[RoLUG] Re: OT: Ieri Bluejacking, oggi Toothing, domani Net Marketing Bluetooth

Eduard Roccatello ed@roccatello.it
Sab 29 Maggio 2004 11:49:40 CEST


On Thu, 27 May 2004 20:54:30 +0000
"Fabrizio Pivari" <pivari@hotmail.com> wrote:

> Il problema è sempre nell'utilizzo dei mezzi di comunicazione non nei
> mezzi di comunicazione.
> 
Ovviamente ma la maggior parte delle persone (a livello
imprenditoriale) userebbe questo per fare un mare di pubblicita` a costo
praticamente nullo. Io non apprezzo che qualcuno mi mandi un
messaggino sul cellulare per dirmi: "guarda noi vendiamo il prodotto
pincopall a 10 euro in meno degli altri"... Se questo non e` spam :-)

A proposito di dentino blu su sikurezza.org si discute di BlueSnarfing e
compagnia varia :)

Begin forwarded message:

Date: Wed, 26 May 2004 18:28:09 +0200
From: Fabio Pietrosanti <lists@pietrosanti.it>
To: ml@sikurezza.org
Subject: Re: [ml] Violare il Bluetooth?


Daniele Besana wrote:
> Pare una tecnica davvero simpatica, pensa quante informazioni ci sono
> negli smartphone dei businessmen in giro per Milano. :-D

Eh, in realta' bluesnarfing sugli apparati symbian (OS diffuso sulla 
maggioranza degli smartphone) non funziona piu' di tanto .

E' invece molto interessante imho il discorso portato al cansecwest 2004
da Ollie whitehouse sulla possibilita' di  derivare un pin da 6 cifre in
pochi secondi intercettando l'autenticazione fra due apparati bluetooth 
e applicando alcune tecniche di crittoanalisi specifiche.

L'unico problema e' che l'hardware "consumer" (il token usb bluetooth 
del caso) non e' utilizzabile ma sono necessari development kit e 
sniffer che costano dai 5000/6000 ai 15000/20000 euro .

Maggiori informazioni:
http://cansecwest.com/csw04/csw04-Whitehouse.pdf

Fabio

-- 
Eduard Roccatello
GPGId 0x5F7B1A35 @ keyserver.linux.it 
S.P.I.N.E. Group @ http://www.spine-group.org
XFce Desktop Enviroment @ http://www.xfce.org


Maggiori informazioni sulla lista RoLUG