Vulnerabilidad crítica de Bluetooth permite hackeo remoto de dispositivos Android, macOS, iOS y Linux

Una vulnerabilidad crítica ha sido descubierta en la implementación del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux. Este fallo de Bluetooth podría permitir el hackeo remoto de dispositivos vulnerables sin requerir acciones específicas por parte del usuario.

Vulnerabilidad crítica de Bluetooth permite hackeo remoto de dispositivos Android, macOS, iOS y Linux
Imagen vía Depositphotos

Conectando un teclado falso a través de la vulnerabilidad Bluetooth

La esencia del problema radica en que un dispositivo vulnerable puede ser forzado a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, eludiendo las verificaciones del sistema operativo responsables del protocolo Bluetooth y permitiendo el hackeo remoto. La función de conexión no autenticada está especificada en el protocolo Bluetooth, y problemas con ciertas implementaciones del stack Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.

Los atacantes pueden utilizar esta conexión para enviar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin necesidad de autenticación adicional, como una contraseña o biometría (como huella digital o escaneo facial). Según el investigador de seguridad Marc Newlin, quien descubrió esta vulnerabilidad, no se necesita equipo especial para un ataque exitoso, solo una computadora portátil con Linux y un adaptador Bluetooth estándar para realizar el hackeo remoto.

Como podrás imaginar, el ataque está inherentemente limitado por la interfaz Bluetooth: el atacante necesita estar en proximidad cercana a la víctima. Esto descarta naturalmente la explotación masiva de la vulnerabilidad en cuestión. Sin embargo, los actores malintencionados que aprovechen esta vulnerabilidad podrían ser motivo de preocupación para individuos específicos de interés para esos actores.

Dispositivos y sistemas operativos vulnerables al hackeo remoto

Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones. Dependiendo del sistema operativo utilizado, los dispositivos pueden ser más o menos vulnerables.

Android

Los dispositivos Android fueron los más examinados para la presencia de la vulnerabilidad mencionada. Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de Android: Android 4.2.2, Android 6.0.1, Android 10, Android 11, Android 13 y Android 14, y descubrió que todos eran vulnerables al hackeo Bluetooth. Además, en el caso de Android, todo lo que se necesita para este hackeo es que Bluetooth esté habilitado en el dispositivo.

El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto. La empresa ya ha lanzado parches para las versiones de Android 11 a 14 y los ha enviado a los fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo. Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias a los dispositivos de sus clientes.

Por supuesto, estos parches deben instalarse tan pronto como estén disponibles para los dispositivos que ejecutan Android 11/12/13/14. Hasta entonces, para protegerse contra el hackeo, se recomienda mantener Bluetooth apagado. Para dispositivos que ejecutan versiones antiguas de Android, no habrá actualizaciones y seguirán siendo vulnerables indefinidamente. Por lo tanto, el consejo de apagar Bluetooth seguirá siendo relevante para ellos hasta el final de su vida útil.

macOS, iPadOS e iOS

En cuanto a los sistemas operativos de Apple, el investigador no tuvo una gama tan amplia de dispositivos de prueba. No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.6, así como en dos versiones de macOS: Monterey 12.6.7 (x86) y Ventura 13.3.3 (ARM). Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque Bluetooth.

Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año, el llamado «Modo de bloqueo», no protege contra ataques que exploten esta vulnerabilidad Bluetooth. Esto se aplica tanto a iOS como a macOS.

Cómo desactivar Bluetooth en iOS e iPadOS

Por si acaso, recordamos cómo apagar correctamente Bluetooth en iOS e iPadOS: esto debe hacerse no a través del Centro de control, sino a través de Configuración.

Afortunadamente, un ataque exitoso en los sistemas operativos de Apple requiere una condición adicional además de tener Bluetooth habilitado: el dispositivo debe estar emparejado con un teclado Apple Magic Keyboard.

Esto significa que los ataques Bluetooth principalmente representan una amenaza para las Mac y iPads utilizadas con un teclado inalámbrico. La probabilidad de que un iPhone sea hackeado a través de esta vulnerabilidad parece ser insignificante.

El investigador informó del error descubierto a Apple alrededor de la misma época que a Google, pero hasta ahora no ha habido información de la empresa sobre actualizaciones de seguridad o una lista detallada de versiones de OS vulnerables.

Linux

Este ataque también funciona para BlueZ, el stack Bluetooth incluido en el kernel oficial de Linux. Marc Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones de Ubuntu Linux 18.04, 20.04, 22.04 y 23.10. El error que hizo posible el ataque fue descubierto y corregido en 2020 (CVE-2020-0556). Sin embargo, este parche estaba, por defecto, deshabilitado en la mayoría de las distribuciones de Linux populares y solo estaba habilitado en ChromeOS (según Google).

La vulnerabilidad de Linux descubierta por el investigador recibió el número CVE-2023-45866 y una puntuación CVSS v3 de 7.1 sobre 10, según Red Hat. Para la explotación exitosa de esta vulnerabilidad, solo se debe cumplir una condición: que el dispositivo Linux sea detectable y conectable a través de Bluetooth.

La buena noticia es que ya hay un parche para esta vulnerabilidad en Linux disponible, y recomendamos instalarlo tan pronto como sea posible.

Fuente: Kaspersky official blog

Etiquetado:

AltaDensidad.TV




Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo