Telefon-Treff
Telefon-Treff Telefon-Treff Archive > Rund ums mobile Telefonieren > Mobiles Internet
 
Bluetooth: Mein Handy wurde "gehackt"! - Hier klicken um zum Originalthread zu gelangen.
Stev2000
Hey TT-ler,

heute abend ist mir etwas unglaubliches passiert.

Nach der Disko sitz ich im McDonald mit ein paar Leuten die ich nicht besonders gut kenne. Plötzlich meint einer ich solle mal mein Bluetooth anmachen (V600). Als ich mein Bluetooth anmachte, meinte plötzlich ein T610/T630 Besitzer ob das mein Handy sein. Er zeigte mir sein Handy und ich sah eine Liste meiner Bilder auf seinem Handy 16-10-04_2324...blabla....und ein paar Sekunden später sah ich ein Bild von meinem Handy auf seinem. (ohne meine Zustimmung) Ich war erstaunt und hab mein Bluetooth nur noch ausgeschaltet. Was war das? Ich dachte das sei nicht möglich??

Was ist da passiert?
Hoffentlich kann mir einer helfen.

Danke
Stev
Diet
Moin!

Ist eine bekannte Sicherheitslücke von Bluetooth. Dazu gabs hier bei TT schon einige Beiträge - einfach mal die Suchfunktion bemühen. Ich hab' bei teltarif.de mal gesucht und die folgenden Artikel gefunden:

http://www.teltarif.de/arch/2003/kw46/s12069.html
http://www.teltarif.de/arch/2003/kw49/s12270.html
http://www.teltarif.de/arch/2004/kw14/s13301.html
http://www.teltarif.de/arch/2004/kw20/s13702.html
http://www.teltarif.de/arch/2004/kw25/s14022.html
http://www.teltarif.de/arch/2004/kw33/s14572.html
http://www.teltarif.de/arch/2004/kw38/s14848.html

Gibt sicher noch viel mehr - auch bei heise.de.

Fazit: Bluetooth immer aus, wenn es nicht gebraucht wird!!

Gruß, Diet
Stev2000
Ja des weiß ich ja alles. Aber der Typ hatte ein T610/K700i und war ehrlich überhaupt kein Technik Freak. Ich dachte das hacken von einem Handy aus auf ein anderes ist nicht möglich. Sondern nur mit einem Laptop....
Jochen Piro
Frage: wozu hast Du BT überhaupt eingeschaltet? :rolleyes:
Stev2000
kein plan dachte der will mir irgendwas schicken...mich interessiert nur wie er das gemacht hat und ob ich das auch kann? (V600)
chaot39
BT auslassen schon ok, doch wie verhält es sich dann bei Nutzung eines BT Headsets ?? Langt es das nach 60 Sek die Sichtbarkeit des Phones deaktiviert ist um sicher zu sein ?

Gruß
FraDi
Die Sichtbarkeit ist aber nicht grundsätzlich nach 60 Sekunden vorbei AFAIK. Das ist bei Motorola so, solange du BT nicht nutzt. Bei allen anderen ist BT solange aktiv bis du's selbst ausschaltest.
BigBlue007
Zitat:
Original geschrieben von Jochen Piro
Frage: wozu hast Du BT überhaupt eingeschaltet? :rolleyes:

Was'n das für 'ne Frage? :confused:

Headset, PC-Link. Das sind schon mal zwei gute Gründe dafür, BT zu aktivieren. Oder meintest Du, warum er es in diesem speziellen Moment in dieser McD-Filiale aktiviert hat? ;)
dob
Zitat:
Original geschrieben von Jochen Piro
Frage: wozu hast Du BT überhaupt eingeschaltet? :rolleyes:


na weil der eine doch gesagt hat er solle es einschalten, steht in seinem Posting.

Wir können froh sein dass er ihm nicht befohlen hat sich vor die fahrenden Autos zu werfen....wobei....das wär ja kein Thread für uns geworden :D SCNR

CU
Dennis
The_Best
was mich nur wundert ist, wie soll das mit nur einem T630 funktionieren.
Bisher dachte ich, ein Laptop ist das einzig mögliche. Wenn er gesagt hätte, es hätte sich um eine Windows oder Symbian Mobile gehandelt hätte ich gedacht, ok, evtl. gibts da ne passende Software für. Aber ein T630 ist für mich sehr schwer als "BT-Hack-Maschine" vorzustellen.....
BigBlue007
Stimmt, das wundert mich in der Tat ebenfalls. Ein T630 hat nicht die "Hack-Capabilities" ;) die nötig hierfür nötig wären. Selbst wenn die beiden Handys gepaired gewesen wären, wäre es ja trotzdem nicht möglich, an dem einen Handy die Bilder auf dem anderen zu durchbrowsen.

