Diese Attacken beruhen auf Sicherheitslücken in der Firmware der jeweiligen Natels. Eigentlich sollte nämlich vor Herstellen einer Verbindung auf beiden Seiten ein PIN-Code abgefragt werden (der muss dann gleich sein). Dieser Mechanismus wird hier halt umgangen. Das Problem: selbst wenn es mal Sicherheitsupdates gibt -- welcher Nutzer flasht schon sein Telefon neu?
Der einfachste Workaround ist sicherlich Bluetooth auszuschalten, wenn man es nicht braucht. Das macht solche Attacken schon mal unmöglich, außerdem spart man einiges an Saft. Mit abgeschaltetem Bluetooth hält der Akku zum Teil bedeutend länger. Außerdem kann/sollte man sein Gerät auf "unsichtbar" stellen. So muss man den Gerätenamen kennen, um zu verbinden.
Trotz alledem mag ich Bluetooth ziemlich gern. Gerade die Synchronisation via SyncML (z.B. mit iSync) ist eine geniale Sache.
--Benny.
|