Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Productores y transportistas advierten bloqueos carreteros en 28 entidades por falta de incentivos. 21:20

Tras la reunión con el Gobierno, los líderes campesinos reiteraron su disposición a negociar, pero mantuvieron la advertencia sobre posibles protestas

Infobae

Perfil del viajero argentino de más de 70 años: tecnología, seguridad, pero también destinos desafiantes.21:20

Nuevas tendencias transforman la manera en que los adultos mayores planifican sus desplazamientos. La digitalización, la búsqueda de lugares inéditos junto con el sentirse seguros marcan el pulso de este fenómeno

Infobae

¿Quién es María Elvira Salazar? Congresista de Estados Unidos. 21:21

Ella es María Elvira Salazar, miembro de la Cámara de Representantes de los Estados Unidos por Florida.

SDP Noticias

Generador de códigos QR en Lado.mx: Rápido, anónimo y gratis.

En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.

Lado.mx

Regalos navideños que despiertan la creatividad: juguetes de arte para mentes brillantes.

La temporada navideña llega con ese momento especial en que los hogares se llenan de ilusión y los niños esperan con emoción descubrir qué hay bajo el árbol.

Lado.mx

PasswordManager de Lado.mx: La forma de gestionar tus contraseñas con total seguridad.

En este mundo en digital donde cada día se crean nuevas cuentas, servicios y accesos, la gestión segura de contraseñas se ha vuelto esencial para proteger datos personales y empresariales.

Lado.mx

Gaby Molina presenta corte con récord histórico en inversión, becas y cobertura educativa en Michoacán.20:43

La secretaria concluyó que el legado de esta administración será un sistema educativo más ordenado, justo, transparente y con visión de futuroLa entrada Gaby Molina presenta corte con récord histórico en inversión, becas y cobertura educativa en Michoacán se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Pumas presenta oficialmente a César Garza, su primer fichaje para el Clausura 2026. 20:40

El seleccionado Sub-20 se convierte en el primer refuerzo auriazul, en un mercado donde

Infobae

Una cábala que terminó en la estrella 11: así acompañó la reina del Carnaval, Michell Char, al Junior campeón. 20:20

Su presencia constante en la tribuna, el vestido heredado de una campeona anterior y la coincidencia de victorias partido a partido alimentaron una superstición que la hinchada convirtió en símbolo del camino de Junior hacia un nuevo título

Infobae

¿Qué significa vestirse siempre de negro, según la psicología?. 06:41

El hábito de elegir el negro como color predominante en el guardarropa va mucho más allá de una simple preferencia estética o una decisión basada en la practicidad. Según expertos en psicología del color y especialistas en imagen, esta elección constante funciona como un lenguaje no verbal que comunica rasgos profundos de la personalidad y

El Siglo de Torreón

fallout serie

Fallout 76 Gratis Black Ops Colaboracion. 15:25

El yermo viene a nosotros.Para celebrar el estreno de la Temporada 2 de Fallout en Prime Video, Bethesda anunció que Fallout 76 estará disponible para jugar completamente gratis del 16 al 23 de diciembre en consolas Xbox y PlayStation. Esta iniciativa busca atraer tanto a veteranos del Yermo como a nuevos jugadores que descubrieron …

IGN Latinoamérica

Juega gratis a Fallout 76 y descubre el nuevo contenido temático que llega a Black Ops 7. 15:55

El yermo viene a nosotros.Para celebrar el estreno de la Temporada 2 de Fallout en Prime Video, Bethesda anunció que Fallout 76 estará disponible para jugar completamente gratis del 16 al 23 de diciembre en consolas Xbox y PlayStation. Esta iniciativa busca atraer tanto a veteranos del Yermo como a nuevos jugadores que descubrieron …

IGN Latinoamérica

Queda mucho para Fallout 5 y Todd Howard nos confirma la primera gran novedad, y queda claro que la serie de Fallout tiene una importancia capital . 17:28

Justo hace unas horas se ha estrenado el primer capítulo de la Temporada 2 de la serie de Fallout, y a muchos les está encantando. Aunque tenemos que esperar semanas para los próximos episodios, es evidente que la serie de Prime Video configura parte del futuro de la franquicia Fall

3d Juegos

medellín - atlético nacional

Independiente Medellín y Atlético Nacional presumieron las imágenes del nuevo estadio Atanasio Girardot: “Nuestra nueva casa”. 06 de Noviembre, 2025 11:30

Las obras de remodelación iniciarían en mayo - junio de 2026, luego de la licitación pública para definir el constructor del estadio y la inauguración se prevé para diciembre de 2027

Infobae

Independiente Medellín vs. Atlético Nacional - EN VIVO: siga aquí el clásico paisa de la final de Copa Colombia 2025. 05:50

El partido de ida de la final del campeonato, que une a la primera con la segunda división del fútbol colombiano, terminó en empate sin goles, con Atlético Nacional como local en el estadio Atanasio Girardot

Infobae

kate middleton

El rey Carlos III presenta su tarjeta navideña de 2025; teme que podría ser ‘la última’. 07 de Diciembre, 2025 16:40

Beatriz Rodríguez | AgenciasEl rey Carlos III y la reina Camila aparecieron sonrientes en su tarjeta navideña de 2025, compartida a través de Instagram el pasado sábado, mientras el monarca se prepara para unas festividades que podrían ser “las últimas” en su cargo debido a su diagnóstico de cáncer.Te puede interesar: Esta es la razón

Excelsior

Middleton Distillery celebra 200 años de innovación en roble japonés. 12 de Diciembre, 2025 08:47

resumen: Midleton Distillery celebra su 200 aniversario con un whisky de 28 años de edición limitada que presenta el primer uso de roble japonés Mizunara. El maestro destilador Kevin O’Gorman seleccionó cinco barricas antiguas para crear un whisky con ricos sabores de frutas tropicales, suaves taninos de roble y capas de especias. Solo se

Mas Cipolleti

Kate Middleton retoma su papel central en la monarquía británica con mayor confianza, tras varios desafíos familiares. 10:50

El regreso de la princesa de Gales a la vida pública luego de superar una compleja enfermedad fortaleció su posición dentro de la familia real. People destacó que actualmente asume nuevas responsabilidades y refuerza su compromiso con causas sociales

Infobae