Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo ataque Bluetooth BLUFFS expone los dispositivos a ataques de adversario en el medio
  • Tecnología

El nuevo ataque Bluetooth BLUFFS expone los dispositivos a ataques de adversario en el medio

teknomers 4 de Aralık de 2023 (Last updated: 4 de Aralık de 2023) 4 minutes read
El nuevo ataque Bluetooth BLUFFS expone los dispositivos a ataques


04 de diciembre de 2023Sala de redacciónCifrado / Tecnología

Una nueva investigación ha descubierto múltiples ataques novedosos que rompen el secreto directo y las garantías de secreto futuro de Bluetooth Classic, lo que da como resultado escenarios de adversario en el medio (AitM) entre dos pares ya conectados.

Los problemas, denominados colectivamente ARRAFADOS, afecta la especificación básica de Bluetooth 4.2 a 5.4. Se rastrean bajo el identificador. CVE-2023-24023 (Puntuación CVSS: 6,8) y se divulgaron de manera responsable en octubre de 2022.

Los ataques “permiten la suplantación de dispositivos y la máquina intermedia en todas las sesiones comprometiendo sólo una clave de sesión”, dijo el investigador de EURECOM Daniele Antonioli en un estudio publicado a finales del mes pasado.

Esto es posible aprovechando dos nuevas fallas en el mecanismo de derivación de claves de sesión del estándar Bluetooth que permiten la derivación de la misma clave entre sesiones.

PRÓXIMO SEMINARIO WEB

Aprenda a detectar amenazas internas con estrategias de respuesta de aplicaciones

Descubra cómo la detección de aplicaciones, la respuesta y el modelado de comportamiento automatizado pueden revolucionar su defensa contra amenazas internas.

Únete ahora

Mientras que el secreto directo en los protocolos criptográficos de acuerdos de claves garantiza que las comunicaciones pasadas no se revelen, incluso si un atacante pasivo revela las claves privadas de un intercambio en particular, el secreto futuro (también conocido como secreto hacia atrás) garantiza la confidencialidad de los mensajes futuros en caso de que las claves pasadas corromperse.

En otras palabras, el secreto directo protege las sesiones pasadas contra futuros compromisos de claves.

El ataque funciona armando cuatro vulnerabilidades arquitectónicas, incluidas las dos fallas antes mencionadas, en la especificación del proceso de establecimiento de sesión de Bluetooth para derivar una clave de sesión débil y, posteriormente, aplicar fuerza bruta para falsificar a víctimas arbitrarias.

El atacante de AitM que se hace pasar por el dispositivo emparejado podría luego negociar una conexión con el otro extremo para establecer un procedimiento de cifrado posterior utilizando cifrado heredado.

Al hacerlo, “un atacante cercano puede garantizar que se utilice la misma clave de cifrado para cada sesión mientras esté cerca y forzar la longitud de clave de cifrado más baja admitida”, dijo el Grupo de Interés Especial de Bluetooth (SIG) dicho.

“Se espera que cualquier implementación BR/EDR conforme sea vulnerable a este ataque al establecimiento de la clave de sesión; sin embargo, el impacto puede limitarse al rechazar el acceso a los recursos del host desde una sesión degradada o al garantizar suficiente entropía de clave para hacer que la clave de sesión se reutilice utilidad limitada para un atacante.”

Además, un atacante puede aprovechar las deficiencias para aplicar fuerza bruta a la clave de cifrado en tiempo real, permitiendo así ataques de inyección en vivo al tráfico entre pares vulnerables.

La seguridad cibernética

Sin embargo, el éxito del ataque presupone que el dispositivo atacante se encuentra dentro del alcance inalámbrico de dos dispositivos Bluetooth vulnerables que inician un procedimiento de emparejamiento y que el adversario puede capturar paquetes Bluetooth en texto plano y cifrado, conocidos como la dirección Bluetooth de la víctima, y ​​crear Bluetooth. paquetes.

Ataque Bluetooth

Como mitigación, SIG recomienda que las implementaciones de Bluetooth rechacen las conexiones de nivel de servicio en un enlace de banda base cifrado con intensidades de clave inferiores a 7 octetos, que los dispositivos funcionen en “Modo solo conexiones seguras” para garantizar una intensidad de clave suficiente y que el emparejamiento se realice a través de “Conexiones seguras”. modo a diferencia del modo heredado.

La divulgación viene como ThreatLocker detallado un ataque de suplantación de Bluetooth que puede abusar del mecanismo de emparejamiento para obtener acceso inalámbrico a los sistemas Apple macOS a través de la conexión Bluetooth e iniciar un shell inverso.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Deberían los Países Bajos dejar de suministrar piezas del F-35 a Israel?
Next: ¿Debe o no finalizar el ejercicio en Duikerdel, los pabellones deportivos y el teatro Langedijk?

Related Stories

Precio bajo y configuración sólida: este mini PC con Ryzen
  • Tecnología

Precio bajo y configuración sólida: este mini PC con Ryzen 3300U y 16+512 Go está a -30% en Teknomers

teknomers 11 de Haziran de 2026
Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias
  • Tecnología

Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias a la IA generativa

teknomers 11 de Haziran de 2026
Ideal para combatir alergias al polen o al polvo, este
  • Tecnología

Ideal para combatir alergias al polen o al polvo, este purificador de aire Levoit Core 200S está a solo 79,99€.

teknomers 11 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Pelé, Maradona, Messi, Ronaldo – clasificando a las grandes leyendas de la Copa del Mundo

teknomers 11 de Haziran de 2026
  • General

Reinicio del reactor en la planta nuclear más grande del mundo destaca fallas en los planes de desechos radiactivos de Japón

teknomers 11 de Haziran de 2026
  • Cultura

Patrick Bruel en examen: la caída vertiginosa de una ídolo

teknomers 11 de Haziran de 2026
Precio bajo y configuración sólida: este mini PC con Ryzen
  • Tecnología

Precio bajo y configuración sólida: este mini PC con Ryzen 3300U y 16+512 Go está a -30% en Teknomers

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.