Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Certeza laboral para reforzar servicios de salud; Bedolla y Zoé Robledo entregan bases a 270 trabajadores del IMSS. 17:44

Como parte del Plan Michoacán por la Paz y la Justicia                   El gobernador Alfredo Ramírez Bedolla y el director general del IMSS, Zoé Robledo Aburto, entregaron 270 bases a personal de salud, para reforzar los servicios que se ofrecen en las unidades médicas rurales y urbanas del […]La entrada Certeza laboral para r

Respuesta.com.mx

Trump amplía prohibición total de viaje a siete países y a la Autoridad Palestina.17:20

Forbes México. Trump amplía prohibición total de viaje a siete países y a la Autoridad PalestinaEl mandatario adoptó la decisión tras un atentado en noviembre por un asilado afgano contra dos miembros de la Guardia Nacional en Washington, en el que uno de ellos perdió la vida.Trump amplía prohibición total de viaje a siete países y a la A

Forbes

Warner recomendará a sus accionistas que no acepten propuesta de Paramount: WSJ. 17:20

Forbes México. Warner recomendará a sus accionistas que no acepten propuesta de Paramount: WSJEl grupo pedirá que se respalde el acuerdo ya existente con Netflix, según fuentes del medio.Warner recomendará a sus accionistas que no acepten propuesta de Paramount: WSJForbes México Staff

Forbes

Generador de códigos QR en Lado.mx: Rápido, anónimo y gratis.

En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.

Lado.mx

Regalos navideños que despiertan la creatividad: juguetes de arte para mentes brillantes.

La temporada navideña llega con ese momento especial en que los hogares se llenan de ilusión y los niños esperan con emoción descubrir qué hay bajo el árbol.

Lado.mx

PasswordManager de Lado.mx: La forma de gestionar tus contraseñas con total seguridad.

En este mundo en digital donde cada día se crean nuevas cuentas, servicios y accesos, la gestión segura de contraseñas se ha vuelto esencial para proteger datos personales y empresariales.

Lado.mx

Generador de códigos QR en Lado.mx: Rápido, anónimo y gratis.18:15

En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.

Lado.mx

Diputado de Morena ofrece disculpa pública por publicaciones en redes sociales sobre empleos a mujeres; rechaza cometer delito, promover burlas y estereotipos de género. 16:43

Jaime GUERRERO El diputado local de Morena Oliver López García, aseguró que en ningún momento tuvo la intención de fomentar estereotipos de género ni ejercer algún tipo de violencia simbólica contra las mujeres. Este martes, por fin emitió un pronunciamiento público luego de las críticas y señalamientos generados por contenidos que comp

El Piñero

Corte condena a México por muerte de Ernestina Ascencio a manos del Ejército. 16:51

El juez Rodrigo Mudrovitsch, vicepresidente de la Corte Interamericana de Derechos Humanos (CIDH), dio lectura a la sentencia que declara responsable internacionalmente al Estado mexicano por la violación sexual, tortura y muerte de la indígena náhuatl Ernestina Ascencio Rosario, ocurrida en 2007 en el municipio de Soledad Atzompa, Veracruz a ma

Formato7.com

Periodista de TUDN responde al Turco Mohamed: "vino a hacer un numerito". 19:37

Periodista de TUDN responde al Turco Mohamed: "vino a hacer un numerito" Alex de la Rosa estuvo presente en el momento cuando el entrenador de Toluca insultó a David Faitelson eariasLun, 15/12/2025 - 19:12 Toluca volvió a t

Record

Faitelson confiesa todo acerca de su pleito con Mohamed: “ha entrado mierda a mi casa”. 14:20

En su programa en TUDN, David Faitelson dio más detalles sobre su discusión con el Turco Mohamed tras la final del Apertura 2025

SDP Noticias

spurs vs knicks

La NBA Cup como despegue: ¿Es el comienzo del reinado de Wembanyama?. 11:27

La final Spurs y Knicks no tiene favoritos, pero puede significar un mensaje para lo que viene.

ESPNdeportes.com

Hora y dónde ver en Colombia la final de la NBA Emirates Cup: San Antonio Spurs y New York Knicks se juegan el trofeo. 14:40

El T-Mobile Arena de Las Vegas será testigo de la tercera edición del formato que se disputa paralelo con la temporada regular de la liga

Infobae

EN VIVO: Spurs y Knicks definen al campeón de la NBA Cup. 18:08

La Final de la NBA Cup verá coronarse un nuevo campeon. Spurs o Knicks se unirán a Lakers y Bucks como los equipos que han ganado este reciente torneo de la Asociación

ESPNdeportes.com

the strongest

Los Chankas continúan cerrando contrataciones para Liga 1 2026: Abdiel Ayarza se une al proyecto en Andahuaylas. 08 de Diciembre, 2025 14:20

De 33 años, el pivote con condición goleadora de Panamá regresa al fútbol de Perú después de un paso marcado por lesiones en The Strongest. Es el primer movimiento fuerte de los ‘guerreros’

Infobae

¿Se olvidan de Cambindo? Pumas se fija en Ronaldo Martínez, delantero paraguayo, para reforarse de cara al Clausura 2026. 10:58

¿Se olvidan de Cambindo? Pumas se fija en Ronaldo Martínez, delantero paraguayo, para reforarse de cara al Clausura 2026 A un par de semanas de que comience el Clausura 2026, los rumores de fichajes siguen circulando en el entorno universitario aspindolaMar, 16/12/2025 - 10:08

Record

Pumas pone la mira en Ronaldo Martínez, delantero paraguayo, para reforzarse de cara al Clausura 2026. 11:19

Pumas pone la mira en Ronaldo Martínez, delantero paraguayo, para reforzarse de cara al Clausura 2026 A un par de semanas de que comience el Clausura 2026, los rumores de fichajes siguen circulando en el entorno universitario aspindolaMar, 16/12/2025 - 10:08

Record

tolima - junior

El Indio Pijao mandó fuerte advertencia para el Junior: “La hoguera y la caldera para esos tiburones será aterradora” . 08:00

Uno de los fanáticos más reconocidos del Deportes Tolima motivó a su hinchada para que el apoyo sea intenso en la final del fútbol colombiano ante Junior de Barranquilla

Infobae

Planteamientos distintos: Probables alineaciones de Tolima y Junior para la final vuelta de Liga BetPlay. 11:38

"Pijaos" y "Tuborones" tendrían sun nóminas definidasEl cargo Planteamientos distintos: Probables alineaciones de Tolima y Junior para la final vuelta de Liga BetPlay apareció primero en El Deportivo.com.co.

Eldeportivo.com.co

Issa Vásquez y su esposo Juan Javier se refirieron al partido de Tolima vs. Junior: “Es un tema delicado” . 13:10

Aunque no pudieron viajar a Ibagué, la creadora de contenido y el empresario demuestran que la emoción por el Deportes Tolima se vive igual de intensa desde casa, entre anécdotas y rituales de pareja

Infobae