Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales
El Zócalo capitalino se convertirá esta noche en el corazón de la fiesta nacional con la conmemoración del Grito de Independencia, una tradición que cada 15 de septiembre reúne a millones de mexicanas y mexicanos en torno a su historia, cultura e identidad. Por primera vez, la ceremonia será encabezada por la presidenta Claudia Sheinbaum, [&
Proyecto Puente
PROCESO Jazlyn Azulet Carrillo Matías, nieta de Alicia Matías Teodoro, quien la protegió con suThe post Trasladarán a Texas a la bebé Jazlyn, salvada por su abuela Alicia Matías tras explotar pipa appeared first on Desde Puebla.
Desde Puebla
Además del tradicional acto protocolario, la noche estará acompañada por una gran oferta musical y el plato fuerte será el concierto de La Arrolladora Banda El Limón
El Informador
Mientras el mercado de criptomonedas aún se ve eclipsado por la ansiedad ante las fluctuaciones de precios, un cambio revolucionario en la industria minera ha llegado silenciosamente: la computación en la nube está derribando las altas barreras de entrada de las plataformas de minería tradicionales.
Lado.mx
La NFL es un semillero de jugadores de alto rendimiento que una vez que entran al emparrillado, empiezan a ser parte de las conversaciones de analistas, aficionados… y hasta de los que revisan los momios de la NFL en busca de alguna sorpresa.
Lado.mx
En los últimos años, las criptomonedas han conquistado el mundo, dejando de ser un activo secreto controlado por unos pocos. Desde los máximos históricos de Bitcoin hasta el sólido crecimiento de Ethereum, las criptomonedas se están convirtiendo gradualmente en una nueva generación de instrumentos financieros.
Lado.mx
Fernando IslasRussell Hoult, exportero de la Premier League, está recibiendo cuidados paliativos tras ser diagnosticado con dos enfermedades terminales: colangitis esclerosante primaria y cáncer de vías biliares (colangiocarcinoma). Con 52 años y una trayectoria de más de dos décadas, Hoult jugó en los equipos Leicester City, Derby County,
Excelsior
El Financiero Bloomberg TV
Nombrar, visibilizar y complejizar a las mujeres en la historia de México es importante, se debe ir más allá de recitar sus nombres y hazañas en el Día de la Independencia The post Matria: la insurgencia no ha terminado appeared first on Chilango.
Chilango.com
JC SegundoEl Servicio Meteorológico Nacional (SMN) anunció el pronóstico del clima en México para este lunes 15 de septiembre de 2025, el cual prevé más lluvias durante el Grito de Independencia.La tormenta tropical Mario se localizará al suroeste de Baja California Sur, su circulación ocasionará lluvias y vientos fuertes en dicha entidad.
Excelsior
Restan ocho competidores rumbo al premio.
El Imparcial
El anuncio del eliminado del reality show impactó a los habitantes
Infobae
Getty Images Brock Bowers no practicó el jueves, según el Asaltantes‘ Informe de lesionespero después de regresar para la sesión del sábado, el entrenador Pete Carroll espera que el ala cerrada de Star juegue en la Semana 2 contra el Cargadores en “Monday Night Football”. Bowers, que era Según se informa, usar un aparato ort
Mas Cipolleti
Old rivals renew acquaintances when Jim Harbaugh"s Los Angeles Chargers travel to Las Vegas to take on the Raiders and new coach Pete Carroll on Monda
Deadspin
¡Confirmado! Tom Brady saldrá del retiro una vez más para jugar junto a Gronkowski Brady jugará el Fanatics Flag Football Classic en Arabia Saudita en marzo del 2026 molveraLun, 15/09/2025 - 16:07
Record
NFL: ¿Cuándo y Dónde ver el LA Chargers vs Las Vegas Raiders? La semana dos de la NFL termina este lunes con el duelo de los Chargers en contra de los Raiders molveraDom, 14/09/2025 - 23:57
Record
El 2º Monday Night Football de la Semana 2 cierra la jornada con un duelo divisional en la AFC West que promete chispas: Las Vegas Raiders reciben en el Reliant a los Los Angeles Chargers. Tras arranques ganadores en la Semana 1, ambos equipos buscan consolidar su identidad temprana. Los Chargers vienen de una victoria épica, 27-21 sobre los Chie
Vanguardia.com.mx
Los Ángeles Chargers vs Las Vegas Raiders EN VIVO NFL Semana 2 Sigue EN VIVO las acciones más importantes de este emocionante partido m.zavalaLun, 15/09/2025 - 17:30 SIGUE EN VIVO LAS ACCIONES DEL JUEGO AQ
Record
Houston Astros slugger Yordan Alvarez had to be removed from Monday"s game against the visiting Texas Rangers after injuring his left leg while crossi
Deadspin
Houston Astros ahora ponen su registro en 82 victorias y 69 derrotas.
Swingcompleto.com
Fotos Astros de Houston Mediocampista Jordan Álvarez El juego de los lunes por la noche ha escapado Rangers de Texas .Gametracker) Después de que los esguinces de sus tobillos cruzan la placa en la parte inferior de la primera mitad. Álvarez, quien anotó en un error de Rangers Escala Deje que Astros un lado 2-0 …
Mas Cipolleti
Últimas noticias
La esposa de Bruce Willis reveló que tiene su propia forma de comunicarse con el actor
Hospitalizan a Magali Achach, la primera alcaldesa de Cancún
En vivo | El Zócalo ya vibra con música, previo al Grito de Independencia
Los 6 casos documentados de presunta corrupción en gobierno de Durazo… hasta aparece Adán Augusto con empresa
Más de 41 millones de espectadores vieron la pelea entre ‘Canelo’ Álvarez y Terence Crawford por Netflix
Siete mv3rtes rodean caso de huachicol fiscal en Colima y Tamaulipas
Muere rescatista al caer por un acantilado de 200 metros de profundidad en Hidalgo (21:09 h)
Anuncian avance de obras del programa La Escuela Es Nuestra en Coahuila
La Orquesta Filarmónica de Jalisco inicia su Gira Nacional 2025
Conmemora SEP el 215 aniversario de la Independencia con ceremonia
Región: Listo para usar la revista SS26-10
Facundo Callejo no oculta su deseo por nacionalizarse para vestir la camiseta de la selección peruana: “Me gustaría, es un país que quiero”
Eutanasia en la pública, aborto en la privada: el abismo en la implantación de los nuevos derechos en España
REEL 1 BALDERAS | Esquina Balderas
Integrantes de Enjambre sufren accidente; su concierto en Tizayuca fue cancelado de última hora