CyberGlossary

Angriffe und Bedrohungen

Bluebugging

Auch bekannt als: Bluetooth-Backdoor

Definition

Bluetooth-Angriff, der über passiven Datendiebstahl hinaus verdeckte, befehlsfähige Kontrolle über das Opfergerät erlangt – Anrufe tätigen, Nachrichten lesen oder Audio mitschneiden.

Bluebugging geht einen Schritt weiter als Bluesnarfing. Über schwaches Pairing, Default-PINs oder Implementierungsfehler im AT-Befehlskanal (zur Steuerung des Funkmodems) baut der Angreifer eine Hintertür, die wie das eigene Modem Befehle absetzen kann: Anrufe, SMS, Kontaktauslesen, Audio-Mithören. Historisch betraf das Bluetooth-Handys mit schwacher Authentifizierung und kehrt mit jeder neuen BT-Stack-Schwachstelle zurück. Schutz: BT-Firmware aktuell halten, Sichtbarkeit deaktivieren, nur in vertrauten Umgebungen koppeln, BLE-Geräte mit LE Secure Connections bevorzugen und alte Pairings entfernen.

Beispiele

  • Ein verwundbares Handy wählt eine Angreifernummer und dient als verdecktes Mikrofon.
  • Verschicken von SMS vom Gerät des Opfers über injizierte AT-Kommandos.

Verwandte Begriffe