Un bug de Bluetooth presente en todo tipo de dispositivos permite obtener las comunicaciones que hagamos. Este bug ha sido descubierto por investigadores del Instituto de Tecnología de Israel y es tan problemático que afecta a una enorme cantidad de usuarios, casi sin importar el dispositivo que usen. Es un bug en la protección criptográfica de Bluetooth, que cifra nuestros datos cuando son transmitidos.
El bug afecta a Secure Simple Pairing (la función presente desde Bluetooth 2.1 para emparejar varios dispositivos), y Low Energy Secure Connections (usado en dispositivos que deben consumir poca energía). Ya se ha confirmado que los dispositivos de Apple, Intel, Broadcomm y Qualcomm están afectados; la mayoría de dispositivos Android usa alguna de las dos últimas marcas, pero incluso aunque no las usen se han detectado dispositivos también vulnerables. Aunque Microsoft afirma que Windows no se ve afectado, muchos chips de Intel sí que lo están.
El problema está en que estos chips Bluetooth no validan la clave criptográfica usada en la transmisión de manera adecuada; un atacante podría aprovechar esto para insertar una clave falsa en la transmisión que la validase. De esta forma, el atacante podría capturar absolutamente todos los datos transmitidos, y descifrarlos sin problemas; normalmente no es un problema que alguien intercepte una comunicación Bluetooth, pero la cosa cambia si ese alguien es el que ha creado la clave de cifrado.
Sigue leyendo: Un bug de Bluetooth permite conseguir los datos que transmitimos















