Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Veracruz segundo estado con mayor número de nuevos casos de VIH. 05:16

Con 777 en lo que va de este 2025. La entidad, sólo es superada por el Estado de México con mil 026 casos en diferentes estadíos: Secretaría de Salud federal. La cifra de este año (777) es 11% superior al mismo periodo, pero de 2024; cuando se registraron 701 casos. #Xalapa Desde finales del año […]

Gráfico Al Día

¿Para qué sirve un ventilador de refrigeración?.

¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.

Lado.mx

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

Houston: pronóstico del tiempo para este lunes 7 de julio.04:43

Conoce el pronóstico del tiempo en Houston, Texas, para hoy lunes 7 de julio para evitar sufrir los cambios en el clima

La Opinión de Los Ángeles

El Papa bendice una carta de uno de los Pokémon menos queridos de la octava generación . 03:40

La figura del Papa León XIV ha generado titulares recientemente, no por cuestiones doctrinales ni diplomáticas, sino por una curiosa anécdota que lo vincula con una de las franquicias más populares del mundo: Pokémon. Lo que parecía un encuentro más entre el Pontífice y los fie

3d Juegos

Gentrificación, un conflicto latente: vecinos y comercios. 03:53

Propietarios de negocios, de la alcaldía Cuauhtémoc, temen que las agresiones ocurridas en la marcha contra Gentrificación, se repitan

24 Horas

Gobierno CDMX suspende 11 chelerías por operación irregular. 16:53

Autoridades suspenden 11 chelerías en CDMX por operar ilegalmente y alteraciones al orden durante operativos en siete alcaldías.

24 Horas

Nuevos JUZGADORES que integrarán el PJ harán frente a un REZAGO de expedientes. 09:41

A contrarreloj y con curva de aprendizaje de por medio, los 881 nuevos juzgadores que integrarán el Poder Judicial de la Federación a partir del 1 de septiembre deberán hacer frente a un importante rezago de miles de expedientes que les heredará la representación saliente. Tan sólo en el caso de la Suprema Corte de […]

Punto Por Punto

Corredor Interoceánico: Nestlé analiza inversión en Polos de Desarrollo de Bienestar. 16:07

Nestlé ha manifestado su interés en invertir en el proyecto de los Polos de Desarrollo y particularmente en la región del Istmo de Tehuantepec, una de las zonas estratégicas del denominado Plan México. El presidente ejecutivo de Nestlé México, Fausto Costa, aseguró que el país sigue siendo atractivo para la firma de origen suizo por divers

Nius de Veracruz

horoscopo de hoy

Horóscopos Chino: Predicciones mágicas del 07 al 13 de julio. 05 de Julio, 2025 16:00

Esta semana será un periodo de cambios para cada animal del zodiaco chino; conoce lo que enfrentarás según la astrología oriental

El Informador

Walter Mercado: Horóscopos para HOY 5 de julio. 05 de Julio, 2025 16:42

Conoce las predicciones y recomendaciones que Walter Mercado tiene hoy para cada signo del zodiaco

El Informador

grigor dimitrov

Eiza González es la fan N° 1 de Grigor Dimitrov en Wimbledon. 05 de Julio, 2025 17:00

Esta semana, la actriz mexicana fue captada en uno de los partidos del tenista búlgaro siguiendo atentamente el juego y publicando fotos en sus redes sociales

La Opinión de Los Ángeles

Jannik Sinner sueña con ganar Wimbledon por primera vez. 05 de Julio, 2025 21:34

Bernardo Ferreira / AFPJannik Sinner, dio otro paso en busca de su primer título en Wimbledon al obtener este sábado el billete a octavos de final tras derrotar al español Pedro Martínez, por 6-1, 6-3 y 6-1.NO TE PIERDAS: ¿Qué es el toque de queda en Wimbledon?El jugador español de 28 años, 52º del ranking mundial, nada pudo hacer ante el

Excelsior

Carlos Alcaraz volvió a sufrir, pero avanza en Wimbledon. 14:50

Enrique LópezEl tenista español Carlos Alcaraz siguió su rumbo este domingo hacia el objetivo de ganar su tercer título consecutivo en Wimbledon, al derrotar en cuatro sets al ruso Andrey Rublev en octavos de final.TAMBIÉN PUEDES LEER: Carlos Alcaraz se tambaleó en WimbledonEl español, que empezó perdiendo la primera manga ante su rival, 1

Excelsior

precio del dolar

México: El precio del dólar cayó frente al peso mexicano y así cotiza el tipo de cambio este 6 de julio.. 12:12

Este domingo, el tipo de cambio promedio es de 18.6099 pesos por dólar. Compra promedio: 18.2241 pesos Venta promedio: 18.9956 pesos Condición del día: Domingo inhábil bancario, sin movimientos recientes. ¿Dónde conviene cambiar dólares? Aunque hoy no hay operaciones bancarias presenciales, estos valores sirven como referencia para transac

El Piñero

Se compró dos RTX 3080 por 650 dólares en eBay y recibió algo mejor por partida doble. 02:40

La mayoría de las veces que nos toca hablar de episodios relacionados con compraventas de cualquier tipo de componentes para PC suele ser para tener que dar el dato de que a un usuario le han estafado o su producto ha llegado en unas condiciones de lo más cuestionables. Tristemente,

3d Juegos

Hacen realidad el anillo de Death Stranding 2: cuesta 240 dólares y encantará a los fans del juego de Kojima. 06:20

Anicorn lanza la réplica del Ring Terminal de Death Stranding 2 con NFC y diseño ajustable, permitiendo a los fans conectar con el juego de Kojima a través de una pieza de edición limitada.Quienes ya estéis disfrutando de Death Stranding 2, la nueva aventura de acción en mundo abierto de Hideo Kojima, conoceréis de sobra el terminal de anill

Vandal

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.