Bluetooth

Conexão de Curto Alcance

Bluetooth está em quase todos os dispositivos modernos — e com ele, potenciais vulnerabilidades.


📡 O que é Bluetooth?

Visão Geral

Bluetooth é uma tecnologia de comunicação sem fio de curto alcance que opera na frequência de 2.4 GHz.

Características

AspectoEspecificação
Frequência2.4 GHz (ISM band)
Alcance1m - 100m (dependendo da classe)
VelocidadeAté 3 Mbps (Bluetooth 3.0)
Versões1.0 até 5.3
TopologiaPiconet, Scatternet

Classes de Potência

ClassePotênciaAlcance
Classe 1100 mW~100m
Classe 22.5 mW~10m
Classe 31 mW~1m

⚔️ Ataques Conhecidos

Vulnerabilidades Bluetooth

AtaqueDescrição
BluejackingEnvio de mensagens não solicitadas
BluesnarfingRoubo de dados (contatos, SMS)
BluebuggingControle total do dispositivo
BlueBorneAtaque sem pareamento
KNOB AttackForça criptografia fraca
BIAS AttackBypass de autenticação

🛠️ Ferramentas de Auditoria

Arsenal para Testes

FerramentaDescrição
hcitoolConfiguração de dispositivos Bluetooth
btscannerScanner de dispositivos
BluesnarferExploração de vulnerabilidades
SpooftoophSpoofing de endereço BT
RedfangDescoberta de dispositivos ocultos
UbertoothHardware para sniffing BT

Comandos Básicos (Linux)

# Verificar adaptador
hciconfig
 
# Ativar adaptador
hciconfig hci0 up
 
# Escanear dispositivos
hcitool scan
 
# Descobrir serviços
sdptool browse XX:XX:XX:XX:XX:XX

🔧 Configuração do Adaptador

Pré-requisitos

Verificando no Kali Linux

# Listar adaptadores USB
lsusb
 
# Verificar interface Bluetooth
hciconfig -a
 
# Status do serviço
systemctl status bluetooth

🎯 Laboratório Prático

Atividades

  1. ☐ Testar adaptador Bluetooth no Kali
  2. ☐ Escanear dispositivos próximos
  3. ☐ Identificar serviços em dispositivos
  4. ☐ Entender limitações de alcance
  5. ☐ Praticar em ambiente controlado

⚠️ Considerações de Segurança

Defesas

MedidaDescrição
Desativar quando não usarReduz superfície de ataque
Modo não-descobrívelEvita detecção passiva
Rejeitar pareamentosNão aceitar conexões desconhecidas
Atualizar firmwareCorrige vulnerabilidades conhecidas
Usar BLE quando possívelMais seguro que Bluetooth clássico