Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Se reúnen cientos de personas en Zócalo de la CDMX para celebrar Grito de Independencia de Sheinbaum. 19:22

El Zócalo capitalino se convertirá esta noche en el corazón de la fiesta nacional con la conmemoración del Grito de Independencia, una tradición que cada 15 de septiembre reúne a millones de mexicanas y mexicanos en torno a su historia, cultura e identidad. Por primera vez, la ceremonia será encabezada por la presidenta Claudia Sheinbaum, [&

Proyecto Puente

Trasladarán a Texas a la bebé Jazlyn, salvada por su abuela Alicia Matías tras explotar pipa.19:44

PROCESO Jazlyn Azulet Carrillo Matías, nieta de Alicia Matías Teodoro, quien la protegió con suThe post Trasladarán a Texas a la bebé Jazlyn, salvada por su abuela Alicia Matías tras explotar pipa appeared first on Desde Puebla.

Desde Puebla

Dónde ver EN VIVO concierto de La Arrolladora Banda el Limón en el Zócalo CDMX. 19:30

Además del tradicional acto protocolario, la noche estará acompañada por una gran oferta musical y el plato fuerte será el concierto de La Arrolladora Banda El Limón

El Informador

¡Desbloquea un bono de $15 para nuevos usuarios al instante! DL Mining: Abriendo camino para que la gente común obtenga ganancias estables en criptomonedas..

Mientras el mercado de criptomonedas aún se ve eclipsado por la ansiedad ante las fluctuaciones de precios, un cambio revolucionario en la industria minera ha llegado silenciosamente: la computación en la nube está derribando las altas barreras de entrada de las plataformas de minería tradicionales.

Lado.mx

Las jóvenes promesas NFL que pueden cambiar septiembre.

La NFL es un semillero de jugadores de alto rendimiento que una vez que entran al emparrillado, empiezan a ser parte de las conversaciones de analistas, aficionados… y hasta de los que revisan los momios de la NFL en busca de alguna sorpresa.

Lado.mx

Regístrate gratis y obtén $500: Gana fácilmente $9,800 por día con la minería en la nube OpenMiner.

En los últimos años, las criptomonedas han conquistado el mundo, dejando de ser un activo secreto controlado por unos pocos. Desde los máximos históricos de Bitcoin hasta el sólido crecimiento de Ethereum, las criptomonedas se están convirtiendo gradualmente en una nueva generación de instrumentos financieros.

Lado.mx

Un exportero enfrenta enfermedad terminal; sus hijos correrán para recaudar fondos.18:44

Fernando IslasRussell Hoult, exportero de la Premier League, está recibiendo cuidados paliativos tras ser diagnosticado con dos enfermedades terminales: colangitis esclerosante primaria y cáncer de vías biliares (colangiocarcinoma). Con 52 años y una trayectoria de más de dos décadas, Hoult jugó en los equipos Leicester City, Derby County,

Excelsior

Matria: la insurgencia no ha terminado. 18:12

Nombrar, visibilizar y complejizar a las mujeres en la historia de México es importante, se debe ir más allá de recitar sus nombres y hazañas en el Día de la Independencia The post Matria: la insurgencia no ha terminado appeared first on Chilango.

Chilango.com

¿Lloverá durante el Grito? Clima en México este 15 de septiembre de 2025. 22:44

JC SegundoEl Servicio Meteorológico Nacional (SMN) anunció el pronóstico del clima en México para este lunes 15 de septiembre de 2025, el cual prevé más lluvias durante el Grito de Independencia.La tormenta tropical Mario se localizará al suroeste de Baja California Sur, su circulación ocasionará lluvias y vientos fuertes en dicha entidad.

Excelsior

Quién fue el séptimo eliminado de La Casa de los Famosos México 2025 . 23:10

El anuncio del eliminado del reality show impactó a los habitantes

Infobae

pete carroll

Actualización de lesiones de Brock Bowers: Raiders te ‘Great’ a cambio de la práctica; Pete Carroll espera que juegue la semana 2. 10:50

Getty Images Brock Bowers no practicó el jueves, según el Asaltantes‘ Informe de lesionespero después de regresar para la sesión del sábado, el entrenador Pete Carroll espera que el ala cerrada de Star juegue en la Semana 2 contra el Cargadores en “Monday Night Football”. Bowers, que era Según se informa, usar un aparato ort

Mas Cipolleti

Week 2 MNF: Chargers-Raiders Preview, Props, Prediction . 16:17

Old rivals renew acquaintances when Jim Harbaugh"s Los Angeles Chargers travel to Las Vegas to take on the Raiders and new coach Pete Carroll on Monda

Deadspin

¡Confirmado! Tom Brady saldrá del retiro una vez más para jugar junto a Gronkowski. 16:30

¡Confirmado! Tom Brady saldrá del retiro una vez más para jugar junto a Gronkowski Brady jugará el Fanatics Flag Football Classic en Arabia Saudita en marzo del 2026 molveraLun, 15/09/2025 - 16:07

Record

justin herbert

NFL: ¿Cuándo y Dónde ver el LA Chargers vs Las Vegas Raiders?. 00:20

NFL: ¿Cuándo y Dónde ver el LA Chargers vs Las Vegas Raiders? La semana dos de la NFL termina este lunes con el duelo de los Chargers en contra de los Raiders molveraDom, 14/09/2025 - 23:57

Record

Los Raiders van por la segunda sorpresa, ¿podrán hacerlo frente a los Chargers?. 12:30

El 2º Monday Night Football de la Semana 2 cierra la jornada con un duelo divisional en la AFC West que promete chispas: Las Vegas Raiders reciben en el Reliant a los Los Angeles Chargers. Tras arranques ganadores en la Semana 1, ambos equipos buscan consolidar su identidad temprana. Los Chargers vienen de una victoria épica, 27-21 sobre los Chie

Vanguardia.com.mx

Los Ángeles Chargers vs Las Vegas Raiders EN VIVO NFL Semana 2. 18:01

Los Ángeles Chargers vs Las Vegas Raiders EN VIVO NFL Semana 2 Sigue EN VIVO las acciones más importantes de este emocionante partido m.zavalaLun, 15/09/2025 - 17:30 SIGUE EN VIVO LAS ACCIONES DEL JUEGO AQ

Record

astros

Astros" Yordan Alvarez (ankle sprain) exits vs. Rangers . 20:05

Houston Astros slugger Yordan Alvarez had to be removed from Monday"s game against the visiting Texas Rangers after injuring his left leg while crossi

Deadspin

Houston vence a Texas y vuelven a pelear la cima del Oeste. 20:57

Houston Astros ahora ponen su registro en 82 victorias y 69 derrotas.

Swingcompleto.com

Actualizar Yordan Álvarez: Astros Slugger deja un juego importante en comparación con los Rangers después de deslizarse en un plato. 21:00

Fotos Astros de Houston Mediocampista Jordan Álvarez El juego de los lunes por la noche ha escapado Rangers de Texas .Gametracker) Después de que los esguinces de sus tobillos cruzan la placa en la parte inferior de la primera mitad. Álvarez, quien anotó en un error de Rangers Escala Deje que Astros un lado 2-0 …

Mas Cipolleti

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.