Falla crítica de Bluetooth en Android requiere que actualices tu móvil YA!

Descubren una vulnerabilidad crítica que afecta al Bluetooth en los dispositivos con el sistema Bluetooth en Android, se ha registrado con número CVE-2020-0022. Esta vulnerabilidad parece afectar a todas las versiones, aunque son Android 8.0 y 8.1 Oreo y Android 9 Pie las más afectadas. Fue descubierta en el mes de noviembre, pero la buena noticia es que esta vulnerabilidad está parcheada en la actualización de seguridad de Android de febrero de 2020. El impacto de seguridad es el siguiente:

Falla crítica de Bluetooth en Android requiere que actualices tu móvil YA!
Imagen vía Depositphotos
  • En Android 8.0 a 9.0, un atacante remoto cercano puede ejecutar silenciosamente código arbitrario con los privilegios, siempre que Bluetooth esté habilitado. No se requiere interacción del usuario y solo se debe conocer la dirección MAC de Bluetooth de los dispositivos de destino. Para algunos dispositivos, la dirección MAC de Bluetooth se puede deducir de la dirección MAC de WiFi. Esta vulnerabilidad puede provocar el robo de datos personales y podría utilizarse para propagar malware (gusano de corta distancia).
  • En Android 10, esta vulnerabilidad no es explotable por razones técnicas y solo da como resultado un bloqueo del demonio Bluetooth.
  • Las versiones de Android incluso anteriores a 8.0 también pueden verse afectadas, pero no se ha evaluado el impacto.
Se recomienda a los usuarios que instalen el último parche de seguridad disponible desde febrero de 2020.

Si aún no tiene un parche disponible o su dispositivo ya no es compatible, puede intentar mitigar el impacto mediante algunas reglas de comportamiento genéricas:

  • Solo habilite Bluetooth si es estrictamente necesario. Tenga en cuenta que la mayoría de los auriculares con Bluetooth también admiten audio analógico con cable.
  • Mantenga su dispositivo no reconocible. La mayoría solo se pueden descubrir si ingresa al menú de escaneo de Bluetooth. Sin embargo, algunos teléfonos más antiguos pueden ser descubiertos permanentemente.

Cuando el parche de seguridad de febrero de 2020 se haya lanzado a los usuarios y se haya actualizado ya, se revelarán más detalles sobre esta vulnerabilidad en Android. Por ahora no se sabe cuántos usuarios han sido víctimas de este fallo. Lo importante es actualizar para mantener el teléfono protegido.

Origen: Vulnerabilidad crítica de Bluetooth en Android (CVE-2020-0022) – BlueFrag – Insinuator.net

Etiquetado:

AltaDensidad.TV




Samsung Flex Titanium: la tecnología que promete acabar con el pliegue en las pantallas plegables

Samsung presenta oficialmente su nueva tecnología de pantalla llamada Flex Titanium. El anuncio llega el 15 de julio de 2026, una semana antes del evento Galaxy Unpacked. Ese evento tiene lugar el 22 de julio y ahí debutan los nuevos plegables de la marca. Flex Titanium busca resolver los dos problemas históricos de los teléfonos...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo