Hackean equipos a través del Bluetooth; alerta de Kaspersky Excelsior

Hackean equipos a través del Bluetooth; alerta de Kaspersky. Noticias en tiempo real 13 de Diciembre, 2023 02:33

Paul LaraAhora hackear tu dispositivo móvil de forma remota es posible debido a una vulnerabilidad grave en las implementaciones del protocolo Bluetooth en varios sistemas operativos populares: Android, macOS, iOS, iPadOS y Linux.
Este error potencialmente permite el hackeo remoto de dispositivos vulnerables sin que se requiera ninguna acción particular por parte del usuario.
La esencia del problema es que se puede obligar a un dispositivo vulnerable a conectarse a un teclado Bluetooth falso sin necesidad de confirmación del usuario, evitando las comprobaciones del sistema operativo responsable del protocolo Bluetooth.
La función de conexión no autenticada se especifica en el protocolo, y los problemas con ciertas implementaciones de la pila Bluetooth en sistemas operativos populares brindan a los atacantes la oportunidad de explotar este mecanismo.
TE RECOMENDAMOS: Cibercriminales aprovechan la IA para atacarLuego, los atacantes pueden usar esta conexión para ingresar comandos, lo que les permite ejecutar cualquier acción como si fueran el usuario, sin requerir autenticación adicional como una contraseña o datos biométricos (como una huella digital o un escaneo facial)”, explica Marc Newlin, investigador de Seguridad de Kaspersky, quien descubrió esta vulnerabilidad.
Afirma que no se necesita ningún equipo especial para un ataque exitoso: sólo una computadora portátil Linux y un adaptador Bluetooth estándar.
Newlin afirma que el ataque está inherentemente limitado por la interfaz Bluetooth: un atacante debe estar muy cerca de la víctima.
“Naturalmente, esto descarta la explotación masiva de la vulnerabilidad en cuestión.
Sin embargo, los actores maliciosos que explotan esta vulnerabilidad aún podrían ser una preocupación para individuos específicos de especial interés para esos actores”.
¿QUIÉN ES VULNERABLE?Esta vulnerabilidad afecta a una variedad de sistemas operativos y varias clases de dispositivos basados en ellos, aunque con algunas variaciones.
Dependiendo del sistema operativo utilizado, los equipos pueden ser más o menos afectados.
ANDROIDLos dispositivos Android fueron examinados más exhaustivamente para detectar la presencia de la vulnerabilidad antes mencionada.
Marc Newlin probó siete teléfonos inteligentes con diferentes versiones de sistema operativo (Android 4.
2.
2, Android 6.
0.
1, Android 10, Android 11, Android 13 y Android 14) y descubrió que todos eran vulnerables al hack de Bluetooth.
Además, en lo que respecta a Android, todo lo que se requiere para este truco es que Bluetooth esté habilitado en el dispositivo.
El investigador informó a Google sobre la vulnerabilidad descubierta a principios de agosto.
La compañía ya lanzó parches para las versiones 11 a 14 de Android y los envió a fabricantes de teléfonos inteligentes y tabletas basados en este sistema operativo.
Estos fabricantes ahora tienen la tarea de crear y distribuir las actualizaciones de seguridad necesarias para los dispositivos de sus clientes.
IOSEn cuanto a los sistemas operativos de Apple, el investigador no disponía de una gama tan amplia de dispositivos de prueba.
No obstante, pudo confirmar que la vulnerabilidad está presente en iOS 16.
6, así como en dos versiones de macOS: Monterey 12.
6.
7 (x86) y Ventura 13.
3.
3 (ARM).
Es seguro asumir que, de hecho, una gama más amplia de versiones de macOS e iOS, así como sistemas relacionados como iPadOS, tvOS y watchOS, son vulnerables al ataque de Bluetooth.
Otra mala noticia es que el modo de seguridad mejorado introducido por Apple este año (el llamado “Modo de bloqueo”) no protege contra ataques que explotan esta vulnerabilidad de Bluetooth.
Esto se aplica tanto a iOS como a macOS.
Por si acaso, te recordamos cómo apagar correctamente el Bluetooth en iOS y iPadOS: esto no debe hacerse a través del Centro de control sino a través de Configuración.
LINUXEste ataque también funciona para BlueZ, la pila Bluetooth incluida en el kernel oficial de Linux.
Newlin confirmó la presencia de la vulnerabilidad Bluetooth en las versiones 18.
04, 20.
04, 22.
04 y 23.
10 de Ubuntu Linux.
El error que hizo posible el ataque se descubrió y solucionó en 2020 ( CVE-2020-0556 ).
Sin embargo, esta solución estaba, de forma predeterminada, deshabilitada en las distribuciones de Linux más populares y sólo está habilitada en ChromeOS (según Google).
A la vulnerabilidad de Linux descubierta por el investigador se le asignó el número CVE-2023-45866 y una puntuación CVSS v3 de 7,1 sobre 10, según Red Hat.
Para explotar con éxito esta vulnerabilidad, sólo se debe cumplir una condición: el dispositivo Linux debe ser detectable y conectable a través de Bluetooth.
La buena noticia es que ya está disponible un parche para esta vulnerabilidad en Linux , y recomendamos instalarlo lo antes posible.
 CONSULTA AQUÍ LAS NOTICIAS DE ÚLTIMA HORA*mcam Contenidos Relacionados: La ciberseguridad enfrenta nuevos retos: desde ataques hasta consolidaciónRobo de datos se mantendrá al alza; es atractivo para cibercriminalesInteligencia Artificial también ayuda a cibercriminales


