Hackean equipos a través del Bluetooth; alerta de Kaspersky ORO Radio Noticias

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 11:52

Una vulnerabilidad ha sido descubierta en las implementaciones del protocolo para Android, macOS, iOS y Linux, que permite piratear dispositivos de forma remota

Agencia

CALIFORNIA. Ahora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.

Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.

La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth. La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.

Luego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.

Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.

Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima. “Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión. Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.

¿QUIÉN ES VULNERABLE?

Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones. Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.

ANDROID

Los dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada. Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.2.2, Android 6.0.1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth. Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.

El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto. La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo. Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.

IOS

En cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba. No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.6, así como en dos versiones de macOS: Monterey 12.6.7 (x86) y Ventura 13.3.3 (ARM). Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.

Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth. Esto se aplica tanto a iOS como a macOS.

Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.

LINUX

Este ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux. Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.04, 20.04, 22.04 y 23.10 de Ubuntu Linux. El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ). Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).

A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat. Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth. La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.


Compartir en:
   

 

 

WNBA investiga acuerdo de Aces con autoridad de turismo de LV. 14:20

La Autoridad de Visitantes y Convenciones de Las Vegas anunció un acuerdo para proporcionar un patrocinio anual de $100,000 a cada jugadora de las Aces en las próximas dos temporadas, pero la WNBA ahora investiga.

ESPNdeportes.com

Oportunidad de financiamiento para investigadores de la UAdeC con el Proyecto ‘Impulsa’ 2024.14:20

La Universidad Autónoma de Coahuila, a través de la Dirección de Investigación y Posgrado, invita a sus docentes investigadores a participar en la convocatoria del Proyecto “Impulsa” 2024. La fecha límite para participar es el 2 de junio de 2024.El objetivo del Proyecto es apoyar el desarrollo de proyectos de investigación en su etapa ini

Vanguardia.com.mx

Checo Pérez perdió el subliderato con Leclerc, y Norris lo acecha. 14:20

El mexicano dejó el subliderato de la F1 en manos de Charles Leclerc y lo sigue de cerca Lando Norris.

ESPNdeportes.com

Atribuible a un portavoz de Temu.

Gracias por contactarnos con su consulta sobre la queja de la BEUC. Temu es un recién llegado en Europa, habiendo ingresado a nuestros primeros mercados hace poco más de un año. Durante este tiempo, hemos escuchado atentamente los comentarios de los clientes, los organismos reguladores y los grupos de defensa del consumidor. Hemos estado ajustan

Lado.mx

Strendus: Una Historia de Excelencia en el Mundo de los Casinos en Línea.

Desde sus modestos comienzos hasta convertirse en una de las principales plataformas de juegos de azar en línea, la historia de Strendus es un relato de éxito e innovación.

Lado.mx

¿Qué papel hará México en la próxima copa América 2024?.

Si bien la Tri no parte como una de las selecciones favoritas para levantar la próxima Copa América 2024, hay mucho optimismo y ánimo por parte de la afición mexicana.

Lado.mx

Marea Rosa pinta Xalapa. 12:52

Juan David Castilla Cientos de personas con sombrillas rosas y la Bandera Mexicana marcharon en la ciudad de Xalapa del Teatro del Estado “General Ignacio de la Llave” al Palacio de Gobierno para manifestarse en el primer cuadro de la capital. La gente se concentró afuera del recinto cultural y desde las diez de la […]The post Marea Rosa

Hora Cero

Descubren fragmento de cráneo de ballena jorobada en la costa de Carolina del Norte. 12:51

AGENCIA Outer Banks, Carolina del Norte.- Un espeluznante fragmento de cráneo con dos hileras de bordes dentados fue descubierto esta semana en la costa de los Outer Banks, sorprendiendo a los bañistas. El Servicio de Parques Nacionales de Estados Unidos (NPS) informó que el fragmento medía aproximadamente 92 centímetros de ancho y 60 centíme

El buen tono

¡Adiós, Vaquero!: Navarrete cae ante Denys Berinchyk y se despide el cuarto título mundial.09:50

En una pelea cargada de emociones y una definición cardíaca, el boxeador mexicano Emanuel “Vaquero” Navarrete, fue derrotado este sábado en el Pechanga Arena de San Diego por el ucraniano Denys Berinchyk, en una apretada decisión dividida. Este resultado le costó a Navarrete la oportunidad de ganar el cinturón mundial de peso ligero de la

Vanguardia.com.mx

Se reanuda vigilancia en canales por segunda apertura en compuertas de presas. Ayer, 15:50

TORREÓN, COAH.- Tras la nueva apertura de las compuertas de las presas para el segundo ciclo de riego, autoridades municipales de Torreón reanudaron los recorridos de vigilancia por los diferentes canales de riego que cruzan por la ciudad.

Vanguardia.com.mx

¿Cómo se debe llevar un perro en el auto?. 08:21

Conoce los cuidados que hay que tener al momento de transportar a tu mascota en automóvil, cuida tu seguridad, la de tu perro y la de los pasajeros que se encuentren a bordo

El Informador

Paris Saint-Germain Football Club

Netflix estrenará en junio ‘El Capitán’, un documental sobre Rafael Márquez. 14 de Mayo, 2024 14:12

La plataforma Netflix dio a conocer las primeras imágenes del documental sobre Rafael Márquez, considerado uno de los mejor futbolistas mexicanos de todos los tiempos, el cual tiene como título El Capitán. También te podría interesar: Kylian Mbappé se va del Paris Saint-Germain ¿Se va con el Real Madrid? «Es uno de los futbolistas mexicano

CB Televisión

¡Vendida! La famosa servilleta que Messi firmó a los 13 años con el Barcelona ya tiene dueño. 17 de Mayo, 2024 18:30

La famosa servilleta con la que el joven Lionel Messi firmó en el Barcelona, fue vendida por 762,400 libras (16,128,840 pesos mexicanos) el viernes, informó la casa de subastas británica Bonhams.El principio de acuerdo para firmar al jugador argentino de 13 años fue escrito en una servilleta hace casi 25 años en el club de futbol de Barcelona.

Vanguardia.com.mx

Fútbol francés define puestos europeos en su última jornada. 02:33

París, 19 may (Prensa Latina) El fútbol francés cumplirá hoy su trigésima cuarta y última jornada con el Paris Saint-Germain (PSG) campeón, el Mónaco sublíder y la batalla por definir el resto de los boletos a torneos europeos.The post Fútbol francés define puestos europeos en su última jornada first appeared on Noticias Prensa Latina.

Prensa Latina

Ligue 1

Previa de la Ligue 1: Lorient vs Clermont Foot. Ayer, 13:30

El partido tendrá lugar en la cancha del Stade Yves Allainmat - Le Moustoir a las 21:00 hora local del próximo domingo

Infobae

Mbappé no fue convocado para último juego del PSG. 08:54

El delantero se perderá la jornada final de la Ligue 1, todavía le queda la Coupe de France para despedirse del equipo.

ESPNdeportes.com

Kylian Mbappé se queda fuera de la convocatoria y queda un partido para despedirse del PSG. 12:01

Kylian Mbappé no estará en la última jornada de la Ligue 1 con el PSG y descansará para su último partido con el club, la final de la Copa de Francia

La Opinión de Los Ángeles

Kylian Mbappé

Sin partido de adiós para Kylian Mbappé en la Ligue1. 06:03

París, 19 may (Prensa Latina) El estelar futbolista del PSG Kylian Mbappé quedó hoy fuera de la convocatoria para el partido final de la temporada francesa, por lo que no habrá despedida para el jugador que ya dijo adiós a la Ligue1.The post Sin partido de adiós para Kylian Mbappé en la Ligue1 first appeared on Noticias Prensa Latina.

Prensa Latina

Mbappé no fue convocado para último juego del PSG. 08:54

El delantero se perderá la jornada final de la Ligue 1, todavía le queda la Coupe de France para despedirse del equipo.

ESPNdeportes.com

Kylian Mbappé se queda fuera de la convocatoria y queda un partido para despedirse del PSG. 12:01

Kylian Mbappé no estará en la última jornada de la Ligue 1 con el PSG y descansará para su último partido con el club, la final de la Copa de Francia

La Opinión de Los Ángeles

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.