
O Bluetooth tornou-se incrivelmente popular desde sua introdução em 1998. Hoje, a tecnologia Bluetooth conecta celulares, fones de ouvido, impressoras, mouses e pontos de acesso. O mercado oferece até adaptadores para TV Bluetooth, que permitem a transmissão de imagens, mensagens multimídia (MMS - Multimedia Messaging Service) ou arquivos MP3 para se aparelho de TV. Os felizes proprietários de dispositivos Bluetooth usam seus celulares e PDAs tranquilamente, sem pensar muito em proteger seus dados e sua identidade, mas como qualquer outra tecnologia sem fio, o Bluetooth foi intencionalmente projetado para iniciar e receber conexões com outros dispositivos dentro de uma área de transmissão, e os métodos de proteção como criptografia e autenticação são surpreendentemente imperfeitos.
Em modo assíncrono, os dispositivos Bluetooth possuem uma largura de banda máxima de 723.2Kbps em uma direção e 57.6Kbps na outra. No modo sincronizado, eles alcançam a velocidade de 443.9Kbps em ambas as direções. A especificação Bluetooth 2.0 foi a primeira a introduzir o EDR (Enhaced Data Rate) aumentando assim a quantidade máxima de dados para 3MBps. O alcance dos dispositivos Bluetooth depende do poder de seu transmissor e é definido pelas especificações: dispositivos classe 3 podem transmitir com no máximo 1mW, tendo portanto um alcance de 10 metros; dispositivos de 100mW (classe 1) podem transmitir a uma distância máxima de 100 metros. O Bluetooth versão 2.1 está disponível agora: a especificação é de meados de 2007, mas somente em 2008 foi fabricado o primeiro dispositivo que a suportava. O alcance teórico como definido nas especificações não impõe um limite absoluto ao dispositivo. Um invasor com a tecnologia correta consegue interceptar dispositivos com alcances de centenas de metros (até 1,2 km); e mesmo dispositivos padrão possuem um alcance efetivo de cerca de 40 metros.
Modelo de protocolo do Bluetooth.
A camada Link Manager (LMP) fica acima das camadas Radio e Baseband do Bluetooth, que controlam a transmissão física sem fio dos dados. A camada Link Manager é responsável pelo gerenciamento da conexão e também oferece mecanismos de segurança de criptografia para autenticação. O algoritmo SAFER+, um bloco de criptografia de 128 bits, é implementado nessa camada.
A Host Controller Interface (HCI - Interface de Controle do Host) está acima do Link Manager e separa as camadas inferiores da camada de protocolo. O bluetooth Special Interest Group (SIG) define perfis do aplicativo para melhorar a interoperabilidade. Além dos serviços básicos como o Generic Acess Profile (GAP), o Serial Port Profile (SPP) ou o Dial-up Networking Profile (DUN), há p Headset Profile (HP). Os perfis não fazem parte das especificações Bluetooth (ou do core).
O processo de conexão utiliza requisições e paginação. O dispositivo Bluetooth faz uma requisição para saber se há algum outro dispositivo Bluetooth em seu alcance. Esse procedimento devolve os endereços e o tempo de qualquer dispositivos descoberto. Na requisição da paginação que se segue, um canal de comunicação com um desses dipositivos é aberto. O dispositivo que estabelece a conexão torna-se o master, e o outro o slave. Após a conexão, o dispositivo master define uma sequência de hopping, que por sua vez, define uma piconet - uma mini-rede ad-hoc entre dois ou mais dispositivos Bluetooth. Piconets conectam-se sempre a um dispositivo master com até sete dispositivos slaves ativos. Além dos slaves ativos, os slaves passivos (dispositivos parados) também podem existir. O número de slaves é restringido pela quantidade de memória no chip do Bluetooth. Os chips atuais geralmente suportam sete slaves, independentemente de estarem ativamente envolvidos na piconet.
Como e porque encobrir rastros ao final de um teste de invasão?
Honeypot: Aprendendo com o intruso
Cuidado: você pode acordar e perceber que tem um hacker ao seu lado
Internet banking: Estamos seguros?
Breve Introdução de Análise e Tratamento de Riscos