13 de Diciembre, 2023 02:33
Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales
Un rumor que ha comenzado a tomar fuerza en redes sociales ha sacudido al futbol femenino mexicano: la posibilidad de que la española Alexia Putellas se convierta en refuerzo de Tigres para la Liga MX Femenil.
Vanguardia.com.mx
El alcalde de Victoria, Eduardo Gattás Báez, puso en marcha el Programa de Apoyos Alimentarios 2026 en el ejido La Misión, beneficiando a 250 familias del área rural para fortalecer el acceso a alimentos básicos
Hoy Tamaulipas
Se fortalecen acciones de beneficio social en prevención, tratamiento y reducción de riesgos y daños con organizaciones especializadas.
Uniradio Informa
China se ha consolidado como uno de los actores más influyentes en el desarrollo de la inteligencia artificial a nivel global.
Lado.mx
La Biblia ha sido durante siglos una fuente inagotable de guía espiritual, esperanza y reflexión para millones de personas alrededor del mundo.
Lado.mx
El bienestar mental es un pilar fundamental de la salud integral, pero con frecuencia se pasa por alto hasta que los síntomas se vuelven difíciles de ignorar. En un mundo acelerado y lleno de exigencias, muchas personas experimentan estrés crónico, ansiedad o agotamiento emocional sin reconocer las señales tempranas.
Lado.mx
Muere en accidente automovilístico el hijo del director general de BBVA MéxicoThe post Muere en accidente automovilístico el hijo del director general de BBVA México first appeared on Acierta.
Zona Roja
El cantante de 17 años confirmó oficialmente su salida de la orquesta de Oscar custodio para asumir nuevos desafíos en Armonía 10.
Infobae
La Liga BetPlay 2026 llega a la capital boyacense este sábado 14 de marzo. Boyacá Chicó recibe a Millonarios en el Estadio La Independencia de Tunja a las 6:20 p. m., en un compromiso donde las realidades opuestas en la tabla se cruzan: el “Embajador” busca consolidar su racha ganadora para meterse al grupo de …
365scores
Que Claude es uno de los mejores chatbots de inteligencia artificial disponibles actualmente, no es novedad. Es cierto que ChatGPT y Gemini suelen acaparar la mayoría de los titulares, pero la herramienta de Anthropic es de lo más top que puedes encontrar hoy en día dentro del sector. Y si estás pensando en cambiarte desde […]Seguir leyen
Hipertextual
Embark Studios ha estado desarrollando Arc Raiders durante muchos años, y durante ese proceso se han cambiado muchas cosas. Desde el giro hacia el extraction shooter hasta las modificaciones de sus sistemas de combate, el estudio sueco ha ido ajustando muchos elementos del juego. Sin
3d Juegos
Sigue el minuto a minuto de la jornada 11 del Clausura 2026 en directo desde el Estadio Olímpico Universitario
Infobae
La Máquina regresa a casa de los universitarios como líder del Clausura 2026.
ESPNdeportes.com
Sigue el MINUTO A MINUTO del partido en CU entre los equipos capitalinos que han forjado una gran rivalidad reciente
Estadio Deportes
El músico de california se presentó en el Auditorio Nacional.
Editorial Aristegui Noticias
Prepara tu cartera, ya que el Vive Latino reveló el elenco que engalanará su edición de 2026. Entre los artistas figuran Lenny Kravitz, The Smashing Pumpkins y John Fogerty, quien fue el vocalista de Creedence Clearwater Revival. Además, Juanes, Love of Lesbian, Los Fabulosos Cadillacs, Cypress Hill, Maldita Vecindad, Trueno, The Mars Volta, To
24 Horas
Gustavo Alonso¿Listo para ver a Banda Machos junto a Maldita Vecindad? El Festival Iberoamericano de Cultura Musical, mejor conocido como ‘Vive Latino’ anunció su cartel oficial.La nueva edición del evento reúne a una amplia gama de artistas nacionales e internacionales que abarcan distintos géneros, desde el rock alternativo hasta la mús
Excelsior
Cuando hablamos de franquicias de ciencia ficción situadas en el espacio podemos remitirnos a los clásicos Star Wars o Star Trek. Pero en el cine y la televisión también se suma otra longeva producción que en su momento posicionó como una de las series más largas de la historia.
Xataka México
Se registró un alza en los valores del dólar con respecto a la jornada anterior
Infobae
Este fue el comportamiento de la divisa estadounidense durante los primeros minutos de la jornada
Infobae
Últimas noticias
La 4T somos gobierno del pueblo: Sheinbaum
Rescata Pachuca un punto de su visita a San Luis
Rosalía pide disculpas: “No estoy en paz con lo que dije sobre Picasso”
Niega candidato del PT ser deudor alimentario
Estudio sugiere que los juguetes con IA pueden representar un riesgo de seguridad para los niños
Más de 860 distritos de la sierra en riesgo por precipitaciones: autoridades refuerzan medidas ante deslizamientos y huaicos
Azucena Calvay celebra tres años de carrera junto a ‘Los rebeldes de la cumbia’ y Caribeños en el Huaralino Internacional
Miguel Méndez: "Va a ser mi primer Mundial y estoy encantado, más con este grupo"
Pronóstico del clima: las temperaturas que se esperan en Madrid este 15 de marzo
YouTube en Argentina: la lista de los 10 videos más reproducidos que son tendencia hoy
Abogadas colombianas aclararon si hay cárcel para “las amigas que quedan debiendo” dinero y explicaron qué deudas son punibles
Vinculan a proceso a presunto asaltante armado en Rosarito
Yalitza Aparicio y Regina Blandón aparecen en el área VIP de La Cura Fest y se toman selfies con fans
Derrame de hidrocarburos en el Golfo de México: ¿qué playas de Veracruz están afectadas y qué medidas toman las autoridades?
What is the most watched anime in the world right now?