Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Alexia Putellas: ¿Nuevo refuerzo de Tigres Femenil? El posible fichaje histórico que llegaría a Monterrey . 18:23

Un rumor que ha comenzado a tomar fuerza en redes sociales ha sacudido al futbol femenino mexicano: la posibilidad de que la española Alexia Putellas se convierta en refuerzo de Tigres para la Liga MX Femenil.

Vanguardia.com.mx

Llegan apoyos alimentarios al ?rea rural de Victoria.18:20

El alcalde de Victoria, Eduardo Gattás Báez, puso en marcha el Programa de Apoyos Alimentarios 2026 en el ejido La Misión, beneficiando a 250 familias del área rural para fortalecer el acceso a alimentos básicos

Hoy Tamaulipas

Firman gobierno y sociedad civil colaboración para la prevención y el tratamiento de las adicciones en Baja California. 18:21

Se fortalecen acciones de beneficio social en prevención, tratamiento y reducción de riesgos y daños con organizaciones especializadas.

Uniradio Informa

Inteligencia artificial china: los avances tecnológicos que están redefiniendo el mundo.

China se ha consolidado como uno de los actores más influyentes en el desarrollo de la inteligencia artificial a nivel global.

Lado.mx

Versículo diario: el hábito espiritual que transforma tu día.

La Biblia ha sido durante siglos una fuente inagotable de guía espiritual, esperanza y reflexión para millones de personas alrededor del mundo.

Lado.mx

¿Cómo evaluar tu bienestar mental? Señales clave y herramientas útiles.

El bienestar mental es un pilar fundamental de la salud integral, pero con frecuencia se pasa por alto hasta que los síntomas se vuelven difíciles de ignorar. En un mundo acelerado y lleno de exigencias, muchas personas experimentan estrés crónico, ansiedad o agotamiento emocional sin reconocer las señales tempranas.

Lado.mx

Muere en accidente automovilístico el hijo del director general de BBVA México.17:43

Muere en accidente automovilístico el hijo del director general de BBVA MéxicoThe post Muere en accidente automovilístico el hijo del director general de BBVA México first appeared on Acierta.

Zona Roja

Stiven Franco renuncia a ‘La Bella Luz’ y se uniría a Armonía 10: “Busco nuevos retos artísticos”. 17:30

El cantante de 17 años confirmó oficialmente su salida de la orquesta de Oscar custodio para asumir nuevos desafíos en Armonía 10.

Infobae

Boyacá Chicó vs Millonarios hoy: Resultado EN VIVO, minuto a minuto y goles del partido. 17:20

La Liga BetPlay 2026 llega a la capital boyacense este sábado 14 de marzo. Boyacá Chicó recibe a Millonarios en el Estadio La Independencia de Tunja a las 6:20 p. m., en un compromiso donde las realidades opuestas en la tabla se cruzan: el “Embajador” busca consolidar su racha ganadora para meterse al grupo de …

365scores

Cómo importar la memoria de Gemini y ChatGPT a Claude, fácil y con pocos clics.07:25

Que Claude es uno de los mejores chatbots de inteligencia artificial disponibles actualmente, no es novedad. Es cierto que ChatGPT y Gemini suelen acaparar la mayoría de los titulares, pero la herramienta de Anthropic es de lo más top que puedes encontrar hoy en día dentro del sector. Y si estás pensando en cambiarte desde […]Seguir leyen

Hipertextual

"Hay diferencia de calidad". Los creadores de Arc Raiders por fin se han dado cuenta de que las voces humanas son (y seguirán siendo) mejores que la IA . 13:15

Embark Studios ha estado desarrollando Arc Raiders durante muchos años, y durante ese proceso se han cambiado muchas cosas. Desde el giro hacia el extraction shooter hasta las modificaciones de sus sistemas de combate, el estudio sueco ha ido ajustando muchos elementos del juego. Sin

3d Juegos

pumas - cruz azul

Pumas vs Cruz Azul EN VIVO: La Máquina llega como el superlíder del torneo, mientras que los felinos buscan seguir escalando posiciones en la tabla. 19:30

Sigue el minuto a minuto de la jornada 11 del Clausura 2026 en directo desde el Estadio Olímpico Universitario

Infobae

Pumas vs. Cruz Azul, duelo de revanchas y cuentas pendientes. 20:14

La Máquina regresa a casa de los universitarios como líder del Clausura 2026.

ESPNdeportes.com

Pumas vs Cruz Azul EN VIVO HOY: Partido de Keylor Navas en Liga MX 2026. 20:25

Sigue el MINUTO A MINUTO del partido en CU entre los equipos capitalinos que han forjado una gran rivalidad reciente

Estadio Deportes

john fogerty

John Fogerty: 80 años a todo galope. 05 de Octubre, 2025 05:58

El músico de california se presentó en el Auditorio Nacional.

Editorial Aristegui Noticias

Vive Latino 2026: Lenny Kravitz, The Smashing Pumpkins y John Fogerty encabezan elenco. 13 de Octubre, 2025 18:30

Prepara tu cartera, ya que el Vive Latino reveló el elenco que engalanará su edición de 2026. Entre los artistas figuran Lenny Kravitz, The Smashing Pumpkins y John Fogerty, quien fue el vocalista de Creedence Clearwater Revival. Además, Juanes, Love of Lesbian, Los Fabulosos Cadillacs, Cypress Hill, Maldita Vecindad, Trueno, The Mars Volta, To

24 Horas

Vive Latino 2026: cartel oficial y fechas del festival. 13 de Octubre, 2025 18:40

Gustavo Alonso¿Listo para ver a Banda Machos junto a Maldita Vecindad? El Festival Iberoamericano de Cultura Musical, mejor conocido como ‘Vive Latino’ anunció su cartel oficial.La nueva edición del evento reúne a una amplia gama de artistas nacionales e internacionales que abarcan distintos géneros, desde el rock alternativo hasta la mús

Excelsior

precio dolar hoy

En 3 días llegará a Netflix una de las series de ciencia ficción espacial más largas de la historia. Solo Doctor Who la supera . 12 de Febrero, 2026 18:05

Cuando hablamos de franquicias de ciencia ficción situadas en el espacio podemos remitirnos a los clásicos Star Wars o Star Trek. Pero en el cine y la televisión también se suma otra longeva producción que en su momento posicionó como una de las series más largas de la historia.

Xataka México

Dólar: cotización de apertura hoy 13 de febrero en Uruguay. 13 de Febrero, 2026 05:20

Se registró un alza en los valores del dólar con respecto a la jornada anterior

Infobae

Chile: cotización de apertura del dólar hoy 13 de febrero de USD a CLP. 13 de Febrero, 2026 05:20

Este fue el comportamiento de la divisa estadounidense durante los primeros minutos de la jornada

Infobae