Compartir en:
   

 

 

Penta se enfrentará a Seth Rolllins en el RAW de este lunes: ¿A qué hora y dónde ver?.00:20

El enmascarado buscará vengarse y tratará de derrotar a Rollins en lo que los fanáticos señalan como la que podría ser la lucha más importante de su carrera hasta el momento.

El Imparcial

El volcán Lewotobi Laki-Laki en Indonesia entró en erupción y lanzó una columna de ceniza de 18 kilómetros de altura. 00:20

La actividad se mantiene en nivel de alerta máximo y las autoridades advierten sobre posibles flujos de lodo volcánico si se registran lluvias intensas en las próximas horas

Infobae

¿Para qué sirve un ventilador de refrigeración?.

¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.

Lado.mx

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

El Gobierno fusionó el ENARGAS y el ENRE en un solo organismo . 22:30

A través del Decreto 452/2025, el Ejecutivo fusionó ENARGAS y ENRE en un solo organismo, que asumirá el control de los servicios públicos energéticos bajo la órbita de la Secretaría de Energía

Infobae

Balón de Oro Liga MX 2025: Los galardonados a lo mejor del balompié mexicano. 23:17

Balón de Oro Liga MX 2025: Los galardonados a lo mejor del balompié mexicano Tras una serie de votaciones, el futbol mexicano está premiando a lo mejor de la temporada eariasDom, 06/07/2025 - 22:55

Record

Frentes Políticos / 6 de julio de 2025. 02:53

1. Al rescate. La presidenta Claudia Sheinbaum y el canciller Juan Ramón de la Fuente no se quedaron con los brazos cruzados ante la tragedia en Texas. Tras las inundaciones en el condado de Kerr, la SRE activó al consulado en San Antonio y ofreció apoyo inmediato a posibles connacionales afectados. Con 50 muertos, 15 de ellos menores, el gobier

Excelsior

Plaga de llantas inunda a Tijuana. 04:43

Ernesto MéndezTIJUANA.— Llantas, llantas, llantas; llantas por todos lados. Con las lluvias y el vertido de aguas residuales miles de llantas viajan a través del canal del río Tijuana de regreso a su lugar de origen. De México a Estados Unidos.Cada vez que llueve calculamos que llegan a California entre tres mil y cinco mil llantas procedente

