SlideShare a Scribd company logo
1 of 1
Download to read offline
HUR NI SKAPAR EN SÄKER
BLÅTANDSKOMMUNIKATION
I RAKEL OCH VARFÖR NI
BORDE GÖRA DET.
All kommunikation som sker i RAKEL är krypterad, vilket
gör systemet motståndskraftigt mot avlyssning och riktade
attacker. Men krypteringen sker endast i luftrummet, d.v.s.
mellan avsändare och mottagare. Det innebär att om
trådlösa tillbehör används, så riskerar kommunikationen
ändå att vara sårbar för attacker vilket är ett potentiellt hot
mot företagshemligheter, rättssäkerhet, patientsäkerhet etc.
Lyckligtvis kan åtgärder tas.
En hackare kan genom att analysera en parningsprocess samt knäcka eller ta reda på PIN-koden generera en fungerande
länknyckel. Hackaren kan med denna länknyckel ansluta sin egen Bluetooth-enhet mot (exempelvis) en komradio och
därmed lyssna på all trafik som passerar genom den aktuella radion. Med andra ord kan det även gälla trafik som inte är
direkt avsedd för innehavaren av den avlyssnade radion.
PASSIV AVLYSSNING
ÅTGÄRD
Genom att endast använda enheter med Bluetooth-version 2.1 eller senare försvårar man avlyssning avsevärt beroende
på att parningsförfarandet förbättrats markant från denna version. Länknyckeln som skapas vid parning baseras i dessa
versioner inte längre på en PIN-kod utan ett säkerhetsprotokoll kallat SSP, som utnyttjar så kallade associationsmodeller för
att generera en säker koppling mellan enheterna.
Förutom avlyssning kan en riktigt beslutsam motståndare genomföra en Man-In-The-Middle attack. Detta innebär att en
hackare imiterar godkända enheter genom att använda samma visningsnamn som användaren är van vid, t.ex. ”wireless
headset”. Genom att lägga sig som en brygga mellan de båda enheterna så kan piraten både lyssna, avbryta och härma
kommunikationen mellan de båda. Denna typ av attack kan ge en sådan kontroll över kommunikationen att ordinarie samtal
endast fungerar när bedragaren är inom räckhåll.
MITM-ATTACKER
ÅTGÄRD
Ett första enkelt steg i att undvika MITM-attacker är att inte använda beskrivande namn, alltså undvika generiska namn som
”wireless headset”. På så vis försvårar man för förövaren att imitera utrustningen.
För att garantera skydd mot denna typ av attacker finns ofta möjligheten att skapa en så kallad White List, vilket är en lista
över godkända enheter. En White List utnyttjar utrustningens unika identitet och inte dess visningsnamn vilket gör det i
princip omöjligt att ansluta mot fel utrustning.
ANDRA TIPS FÖR TRYGGARE BLÅTANDSKOMMUNIKATION
ANVÄND UTRUSTNING SOM KLARAR
RADIOKOMMUNIKATION
Eftersom radiokommunikation har
väldigt kort uppkopplingstid så krävs
även tillbehör som hänger med.
Kontrollera därför er Bluetooth-
utrustning innan den tas i bruk att den
uppfyller era krav, särskilt med hänsyn
till PTT-svarstid och fördröjningar.
ANVÄND TILLBEHÖR SOM HAR
TILLRÄCKLIG BATTERITID
Då arbetspass kan vara både långa
och fria från möjligheten att ladda
era tillbehör så krävs utrustning som
klarar längre användning. Försäkra er
därför om att era trådlösa tillbehör har
tillräcklig drifttid för att täcka just era
behov.
ANVÄND UTRUSTNING SOM ÄR
ANPASSAD FÖR ÄNDAMÅLET
I en professionell miljö finns inte
utrymme för kompromisser. Följaktligen
måste ni tillse att era ljudtillbehör är
optimerade för avsedd användning,
särskilt avseende på ljudnivåer,
ljudkvalitet och benägenhet att släppa
igenom bakgrundsljud.
2014 © Celab Communications AB

More Related Content

Featured

Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...DevGAMM Conference
 
Barbie - Brand Strategy Presentation
Barbie - Brand Strategy PresentationBarbie - Brand Strategy Presentation
Barbie - Brand Strategy PresentationErica Santiago
 
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellGood Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellSaba Software
 

Featured (20)

Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 
Barbie - Brand Strategy Presentation
Barbie - Brand Strategy PresentationBarbie - Brand Strategy Presentation
Barbie - Brand Strategy Presentation
 
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them wellGood Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
Good Stuff Happens in 1:1 Meetings: Why you need them and how to do them well
 

HUR NI SKAPAR EN SÄKER BLÅTANDSKOMMUNIKATION I RAKEL OCH VARFÖR NI BORDE GÖRA DET.