Eine Java-Applikation scheidet ebenfalls aus.

Hier war entweder noch ein verstecktes Notebook im Spiel, oder das Ganze ist eine urban legend... ;)
Stev2000
ich hab das angemacht weil der in meiner neuen klasse ist und weil er mir etwas sende wollte. bisschen mit bluetooth und so rumspielen weil er das handy neu bekommen hat.

@the_best

genau das wundert mich auch
pixelfreak
Jo stimmt, kann eigentlich nicht funktionieren. Es geht ja mom. nichtmals mit mit Symbian Handys. Die es erlauben über Programme auf die Bluetooth Schnittstelle zuzugreifen. Das es beim Laptop über spez. Programme geht weiß ich. Also frag doch den T630 oder K700 Besitzer nochmal wie er das angestellt hat.

Wäre ja nur zu geil wenn das echt funktionieren würde.
The_Best
Das kann nichtnur EIGENTLICH nicht funzen, sondern es KANN eigentlich nicht.
Persönlich tippe ich auf Urban Legend. So weit verbreitet sind diese Progs zum BT-Hacken auchnicht, das Klassenkollegen sich untereinander mit versteckten Laptops hacken würden....
Stev2000
jungs

ich SCHWÖRS euch das is kein witz

ja der hat doch selber keine ahnung, mein klassenkamerad, der dachte das is normal (mit dem bluetooth). Nach der Aktion war ich erstmal total platt und hab mein Bluetooth ausgemacht.
me too.
Hi,

Dann mach mal Fotos von der Aktion, dann kann man Dir vielleicht glauben!
Hast Du die Möglichkeit das irgendwie zu dokumentieren?
Das wäre nämlich schon fast ein Fall für einen Bericht in der Connect, weils eben normalerweise nicht möglich ist.

Also, falls Ihr Euer Taschengeld aufbessern wollte, dann schreib an die Connect, dass Ihr da was rausgefunden habt! ;)


Chris
Stev2000
nach den ferien (1woche) werd ich das machen.
strassl
So richtig vorstellen kann ich es mir auch nicht das es mit einen T610/V600 geht. Ausser wenn beide Geräte gekoppelt sind. Hat er die beiden Handys vielleicht unauffällig oder heimlich gekoppelt indem er das V600 mal ansehen wollte?

Achja, beim SonyEricsson Z1010 habe ich erstmals ein Zelltel in der Verpackung gefunden wo drauf hingewiesen wird nach Möglichkeit Bluetooth nur bei Bedarf sichtbar zu machen und auch den Namen zu ändern damit niemand auf das Gerät zugreifen bzw. was schicken kann.
Diet
Moin!

Also gerade hab ich mal probiert, mit dem T610 auf meinen PC zuzugreifen - klappt problemlos. Im Bluetooth-Exchange-Ordner kann man da einfach Files runterladen ;) Allerdings sind die Geräte gekoppelt bzw. der PC ist so eingestellt, daß eine PIN-Abfrage nötig ist für die Zugriffe.
Kann mir aber durchaus vorstellen, daß das manche Geräte auch einfach so zulassen - vor allem nach den Berichten im Internet (siehe weiter oben in diesem Thread).

Gruß, Diet
symbian
kann es nicht möglich sein, das er die photos schon irgendwann vorher wo dein handy unbeaufsichtigt war kopiert hat und dich dann mit dem Bluetooth Märchen verarscht hat :D Halte ich doch für wahrscheinlicher, die andere Story kann ich nicht ganz glauben.
Sermen
Zitat:
Original geschrieben von symbian
kann es nicht möglich sein, das er die photos schon irgendwann vorher wo dein handy unbeaufsichtigt war kopiert hat und dich dann mit dem Bluetooth Märchen verarscht hat :D Halte ich doch für wahrscheinlicher, die andere Story kann ich nicht ganz glauben.

denke ich wohl auch eher, da ich noch nie gehört habe,
dass sowas auch mit einem Handy machbar ist (sofern
an seinem Handy nicht noch ein Laptop hing ;) ).

