CyberGlossary

Angriffe und Bedrohungen

Bluejacking

Auch bekannt als: Bluetooth-Spam

Definition

Eher belästigender Bluetooth-Angriff, bei dem Angreifer unaufgeforderte Nachrichten oder Kontakte an in Reichweite sichtbare Bluetooth-Geräte senden.

Bluejacking nutzt OBEX-Object-Push oder den Kontaktaustausch älterer Bluetooth-Stacks: In Funkreichweite erstellt der Angreifer eine vCard oder Nachricht, deren Nutzlast im Namensfeld steht, und pusht sie an jedes Gerät im sichtbaren Modus. Das Ergebnis ist meist eine überraschende Benachrichtigung – genutzt für Streiche, Werbung, Belästigung oder als Social-Engineering-Vorwand –, gewährt aber – anders als Bluesnarfing oder Bluebugging – weder Kontrolle noch Datenzugriff. Schutz: Bluetooth außerhalb des Pairings deaktivieren oder unsichtbar schalten, Pairing-Anfragen Unbekannter ablehnen, Firmware aktuell halten und moderne Versionen mit Secure Simple Pairing verwenden.

Beispiele

  • Versand einer vCard mit provokativem "Namen" an sichtbare Handys in U-Bahn oder Einkaufszentrum.
  • Pushen einer gefälschten Kontaktkarte "Sie haben gewonnen" als Phishing-Aufhänger im Café.

Verwandte Begriffe