
noir
( ͡° ͜ʖ ͡°)
Ist an mir vorbei gegangen, Quelle? Davon abgesehen: Das ist explizit der Architektur der CWA geschuldet und dieser Angriffsvektor wurde beim Design bewusst in Kauf genommen. Mit einer Schwachstelle im Bluetooth Stack hat das nichts zu fun. Um diesen Vektor zu schließen dürfte die CWA nicht mehr anonym sein und das wiederum hätte Auswirkungen auf die Akzeptanz in der Bevölkerung (Die ja eh schon nicht all zu groß ist). Man hat in diesem Fall erst mal gehofft das in einer Notlage wie unserer solche Späße weitestgehend unterbleiben.Es gab gerade erst einen lustigen Hack in einem grossen deutschen Hauptbahnhof, dort hatten sich ein paar ScriptKiddys "im Vorbeigehen" genau die BT-CovidApp-Eigenschaften zu Nutze gemacht und mit gefakten UUIDs (0xFD6F) massenhaft Positive/Infizierte generiert. Dabei wurden auch gleich etliche Daten über die aktivierten BT-Schnittstellen runtergeladen. Die erschreckten Gesichter der Pendler hättest Du mal sehen sollen.
Von welchen ungefixten Angriffsvektoren sprichst Du genau? Und auf welche Warnung vom BSI beziehst Du Dich? Es gab inzwischen so einige Schwachstellen im Protokoll Stack, das stimmt. Wenn das betroffene Gerät updates bekommt, dann wurde das auch behoben. Wenn nicht, dann hat der Nutzer nicht nur Probleme mit BT sondern auch mit dem ganzen restlichen System was wiederum dann ggf. per Browser, Chat, SMS, Mobilfunk etc. angreifbar ist. Möchte auch nicht abstreiten das BT hoch komplex ist und damit viel Angriffsfläche bietet. Und natürlich sollte man es deaktivieren wenn man es nicht braucht. Trotzdem besteht meines Erachtens momentan keine Gefahr für die Allgemeinheit. Auch in China ist man auf Sicherheit (nicht zu Verwechseln mit Privatsphäre) bedacht. Dort ist man auf das Smartphone hochgradig angewiesen, ein Leben ohne ist da kaum noch möglich. Würden da irgendwelche kriminellen massenhaft Geräte per BT hacken, hätte das massive Auswirkungen.Diese Angriffs-Vektoren bestehen leider immer noch, werden nicht gefixt (BT-Protokoll) und inzwischen kann jeder Interessierte diese einfach ausnutzen.
( WiFiKax/KarrotOS/hetenSploit* usw.) Auch liegt die BT-Reichweite eben nicht mehr bei nur 5-10 Metern, sondern aktuell (BT5.0/5.2) bei ca. 800m... soviel zum Thema "physische Nähe". In China o.ä. findet sowas schon bei der Einreise am Flughafen massenhaft statt - davor warnt das BSI.