😕 Falla de Bluetooth permite interceptar la información transmitida

Un bug de Bluetooth presente en todo tipo de dispositivos permite obtener las comunicaciones que hagamos. Este bug ha sido descubierto por investigadores del Instituto de Tecnología de Israel y es tan problemático que afecta a una enorme cantidad de usuarios, casi sin importar el dispositivo que usen. Es un bug en la protección criptográfica de Bluetooth, que cifra nuestros datos cuando son transmitidos.

El bug afecta a Secure Simple Pairing (la función presente desde Bluetooth 2.1 para emparejar varios dispositivos), y Low Energy Secure Connections (usado en dispositivos que deben consumir poca energía). Ya se ha confirmado que los dispositivos de Apple, Intel, Broadcomm y Qualcomm están afectados; la mayoría de dispositivos Android usa alguna de las dos últimas marcas, pero incluso aunque no las usen se han detectado dispositivos también vulnerables. Aunque Microsoft afirma que Windows no se ve afectado, muchos chips de Intel sí que lo están.

El problema está en que estos chips Bluetooth no validan la clave criptográfica usada en la transmisión de manera adecuada; un atacante podría aprovechar esto para insertar una clave falsa en la transmisión que la validase. De esta forma, el atacante podría capturar absolutamente todos los datos transmitidos, y descifrarlos sin problemas; normalmente no es un problema que alguien intercepte una comunicación Bluetooth, pero la cosa cambia si ese alguien es el que ha creado la clave de cifrado.

Sigue leyendo: Un bug de Bluetooth permite conseguir los datos que transmitimos

Etiquetado:

AltaDensidad.TV




Trump Mobile bajo la lupa: desmontaje confirma que el T1 es casi idéntico a un HTC lanzado en 2024

El teléfono inteligente promovido por Trump Mobile vuelve a generar controversia. Un análisis técnico realizado por los especialistas de iFixit, en colaboración con NBC News, concluye que el Trump Mobile T1 es prácticamente el mismo dispositivo que el HTC U24 Pro, un smartphone de gama media presentado por HTC en 2024. El hallazgo alimenta las...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo