Onderzoekers van de Universiteit van Tel Aviv in Israël hebben ontdekt hoe een beveiligde Bluetooth-verbinding gekraakt kan worden, zo lezen we bij New Scientist. De beveiliging van Bluetooth zorgt ervoor dat twee apparaten bij het eerste contact een geheime key afspreken met behulp van een viercijferige PIN-code. Dat bij het afluisteren op dat moment de key ontcijferd kon worden, was al duidelijk, maar de nieuwe methode kan ook een reeds beveiligde verbinding kraken.
De truc is dat de hacker een van beide apparaten imiteert, door gebruik te maken van de vrijelijk uit de lucht te plukken identificatiecode. Hierna stuurt hij naar het andere apparaat een berichtje waarin hij meldt dat hij de geheime key is 'vergeten', waarna de twee een nieuwe key proberen af te spreken. Op dat moment is het mogelijk de PIN te achterhalen en een nieuwe key af te spreken. De beveiligde verbinding tussen twee apparaten, bijvoorbeeld een telefoon en een headset, is dan overgesprongen naar de hacker. Het uitrekenen van de code kost minder dan een seconde op een normale computer, wat de hack gemakkelijk toepasbaar maakt in het openbaar.