LA VULNERABILIDAD DE BLUETOOTH QUE PERMITE SUPLANTAR LA IDENTIDAD


En plena discusión por la importancia del Bluetooh en los procesos de desescalada y rastreo de contactos. 


Mientras varios equipos trabajan en el desarrollo de sistemas basados en esta tecnología, la École Polytechnique Fédérale de Lausanne (EPFL) de Suiza ha descubierto una brecha de seguridad que permite a un atacante suplantar la identidad de otro dispositivo con el que el usuario busca inicialmente conectarse.

Esta vulnerabilidad, según los investigadores, afecta a la práctica totalidad de los dispositivos con equipados con esta tecnología y «que no hayan sido actualizados recientemente», destacan.

Esta brecha de seguridad llamada BIAS (Bluetooth Impersonation Attacks) se ha cubierto en parte desde diciembre de 2019, ya que Bluetooth SIG informó a distintos fabricantes de dispositivos y software de la existencia de este problema y lanzaron varios parches de seguridad. 

El ataque, que combinado con otros puede permitir a terceros un control mucho mayor del dispositivo de la víctima, se basa en suplantar la identidad de la persona con la que se establece la conexión. Gracias a un fallo en la gestión de las claves de los dispositivos ya emparejados, los ciberdelincuentes pueden hacerse pasar por el dispositivo al que realmente la víctima quiere conectarse.

Tras el anuncio de los investigadores de la École Polytechnique Fédérale de Lausanne (EPFL), la asociación Bluetooth SIG han confirmado que este fallo de seguridad en el emparejamiento de dispositivos quedará solventado con el lanzamiento del nuevo estándar Bluetooth, el cual no han anunciado la fecha de actualización.


Qué solución hay para la vulnerabilidad BIAS

Tal y como ha anunciado Bluetooth SIG, un cambio en el funcionamiento de la tecnología llegará con el lanzamiento del próximo estándar Bluetooth para evitar que esta brecha de seguridad sea aprovechada. Sin embargo este nuevo estándar aún no ha llegado.

Mientras tanto, Bluetooth SIG recomienda actualizar todos los dispositivos a las última versiones posibles. Comentan que los fabricantes fueron informados desde el año pasado y que en principio las actualizaciones y parches de seguridad lanzados desde diciembre de 2019 traen una solución para la vulnerabilidad BIAS. 

En definitiva, actualizar siempre que sea posible los dispositivos a las últimas versiones de su firmware y software.

Este fallo de seguridad en el protocolo Bluetooth no es el primero que se da. Son especialmente relevantes por el hecho de que Bluetooth es una tecnología inmensamente utilizada a nivel global y en todo tipo de dispositivos, desde un teléfono móvil hasta el termostato inteligente de turno pasando por auriculares inalámbricos. Y la información que se transmite por ellos no es siempre irrelevante, porque por ejemplo si se consigue acceso a un teclado Bluetooth como ocurrió con los de Logitech se puede obtener información del ordenador o infectarlo con malware.


Comentarios

Entradas populares de este blog

¿Qué Beneficios Tiene Tomar Té de Clavo de Olor?

¿Quieres adelgazar? bebe este batido en las mañanas y notara los resultados.-

Menú Semanal para Ayudar a Perder Peso en 15 Días: Consejos y Recetas Efectivas

Si padeces de hígado graso y ¿no sabes qué comer? Aquí tienes un ejemplo de un menú para 4 días.