Wenn man Bluetooth einschaltet, dann sucht das Gerät andere Bluetoothgeräte im Umkreis, um sich damit zu koppeln. Und in eben diesem Koppel-Vorgang steckt der Programmierfehler. Ein Fremder kann sich nämlich zwischenschalten und sich darüber in ein fremdes Gerät hacken. Gerade Android und Linux Geräte sind betroffen.
Linux, könnte man meinen, nutzt kaum einer, aber auf Linux basieren viele Stand-alone-Geräte, die Bluetooth nutzen. Das sind beispielsweise viele Geräte des Smart Home, also der "intelligenten Haustechnik".
Für den Angreifer ergeben sich dann sehr viele Möglichkeiten - und das ist das Schlimme, sagt auch der IT-Spezialist Fabian Scherschel von der Computerzeitschrift c’t. "Wenn Linux- oder Android-Geräte keine Updates bekommen haben und anfällig sind, kann der Angreifer alles machen, was er will. Er kann sämtliche Eingaben des Gerätes mithören, er kann selber Software installieren, er kann Daten von dem Gerät runter schicken", erklärt Scherschel.
"Bei Windows ist es nicht ganz so schlimm: Windows hat schon Updates bekommen. Und selbst vor diesen Updates konnte der Angreifer nicht die Kontrolle übernehmen, sondern lediglich den Netzwerk-Verkehr umleiten - was natürlich auch schon schlimm ist." Apple-Geräte sind also kaum betroffen, wenn dann sind es eher ältere Geräte, die nicht das aktuellste Betriebssystem nutzen.
Die reale Gefahr ist aber zum Glück überschaubar. Es gibt noch keinen bekannten Fall, wo diese Lücke ausgenutzt wurde. Man muss ja schon sehr nah an das angegriffene Gerät ran, denn Bluetooth hat nur eine recht kurze Reichweite. Aber man kann sich durchaus vorstellen, dass sich ein Angreifer in ein Café setzt. Dort wird er sicher einige Bluetooth-Handys in Reichweite finden.
Um sich zu schützen, ist es wichtig, immer alle Updates einzuspielen und die Software auf dem aktuellsten Stand zu halten. Und dann sollte man Bluetooth natürlich auch nur dann einschalten, wenn man es wirklich braucht. Das hat noch den angenehmen Nebeneffekt, dass der Akku länger hält.
okr/mg - Illustrationsbild: Nicolas Maeterlinck/BELGA