foro.

Y muy buena la explicacion.

salu2
En línea

La seguridad...
Algo tan evidente que pasa desapercibida.
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4570


WWW
« Respuesta #9 en: 10-Abril 19:20:46 (Jueves) »

SirGraham. Todo un placer tenerte por este foro.

Y muy buena la explicacion.

salu2

Cierto y apollo lo dicho por gscabi ... es un placer verte por aqui  :-' :-'
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
SirGraham
*
Desconectado Desconectado

Mensajes: 10



WWW
« Respuesta #10 en: 10-Abril 19:32:02 (Jueves) »

Hola,

Gracias a ambos. Haber si animamos el cotaro... que tienen que ir saliendo cosas por bluetooth...

Saludos,
Sir Graham.
En línea

gscabi
Moderador Global
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2055



« Respuesta #11 en: 10-Abril 19:33:13 (Jueves) »

Como va el tema de xblue?

salu2
En línea

La seguridad...
Algo tan evidente que pasa desapercibida.
SirGraham
*
Desconectado Desconectado

Mensajes: 10



WWW
« Respuesta #12 en: 10-Abril 19:43:55 (Jueves) »

Hola,

Vendiendose desde hace tiempo. Es una buena plataforma de Marketing de proximidad.

Ahora, que es lo que le comente a Gospel en su momento. En lo que a este foro se refiere, el XBlue con su plataforma de hardware (XBluePoint) es una buena base para implementar temas de seguridad.

Por otra parte tenemos la aplicacion del cliente de XBlue que permite realizar algunas cosas desde Symbian (aunque es un S.O muy limitado en ese aspecto).

Desde luego para realizar ataques el scanner del XBlue con:

- Reconocimento de dispositivos (modelo y marca)
- Distancia al dispositivo
- Control de SDP para conocer cualquier perfil y puerto de conexion (RFCOMM y L2CAP)

Se perfila como una buena herramienta.  :-'  De echo ahora, para el marketing de proximidad hemos realizado el interprete de un pequeño lenguaje script que permitiria hacer pequeños plugins para este tema....  (nos hemos inventado un lenguaje script con las primitivas de C) Le vamos a llamar Z (como Mazinger).

En fin... en esas cosas perdemos el tiempo...

Saludos,
Sir Graham.
En línea

gscabi
Moderador Global
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2055



« Respuesta #13 en: 10-Abril 19:46:27 (Jueves) »

Conozco el programa, ya que tengo el que me pasasteis cuando era betatest.
En línea

La seguridad...
Algo tan evidente que pasa desapercibida.
SirGraham
*
Desconectado Desconectado

Mensajes: 10



WWW
« Respuesta #14 en: 10-Abril 19:57:23 (Jueves) »

Hola,

uhmmm ese es el cliente de XBlue. Pero aunque en su momento hicimos pruebas para atakes sobre Bluebug (acceso al perfil del modem), la verdad el API de Symbian de acceso a mas bajo nivel del modulo (HCI), no te voy a decir que no existe pero esta limitadisimo.

Yo me referia mas bien a la plataforma propietaria de XBlue (el XBluePoint). Desde hay nosotros podemos cambiar muuuuuchas cosas en los modulos, aparte de las herramientas ya echas de scanner completo (como diox manda) etc...

Saludos,
Sir Graham.
En línea

gospel
Moderador
******
Desconectado Desconectado

Mensajes: 101



WWW
« Respuesta #15 en: 18-Noviembre 17:52:32 (Martes) »

Actualizado... Smiley
En línea

Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Phoenix Pools - Credit Counseling - Credit Card Consolidation - Loans