Oder du hattest in der Disko nen Schluck zu viel und dachtest nur die Bilder
auf seinem Handy gesehen zu haben und vielleicht waren die Leute auch
nicht da und du warst völlig allein im MCDonalds....
Alkohol kann einem ganz schön zusetzen.... ;) :D

Sermen
TMausHB
Zitat:
Original geschrieben von Sermen
denke ich wohl auch eher, da ich noch nie gehört habe,
dass sowas auch mit einem Handy machbar ist (sofern
an seinem Handy nicht noch ein Laptop hing ;) ).

Oder du hattest in der Disko nen Schluck zu viel und dachtest nur die Bilder
auf seinem Handy gesehen zu haben und vielleicht waren die Leute auch
nicht da und du warst völlig allein im MCDonalds....
Alkohol kann einem ganz schön zusetzen.... ;) :D


Vielleicht hat er sogar auch nur vom V600 geträumt, als er bei McD auf seinem 1610 eingepennt ist... :D
BigBlue007
Zitat:
Original geschrieben von Diet
Also gerade hab ich mal probiert, mit dem T610 auf meinen PC zuzugreifen - klappt problemlos. Im Bluetooth-Exchange-Ordner kann man da einfach Files runterladen ;)

Mit "hacken" hat das allerdings nichts zu tun - das ist ganz normal und so gewollt... ;) Außerdem meinst Du sicher "Vom PC aus herunterladen", nicht "vom Handy aus".
Zitat:
Kann mir aber durchaus vorstellen, daß das manche Geräte auch einfach so zulassen - vor allem nach den Berichten im Internet (siehe weiter oben in diesem Thread).

Ich glaube es nach wie vor nicht - das Handy hat doch gar keinen Browser, mit dem man auf ein anderes Gerät zugreifen könnte. Ich meine - geht doch mal in Gedanken das Menü eines T630 durch. Es gibt dort nirgends eine Funktion, die es ermöglichen würde, auf einem via BT verbundenen Gerät dort gespeicherte Bilder zu durchbrowsen oder Files von dort herunterzuladen. Selbst wenn das andere Gerät ein Sicherheitsloch hat.
Bigtaifun
Hi,

war es vielleicht sowas hier ;)

T610 Menü Datei suchen(Bluetooth)

Der Zugriff vom T610 aufs PC Dateisystem klappt bei mir auch problemlos. Vielleicht gehts ja auch mit den anderen Handys, allerdings wahrscheinlich erst nachdem es am anderen Handy erlaubt wurde.

Viele Grüße,

Bigtaifun

Nachtrag: Hab grad nochmal auf meinem T610 nachgeschaut, und seit dem Update auf R4C ist der Menüpunkt auch nicht mehr da. Wurde wohl aus Sicherheitsgründen in den neueren Softwareversionen weggelassen :rolleyes:
Diet
Moin BB007!
Zitat:
Original geschrieben von BigBlue007
Mit "hacken" hat das allerdings nichts zu tun - das ist ganz normal und so gewollt... ;) Außerdem meinst Du sicher "Vom PC aus herunterladen", nicht "vom Handy aus".

Nein - ich meine "vom Handy aus". Leider kann man mit dem T610 nicht so einfach einen Screenshot machen, daher werde ich mal die Digicam zücken müssen, um es Dir zu zeigen ...
Zitat:
Ich glaube es nach wie vor nicht - das Handy hat doch gar keinen Browser, mit dem man auf ein anderes Gerät zugreifen könnte. Ich meine - geht doch mal in Gedanken das Menü eines T630 durch. Es gibt dort nirgends eine Funktion, die es ermöglichen würde, auf einem via BT verbundenen Gerät dort gespeicherte Bilder zu durchbrowsen oder Files von dort herunterzuladen. Selbst wenn das andere Gerät ein Sicherheitsloch hat.

Latürnich gibts den Menüpunkt, und zwar vom Hauptmenü aus unter
Verbindungen - Bluetooth - eigene Geräte
Dort dann entweder ein schon früher gekoppeltes Gerät wählen oder mit "hinzufügen" ein neues suchen. Nach Auswahl des Gerätes auf
Datei suchen (ggf. vorher die Diensteliste aktualisieren)
und schon bist Du im Browser drin und kannst die Dateien der Gegenseite vom Handy aus durchgehen und Dir z.B. Bilder aufs Handy übertragen.

