Skip to main content
  1. Concetti/

Bluetooth Attacks - Bluejacking, Bluesnarfing, Bluebugging, BlueSmack

·2 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Bluetooth Attacks
#

Gli attacchi Bluetooth sfruttano vulnerabilita' nel protocollo e nei firmware dei dispositivi wireless a corto raggio. Spesso sottovalutati perche' "locali", richiedono prossimita' fisica (tipicamente entro 10-100m) ma non necessariamente pairing: alcune vulnerabilita' colpiscono dispositivi in discovery mode o addirittura con Bluetooth attivo ma non visibile.

bluetooth-session-attacks-overview.webp

Bluejacking
#

Il bluejacking e' la forma piu' benigna di attacco Bluetooth: l'attaccante invia un contatto (vCard) o un messaggio non richiesto ai dispositivi Bluetooth visibili nelle vicinanze. Il destinatario riceve una notifica "vuoi accettare il contatto da X?" senza subire accesso ai propri dati.

Bluesnarfing
#

Il bluesnarfing e' l'accesso non autorizzato ai dati memorizzati sul dispositivo: rubrica telefonica, SMS, calendario, email. Sfrutta vulnerabilita' nel profilo OBEX Push che in alcuni firmware permettevano di recuperare dati senza autenticazione.

Dev parallel: Come una API REST che accetta GET /users/contacts senza autenticazione: il protocollo prevede autenticazione ma l'implementazione la salta. Bluesnarfing e' esattamente questo: OBEX Push prevedeva autenticazione, ma certi firmware non la implementavano correttamente.

Bluebugging
#

Il bluebugging va oltre il furto di dati: consente all'attaccante di prendere il controllo completo del dispositivo Bluetooth, inclusa la capacita' di effettuare chiamate, inviare SMS e intercettare conversazioni.

BlueSmack
#

BlueSmack e' un attacco Denial of Service che sfrutta il protocollo L2CAP (Logical Link Control and Adaptation Protocol) di Bluetooth inviando pacchetti di dimensioni eccessive, equivalente al "ping of death" nel mondo Bluetooth.

BlueBorne
#

BlueBorne (2017, Armis Security) e' il vettore d'attacco piu' critico nella storia del Bluetooth: non richiede pairing, non richiede discoverable mode, e puo' propagarsi da dispositivo a dispositivo senza interazione utente.

Dev parallel: Come una vulnerabilita' in un daemon che ascolta su 0.0.0.0 senza autenticazione: non sai che esiste, non hai fatto niente per esporti, ma chiunque puo' colpirti. BlueBorne e' l'equivalente per il BT stack: non hai "aperto" niente, ma avere BT attivo ti espone.

Difese
#

Related