Excelsior

Bárbara Torres

Bárbara Torres Revela Su Secreto Para Mejorar La Salud Mental Y La Menopausia. 25 de Junio, 2025 16:31

La actriz Bárbara Torres confiesa su secreto para mejorar la salud mental y la menopausiaLa actriz argentina Bárbara Torres, conocida por su papel en la serie "La familia P. Luche", ha compartido su experiencia personal sobre la salud mental y la menopausia

El Diario de Sonora

¿Con chocohongos? Bárbara Torres aclara qué tratamientos usa para la menopausia . 18:10

Bárbara Torres aclaró qué tipo de hongos utiliza para sobrellevar la menopausia

SDP Noticias

¿Por qué eliminaron a Bárbara Torres de MasterChef Celebrity 2025? Así fue la despedida. 00:55

Elena GutierrezDespués de 15 semanas de competencia pudimos conocer a quienes ahora conforman el top 5 de MasterChef Celebrity 2025, los competidores que lograron superar una a una, las pruebas que les fueron impuestas y que los llevaron a tener los conocimientos y habilidades que actualmente poseen.Pero, ¿por qué eliminaron a Bárbara Torres de

Excelsior

Zack Snyder

Antes de ver la nueva película de Superman, te recomendamos leer este buen puñado de cómics imprescindibles. 02 de Julio, 2025 06:06

El hombre de acero. El último hijo del planeta Krypton. El patoso de Clark Kent. Todo el mundo conoce a la leyenda pero, ¿quién es realmente Superman? Esa es la gran pregunta que James Gunn deberá contestar en Superman, la película que sostendrá el renacer de DC Studios. Una supe

Vida Extra

Su historia pinta a debacle, pero diablos: esta peli sci-fi de Dave Bautista y Samuel L. Jackson se ve terriblemente divertida. 03 de Julio, 2025 08:06

Hace solo unas semanas se estrenó en los cines de España la película Tierras Perdidas, donde Dave Bautista hacía tándem con Milla Jovovich en una historia de fantasía y hombres lobo del director de Resident Evil y Horizonte Final que pintaba a catástrofe desde su primer tráiler

3d Juegos

Nicholas Hoult quiere cumplir el sueño húmedo de los fans de DC Cómics uniendo fuerzas con uno de los villanos más emblemáticos de Batman . 03 de Julio, 2025 08:07

Estamos a tan solo una semana de que DC Studios vuelva a los cines con su nuevo universo remodelado. Superman será la primera película de esta nueva era liderada por James Gunn, y si bien el futuro parece estar más o menos establecido, existe un villano que sueña con hacer un cross

Vida Extra

Mhoni Vidente

Horóscopos de Mhoni Vidente para la semana del 7 al 11 de julio de 2025. 17:10

Horóscopos de Mhoni Vidente para la semana del 7 al 11 de julio de 2025 La pitonisa cubana ofrece predicciones para los próximos días a los 12 signos zodiacales m.alcantaraDom, 06/07/2025 - 17:05

Record

Estos son los ocho estados con más extorsiones en México, según Harfuch. 18:36

Estos son los ocho estados con más extorsiones en México, según Harfuch El Gobierno Federal implementó una estrategia nacional contra la extorsión, enfocada en ocho entidades que concentran el 66% de los casos m.alcantaraDom, 06/07/2025 - 18:23

Record

Hoy No Circula: ¿Qué autos NO circulan el lunes 7 de julio de 2025 en CDMX y EDOMEX?. 18:40

Hoy No Circula: ¿Qué autos NO circulan el lunes 7 de julio de 2025 en CDMX y EDOMEX? Las restricciones del programa Hoy No Circula se aplican todos los días, te recordamos que autos descansan m.alcantaraDom, 06/07/2025 - 18:35

Record

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.