fbpx
13.9 C
Mexico City
sábado, noviembre 23, 2024

La tecnología Bluetooth tiene un grave fallo de seguridad desde 2014: hay millones de dispositivos afectados

Date:

Related stories

Comodidad y tecnología: Samsung presenta sus gafas inteligentes XR

Samsung se prepara para revolucionar el mercado de los...

Votantes de Arizona aprueban que policía local arreste migrantes que sospeche entraron ilegalmente desde México

Nuestros sitios La Voz Clasificados Voy de Viaje Club La Voz Publicidad La Voz Comercial Clasificados Edición Impresa Edición Impresa Edición PDF Institucional Directo al editor La empresa Redacción Manual de estilo Normas éticas Miembros del Grupo Clarín Clarín Olé EntreMujeres Vía País TyC Sports TN Ciudad El Trece TV Mitre La 100 Cienradios La

¿Qué presidentes ya llegaron a México para la toma de protesta de Claudia Sheinbaum?

Empieza el arribo de los mandatarios que confirmaron su asistencia para la toma de protesta de Claudia Sheinbaum, que se realizará este 1 de octubre y también para despedir al presidente Andrés Manuel López Obrador. Jill Biden, primera dama de Estados Unidos, aterriza en México La primera dama y esposa Joe Biden, presidente de Estados

No importa la marca o sistema operativo del dispositivo, si es posterior a 2014, es vulnerable.

La tecnología Bluetooth tiene un grave fallo de seguridad desde 2014: hay millones de dispositivos afectados
Si tienes un dispositivo Bluetooth posterior a 2014, este problema le afecta

Los dispositivos con Bluetooth posteriores a 2014 tienen una vulnerabilidad que los hace hackeables. El problema radica en su arquitectura, no en su hardware oh softwarelo implica que el problema es común en millones de dispositivos, sin importar su marca o sistema operativo. La debilidad permitiría a los atacantes instalar una clave de sesión de baja seguridad para reutilizarla posteriormente y extraer datos.

Ataques Acantilados

El descubrimiento de la vulnerabilidad es mérito de los investigaciones de Eurocom. Han elaborado 6 ataques distintos que pueden infiltrarse en dispositivos Bluetooth a través de la clave de sesión. «El atacante primero instala una clave de sesión débil, luego dedica algún tiempo a forzarla y la reutiliza para hacerse pasar por una víctima o implementar un ataque de intermediario en sesiones posteriores y descifrar datos de sesiones anteriores» explica el investigador Daniele Antonioli.

BLUFFS es el nombre que se le ha dado a este tipo de ataques. Su funcionamiento no es solo teórico, sino que ya se ha probado en 18 dispositivos Bluetooth diferentes, que emplean chips distintos. Estos van desde móviles hasta ordenadores, ya que el fallo de seguridad se encuentra presente en todas las versiones de Bluetooth desde 2014, de la 4.2 hasta la 5.4.

Para que un dispositivo sea pirateado mediante Bluetooth, el atacante debe situarse aproximadamente a una distancia máxima de 10 metrosque es el radio operativo de esta conexión. Ello no quita de que trate de una debilidad grave que pueda ser aprovechada por criminales. De todos modos, con o sin este ataque, no resulta recomendable mantener encendido el Bluetooth en lugares públicossi no lo estás usando.

cambiar nombre bluetooth

No es recomendable mantener el Bluetooth activado si no lo estás usando

Afortunadamente, Eurocom también ha desarrollado un parche para la vulnerabilidad. «Diseñamos una función de derivación de claves de sesión Bluetooth compatible con versiones anteriores que se basa en una derivación de claves nueva, autenticada y mutua. Nuestra función detiene los seis ataques BLUFFS y aborda sus causas fundamentales a nivel de protocolo» informó Antonioli.

Esta ya se ha presentado al Bluetooth Special Interest Grouporganización que vigila el desarrollo del Bluetooth. Eurocom también ha informado a los colosos, como Google, Qualcomm o Apple, cuyos todos dispositivos actuales corren peligropara que implementen soluciones en aquellos aparatos afectados.

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Leer más

Redacción Capital Político
Redacción Capital Políticohttps://capitalpolitico.net
Grupo independiente de expertos, no partidista dedicado a incrementar la calidad del análisis político en México y America Latina.

Newslatter

- Nuevas Revistas

- Contenido exclusivo de columnistas

- Promociones de nuestros servicios

Latest stories