Gruß, Diet
strassl
Sobald man ein Gerät gefunden hat, wird an beiden Seiten eine Kennung verlangt um das Gerät zu durchsuchen. Wenn man ein Bild hoch oder runterläd muss man es am anderen Gerät bestätigen, so war es zumindest beim
T610 <--> Z1010 wo ich es probiert habe.
Jense76
habe es heute zwischen einem t630 und nem s65 probiert.
nachdem ich auf meinem s65 einmalig per pincode das t630 authorisiert hatte, damit es mir eine datei zukommen lassen kann, war das t630 auch noch übertragung der datei natürlich noch in der lage mein s65 zu durchsuchen. und zwar ohne dass ich irgendetwas davon mitbekommen habe durch irgendeine meldung. das t630 konnte sowohl auf mein telefoninternen als auch externen speicher (rs-mmc) zugreifen und sich dort etwas saugen, ohne dass ich noch einmal gefragt wurde,damit ich es vom s65 aus zulasse.
umgekehrt jedoch ging es nicht, weil die funktion beim s65 nicht zur verfügung steht.
jms
Ich bin ja schon ein bisschen überascht, dass erst ein haufen experten hier schreiben: völlig unmöglich, kann niemals gehen, und dann schreibt auf einmal einer, dass es ganz normal ist, mit dem handy die dateien eines anderen handys oder PCs anzuschauen.
shad
@jms: dann lies nochmal: er schrieb "einmalig per pincode". DAS muss vorher
ausgeführt werden. Ohne eine Authentifizierung ist kein Rankommen. Wenn
also vorher bestätigt wurde, dass das Handy das darf, dann darf das das :p
NagelImKopf
Zitat:
Sobald man ein Gerät gefunden hat, wird an beiden Seiten eine Kennung verlangt um das Gerät zu durchsuchen.


Also ich glaube schon, dass dies mit dieser "Datei suchen" Funktion klappen könnte. Allerdings wohl nicht immer reproduzierbar. Eventuell hat das V600 eine Art Bug (zumindest einmalig gehabt), welcher nach dem Suchvorgang "Geräte in Reichweite" des T610/630 genutzt wurde. Es wurde eben kein Pairing/Sicherheitscode verlangt, sondern die Ordner so angezeigt.

Da ich eigentlich sehr oft und mit den verschiedensten Geräten mit Bluetooth arbeite, ist mir da auch schon der ein oder andere "wahnsinnige" Bug aufgefallen.
symbian
Zitat:
Ich bin ja schon ein bisschen überascht, dass erst ein haufen experten hier schreiben: völlig unmöglich, kann niemals gehen, und dann schreibt auf einmal einer, dass es ganz normal ist, mit dem handy die dateien eines anderen handys oder PCs anzuschauen.


Das ist so vorgesehen, extra programmiert worden. Es ist kein Fehler oder geheimer Hacker Trick...

Ich denke bei der Story hier waren die Handys einfach vorher gepairt gewesen, oder er hat die Bilder schon vorher kopiert gehabt und mit Bluetooth ist da gar nichts gelaufen.

naja...manche Menschen leiden halt an Paranoia.
strassl
Zitat:
Original geschrieben von symbian

Ich denke bei der Story hier waren die Handys einfach vorher gepairt gewesen, oder er hat die Bilder schon vorher kopiert gehabt und mit Bluetooth ist da gar nichts gelaufen.


Das ist auch so, hatte schon alle möglichen Versuche an meinen verschiedensten Handys (Z1010, T610, S55, Mot. V525...) und auch mit PC unternommen um es zu probieren. Überall und in welche Richtung es versucht wurde mussten die beiden BT Geräte gepaart sein damit es ging. wenn man versucht per Datei Browser auf ein anderes Gerät zuzugreifen wird sofort nach dem Paarungscode gefragt, der an beiden Seiten gleich sein muss.
geilerzido
hallo alle zusammen!

Ich hofe das mir eine helfen aknn, ich hab ein tolles Nokia 6630 =). Wie kann ich durch Bluetooth auf andere handys zu greifen? ich meine um mir von dem anderem bilder oder änliches an gucken zu können ?

bitte meldet euch unter eugen.jabss@gmx.de hof auf eine antwort !

gruß
geilerzido
ShadowMaster
Zitat:
Original geschrieben von geilerzido
gruß
geilerzido


Dein Name ist wohl Programm...

SCNR :D
Diet
Zitat:
Original geschrieben von geilerzido
Wie kann ich durch Bluetooth auf andere handys zu greifen? ich meine um mir von dem anderem bilder oder änliches an gucken zu können ?

Hoffentlich gar nicht! Mal abgesehen davon, daß das unter "Ausspähen von Daten" und damit unter den Straftatbestand der "Computerkriminalität" fallen würde ...

Gruß, Diet

Copyright ©2002 - 2010 Telefon-Treff.de