LA VULNERABILIDAD DE BLUETOOTH QUE PERMITE SUPLANTAR LA IDENTIDAD
En plena discusión por la importancia del Bluetooh en los
procesos de desescalada y rastreo de contactos.
Mientras varios equipos trabajan en el desarrollo de
sistemas basados en esta tecnología, la École Polytechnique Fédérale de
Lausanne (EPFL) de Suiza ha descubierto una brecha de seguridad que permite a
un atacante suplantar la identidad de otro dispositivo con el que el usuario
busca inicialmente conectarse.
Esta vulnerabilidad, según los investigadores, afecta a la
práctica totalidad de los dispositivos con equipados con esta tecnología y «que
no hayan sido actualizados recientemente», destacan.
Esta brecha de seguridad llamada BIAS (Bluetooth
Impersonation Attacks) se ha cubierto en parte desde diciembre de 2019, ya que
Bluetooth SIG informó a distintos fabricantes de dispositivos y software de la
existencia de este problema y lanzaron varios parches de seguridad.
El ataque, que combinado con otros puede permitir a terceros
un control mucho mayor del dispositivo de la víctima, se basa en suplantar la identidad
de la persona con la que se establece la conexión. Gracias a un fallo en la
gestión de las claves de los dispositivos ya emparejados, los ciberdelincuentes
pueden hacerse pasar por el dispositivo al que realmente la víctima quiere
conectarse.
Tras el anuncio de los investigadores de la École
Polytechnique Fédérale de Lausanne (EPFL), la asociación Bluetooth SIG han
confirmado que este fallo de seguridad en el emparejamiento de dispositivos
quedará solventado con el lanzamiento del nuevo estándar Bluetooth, el cual no
han anunciado la fecha de actualización.
Qué solución hay para la vulnerabilidad BIAS
Tal y como ha anunciado Bluetooth SIG, un cambio en el
funcionamiento de la tecnología llegará con el lanzamiento del próximo
estándar Bluetooth para evitar que esta brecha de seguridad sea
aprovechada. Sin embargo este nuevo estándar aún no ha llegado.
Mientras tanto, Bluetooth SIG recomienda actualizar
todos los dispositivos a las última versiones posibles. Comentan que los
fabricantes fueron informados desde el año pasado y que en principio las
actualizaciones y parches de seguridad lanzados desde diciembre de 2019 traen
una solución para la vulnerabilidad BIAS.
En definitiva, actualizar siempre que sea posible los
dispositivos a las últimas versiones de su firmware y software.
Este fallo de seguridad en el protocolo Bluetooth no es
el primero que se da. Son especialmente relevantes por el hecho de que Bluetooth
es una tecnología inmensamente utilizada a nivel global y en todo tipo de
dispositivos, desde un teléfono móvil hasta el termostato inteligente de turno
pasando por auriculares inalámbricos. Y la información que se transmite por
ellos no es siempre irrelevante, porque por ejemplo si se consigue acceso a un
teclado Bluetooth como ocurrió con los de Logitech se puede obtener
información del ordenador o infectarlo con malware.
Comentarios
Publicar un comentario