13 de Diciembre, 2023 02:33
Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales
Como parte del Plan Michoacán por la Paz y la Justicia El gobernador Alfredo Ramírez Bedolla y el director general del IMSS, Zoé Robledo Aburto, entregaron 270 bases a personal de salud, para reforzar los servicios que se ofrecen en las unidades médicas rurales y urbanas del […]La entrada Certeza laboral para r
Respuesta.com.mx
Forbes México. Trump amplía prohibición total de viaje a siete países y a la Autoridad PalestinaEl mandatario adoptó la decisión tras un atentado en noviembre por un asilado afgano contra dos miembros de la Guardia Nacional en Washington, en el que uno de ellos perdió la vida.Trump amplía prohibición total de viaje a siete países y a la A
Forbes
Forbes México. Warner recomendará a sus accionistas que no acepten propuesta de Paramount: WSJEl grupo pedirá que se respalde el acuerdo ya existente con Netflix, según fuentes del medio.Warner recomendará a sus accionistas que no acepten propuesta de Paramount: WSJForbes México Staff
Forbes
En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.
Lado.mx
La temporada navideña llega con ese momento especial en que los hogares se llenan de ilusión y los niños esperan con emoción descubrir qué hay bajo el árbol.
Lado.mx
En este mundo en digital donde cada día se crean nuevas cuentas, servicios y accesos, la gestión segura de contraseñas se ha vuelto esencial para proteger datos personales y empresariales.
Lado.mx
En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.
Lado.mx
Jaime GUERRERO El diputado local de Morena Oliver López García, aseguró que en ningún momento tuvo la intención de fomentar estereotipos de género ni ejercer algún tipo de violencia simbólica contra las mujeres. Este martes, por fin emitió un pronunciamiento público luego de las críticas y señalamientos generados por contenidos que comp
El Piñero
El juez Rodrigo Mudrovitsch, vicepresidente de la Corte Interamericana de Derechos Humanos (CIDH), dio lectura a la sentencia que declara responsable internacionalmente al Estado mexicano por la violación sexual, tortura y muerte de la indígena náhuatl Ernestina Ascencio Rosario, ocurrida en 2007 en el municipio de Soledad Atzompa, Veracruz a ma
Formato7.com
Periodista de TUDN responde al Turco Mohamed: "vino a hacer un numerito" Alex de la Rosa estuvo presente en el momento cuando el entrenador de Toluca insultó a David Faitelson eariasLun, 15/12/2025 - 19:12 Toluca volvió a t
Record
En su programa en TUDN, David Faitelson dio más detalles sobre su discusión con el Turco Mohamed tras la final del Apertura 2025
SDP Noticias
La final Spurs y Knicks no tiene favoritos, pero puede significar un mensaje para lo que viene.
ESPNdeportes.com
El T-Mobile Arena de Las Vegas será testigo de la tercera edición del formato que se disputa paralelo con la temporada regular de la liga
Infobae
La Final de la NBA Cup verá coronarse un nuevo campeon. Spurs o Knicks se unirán a Lakers y Bucks como los equipos que han ganado este reciente torneo de la Asociación
ESPNdeportes.com
De 33 años, el pivote con condición goleadora de Panamá regresa al fútbol de Perú después de un paso marcado por lesiones en The Strongest. Es el primer movimiento fuerte de los ‘guerreros’
Infobae
¿Se olvidan de Cambindo? Pumas se fija en Ronaldo Martínez, delantero paraguayo, para reforarse de cara al Clausura 2026 A un par de semanas de que comience el Clausura 2026, los rumores de fichajes siguen circulando en el entorno universitario aspindolaMar, 16/12/2025 - 10:08
Record
Pumas pone la mira en Ronaldo Martínez, delantero paraguayo, para reforzarse de cara al Clausura 2026 A un par de semanas de que comience el Clausura 2026, los rumores de fichajes siguen circulando en el entorno universitario aspindolaMar, 16/12/2025 - 10:08
Record
Uno de los fanáticos más reconocidos del Deportes Tolima motivó a su hinchada para que el apoyo sea intenso en la final del fútbol colombiano ante Junior de Barranquilla
Infobae
"Pijaos" y "Tuborones" tendrían sun nóminas definidasEl cargo Planteamientos distintos: Probables alineaciones de Tolima y Junior para la final vuelta de Liga BetPlay apareció primero en El Deportivo.com.co.
Eldeportivo.com.co
Aunque no pudieron viajar a Ibagué, la creadora de contenido y el empresario demuestran que la emoción por el Deportes Tolima se vive igual de intensa desde casa, entre anécdotas y rituales de pareja
Infobae
Últimas noticias
Julión Álvarez sorprende con ‘palomazo’ en posada de mandos de la SSP Jalisco; aclara que no cobró
Donald Trump ordena ‘bloqueo total’ de los buques petroleros que entren y salgan de Venezuela
Impulsan estrategias para mejorar la gestión de residuos en Tamaulipas
Anuncia Grupo Intocable gira por México en 2025; Confirman fecha en Hermosillo
Detectan fraude de empresa médica que ofrecía cirugías en Hermosillo: identifican a 2 responsables
México no puede negociar con una pistola en la cabeza: Ildefonso Guajardo
Chappell Roan habría predicho su victoria en los Grammy 2025 en 2012: "Voy a hacer lo que sea... para conseguirlo" | VIDEO
Román de Castro, nuevo talento en la escena artística
Reanudan insaculación del Comité del Poder Legislativo
EE.UU. suspende aranceles a productos mexicanos tras acuerdo con Sheinbaum
EE.UU. suspende aranceles a productos mexicanos tras acuerdo con Sheinbaum
Héroes de las Alturas: Policía de Alta Montaña Auxilia a Visitantes del Volcán Xinantécatl
Qué manera de bailar (via phil_wright_/IG & mariandreavc/IG) #shorts
#Reynosa I Motociclista sufrió un severo accidente en la colonia Esfuerzo Nacional,
Permanentes trabajos cercanos a los morelianos: Diputada Sandra Arreola