Publikation von Christoph Puppe
Bluetooth Security
Eine Bestandsaufnahme der Bluetooth-Sicherheit für die <kes>, geschrieben, als der Kabelersatz gerade den Massenmarkt erreichte. Die Diagnose von 2004 liest sich als Vorlage für zwei Jahrzehnte IoT-Sicherheit: Hersteller stecken mehr Arbeit in Features als in sichere Umsetzung, die Standardeinstellungen liefern Geräte erkennbar und damit angreifbar aus, und die Telefon-Betriebssysteme kennen keine differenzierten Rechte, ein gepaartes Gerät erhält vollen Zugriff auf alles. Die konkreten Funde des Jahres: der Snarf-Angriff auf Mobiltelefone, nicht wirklich gelöschte Pairings, ein Buffer-Overflow in den marktbeherrschenden Widcomm-Windows-Treibern. Dazu die Entzauberung der Reichweiten-Beruhigung: Auf der Defcon 12 griff der BlueSniper, eine Yagi-Antenne mit 19 dB Gewinn, ein Standard-Handy aus 1,6 Kilometern Entfernung an. Der Protokollteil seziert Sicherheitsmodi, Unit- und Combination-Keys und die Kryptografie: SAFER+ für die Authentifizierung ist eine vertretbare Wahl, der Stromchiffren-Algorithmus E0 sehr einfach, und die eigentliche Falle ist das Pairing, dessen unverschlüsselt übertragene Zufallszahl das Durchprobieren kurzer PINs erlaubt. Die Empfehlungen sind unaufgeregt praktisch: Pairing nur in abgeschirmter Umgebung, notfalls im metallenen Aufzug; lange PINs, wo die Implementierung sie beherrscht; Erkennbarkeit aus, Bluetooth standardmäßig ganz aus; der Verschlüsselung keine echten Geheimnisse anvertrauen. Auch Bewegungsprofile per Bluetooth-Adapter an Gebäudedurchgängen sind 2004 schon mitgedacht. Zwanzig Jahre später haben sich vor allem die Gerätezahlen geändert.