  • 1. HUR NI SKAPAR EN SÄKER BLÅTANDSKOMMUNIKATION I RAKEL OCH VARFÖR NI BORDE GÖRA DET. All kommunikation som sker i RAKEL är krypterad, vilket gör systemet motståndskraftigt mot avlyssning och riktade attacker. Men krypteringen sker endast i luftrummet, d.v.s. mellan avsändare och mottagare. Det innebär att om trådlösa tillbehör används, så riskerar kommunikationen ändå att vara sårbar för attacker vilket är ett potentiellt hot mot företagshemligheter, rättssäkerhet, patientsäkerhet etc. Lyckligtvis kan åtgärder tas. En hackare kan genom att analysera en parningsprocess samt knäcka eller ta reda på PIN-koden generera en fungerande länknyckel. Hackaren kan med denna länknyckel ansluta sin egen Bluetooth-enhet mot (exempelvis) en komradio och därmed lyssna på all trafik som passerar genom den aktuella radion. Med andra ord kan det även gälla trafik som inte är direkt avsedd för innehavaren av den avlyssnade radion. PASSIV AVLYSSNING ÅTGÄRD Genom att endast använda enheter med Bluetooth-version 2.1 eller senare försvårar man avlyssning avsevärt beroende på att parningsförfarandet förbättrats markant från denna version. Länknyckeln som skapas vid parning baseras i dessa versioner inte längre på en PIN-kod utan ett säkerhetsprotokoll kallat SSP, som utnyttjar så kallade associationsmodeller för att generera en säker koppling mellan enheterna. Förutom avlyssning kan en riktigt beslutsam motståndare genomföra en Man-In-The-Middle attack. Detta innebär att en hackare imiterar godkända enheter genom att använda samma visningsnamn som användaren är van vid, t.ex. ”wireless headset”. Genom att lägga sig som en brygga mellan de båda enheterna så kan piraten både lyssna, avbryta och härma kommunikationen mellan de båda. Denna typ av attack kan ge en sådan kontroll över kommunikationen att ordinarie samtal endast fungerar när bedragaren är inom räckhåll. MITM-ATTACKER ÅTGÄRD Ett första enkelt steg i att undvika MITM-attacker är att inte använda beskrivande namn, alltså undvika generiska namn som ”wireless headset”. På så vis försvårar man för förövaren att imitera utrustningen. För att garantera skydd mot denna typ av attacker finns ofta möjligheten att skapa en så kallad White List, vilket är en lista över godkända enheter. En White List utnyttjar utrustningens unika identitet och inte dess visningsnamn vilket gör det i princip omöjligt att ansluta mot fel utrustning. ANDRA TIPS FÖR TRYGGARE BLÅTANDSKOMMUNIKATION ANVÄND UTRUSTNING SOM KLARAR RADIOKOMMUNIKATION Eftersom radiokommunikation har väldigt kort uppkopplingstid så krävs även tillbehör som hänger med. Kontrollera därför er Bluetooth- utrustning innan den tas i bruk att den uppfyller era krav, särskilt med hänsyn till PTT-svarstid och fördröjningar. ANVÄND TILLBEHÖR SOM HAR TILLRÄCKLIG BATTERITID Då arbetspass kan vara både långa och fria från möjligheten att ladda era tillbehör så krävs utrustning som klarar längre användning. Försäkra er därför om att era trådlösa tillbehör har tillräcklig drifttid för att täcka just era behov. ANVÄND UTRUSTNING SOM ÄR ANPASSAD FÖR ÄNDAMÅLET I en professionell miljö finns inte utrymme för kompromisser. Följaktligen måste ni tillse att era ljudtillbehör är optimerade för avsedd användning, särskilt avseende på ljudnivåer, ljudkvalitet och benägenhet att släppa igenom bakgrundsljud. 2014 © Celab Communications AB