CarWhisperer, herramienta para acceder a un manos libres bluetooth

Linux

El proyecto carwhisperer, según indican en su web, está diseñado para sensibilizar a los fabricantes de kits manos libres para coches y otros dispositivos bluetooth, sobre el problema de tener contraseñas predefinidas en estos aparatos.

Este software usa exploits diseñados para acceder a los dipositivos de manos libres que están en modo de búsqueda de conexiones (prácticamente todos). Este programa escanéa y conecta con ellos utilizando una base de datos con los PIN más comunes ('0000' ó '1234') usados por los principales fabricantes. Una vez conectado, este software se podría usar por ejemplo, para escuchar (o grabar) una conversación que transcurre en una oficina desde la calle (o el piso de enfrente). Una vez conectado, podrías también enviar audio al mismo dispositivo manos libres (hablarías incluso con el conductor o la persona que lleva el manos libres), con la confusión que eso podría crear. Todo este sistema se podría perfeccionar aún más usando una antena direccional lo cual ampliaría el rango de escucha.

 Uf, esto da miedo ¿verdad?.

Puedes encontrar el carwhisperer para descargarlo desde aquí. Este software también es parte del fantástico BackTrack 4 Live CD.

Web de los autores del proyecto, Trifinite.org.

Y ya sabes, si quieres evitar este tipo de ataques (todos los que usan contraseñas predeterminadas), cambia siempre las contraseñas por defecto de cualquier dispositivo.