Android: Bluetooth P2P ohne Nutzerbestätigung möglich
erschienen in der Kategorie Android, am 27.10.2017
Ich habe mich kürzlich mit der Frage beschäftigt, ob es möglich ist, mehrere Android-Geräte via Bluetooth miteinander zu verbinden, ohne dafür irgendeine Bestätigung des Nutzers einzuholen.
Viele App-Entwickler möchten dies zugunsten der Usability gern machen. Aus Sicherheitsgründen ist aber nicht gewollt, dass es funktioniert. Bevor eine Peer-to-Peer-Verbindung aufgebaut werden kann, ist daher eigentlich erst eine Bestätigung des Nutzers erforderlich.
Dennoch habe ich recht schnell einen Weg gefunden, wie es trotzdem geht. Kritisch betrachtet handelt es sich dabei um eine Sicherheitslücke in Android.
Viele App-Entwickler möchten dies zugunsten der Usability gern machen. Aus Sicherheitsgründen ist aber nicht gewollt, dass es funktioniert. Bevor eine Peer-to-Peer-Verbindung aufgebaut werden kann, ist daher eigentlich erst eine Bestätigung des Nutzers erforderlich.
Dennoch habe ich recht schnell einen Weg gefunden, wie es trotzdem geht. Kritisch betrachtet handelt es sich dabei um eine Sicherheitslücke in Android.