{"id":1076674,"date":"2023-12-04T14:56:14","date_gmt":"2023-12-04T14:56:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-bluetooth-bluffs-expone-los-dispositivos-a-ataques-de-adversario-en-el-medio\/"},"modified":"2023-12-04T14:56:18","modified_gmt":"2023-12-04T14:56:18","slug":"el-nuevo-ataque-bluetooth-bluffs-expone-los-dispositivos-a-ataques-de-adversario-en-el-medio","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-bluetooth-bluffs-expone-los-dispositivos-a-ataques-de-adversario-en-el-medio\/","title":{"rendered":"El nuevo ataque Bluetooth BLUFFS expone los dispositivos a ataques de adversario en el medio"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cifrado \/ Tecnolog\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-ataque-Bluetooth-BLUFFS-expone-los-dispositivos-a-ataques.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva investigaci\u00f3n ha descubierto m\u00faltiples ataques novedosos que rompen el secreto directo y las garant\u00edas de secreto futuro de Bluetooth Classic, lo que da como resultado escenarios de adversario en el medio (AitM) entre dos pares ya conectados.<\/p>\n<p>Los problemas, denominados colectivamente <a rel=\"nofollow noopener\" href=\"https:\/\/francozappa.github.io\/post\/2023\/bluffs-ccs23\/\" target=\"_blank\"><strong>ARRAFADOS<\/strong><\/a>, afecta la especificaci\u00f3n b\u00e1sica de Bluetooth 4.2 a 5.4.  Se rastrean bajo el identificador. <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-24023\" target=\"_blank\">CVE-2023-24023<\/a> (Puntuaci\u00f3n CVSS: 6,8) y se divulgaron de manera responsable en octubre de 2022.<\/p>\n<p>Los ataques &#8220;permiten la suplantaci\u00f3n de dispositivos y la m\u00e1quina intermedia en todas las sesiones comprometiendo s\u00f3lo una clave de sesi\u00f3n&#8221;, dijo el investigador de EURECOM Daniele Antonioli en un estudio publicado a finales del mes pasado.<\/p>\n<p>Esto es posible aprovechando dos nuevas fallas en el mecanismo de derivaci\u00f3n de claves de sesi\u00f3n del est\u00e1ndar Bluetooth que permiten la derivaci\u00f3n de la misma clave entre sesiones.<\/p>\n<section class=\"check_two_webinar clear badbox\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/app-detection-response?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Aprenda a detectar amenazas internas con estrategias de respuesta de aplicaciones<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo la detecci\u00f3n de aplicaciones, la respuesta y el modelado de comportamiento automatizado pueden revolucionar su defensa contra amenazas internas.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/app-detection-response?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Mientras que el secreto directo en los protocolos criptogr\u00e1ficos de acuerdos de claves garantiza que las comunicaciones pasadas no se revelen, incluso si un atacante pasivo revela las claves privadas de un intercambio en particular, el secreto futuro (tambi\u00e9n conocido como secreto hacia atr\u00e1s) garantiza la confidencialidad de los mensajes futuros en caso de que las claves pasadas corromperse.<\/p>\n<p>En otras palabras, el secreto directo protege las sesiones pasadas contra futuros compromisos de claves.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/francozappa\/bluffs\" target=\"_blank\">ataque<\/a> funciona armando cuatro vulnerabilidades arquitect\u00f3nicas, incluidas las dos fallas antes mencionadas, en la especificaci\u00f3n del proceso de establecimiento de sesi\u00f3n de Bluetooth para derivar una clave de sesi\u00f3n d\u00e9bil y, posteriormente, aplicar fuerza bruta para falsificar a v\u00edctimas arbitrarias.<\/p>\n<p>El atacante de AitM que se hace pasar por el dispositivo emparejado podr\u00eda luego negociar una conexi\u00f3n con el otro extremo para establecer un procedimiento de cifrado posterior utilizando cifrado heredado.<\/p>\n<p>Al hacerlo, &#8220;un atacante cercano puede garantizar que se utilice la misma clave de cifrado para cada sesi\u00f3n mientras est\u00e9 cerca y forzar la longitud de clave de cifrado m\u00e1s baja admitida&#8221;, dijo el Grupo de Inter\u00e9s Especial de Bluetooth (SIG) <a rel=\"nofollow noopener\" href=\"https:\/\/www.bluetooth.com\/learn-about-bluetooth\/key-attributes\/bluetooth-security\/bluffs-vulnerability\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Se espera que cualquier implementaci\u00f3n BR\/EDR conforme sea vulnerable a este ataque al establecimiento de la clave de sesi\u00f3n; sin embargo, el impacto puede limitarse al rechazar el acceso a los recursos del host desde una sesi\u00f3n degradada o al garantizar suficiente entrop\u00eda de clave para hacer que la clave de sesi\u00f3n se reutilice utilidad limitada para un atacante.&#8221;<\/p>\n<p>Adem\u00e1s, un atacante puede aprovechar las deficiencias para aplicar fuerza bruta a la clave de cifrado en tiempo real, permitiendo as\u00ed ataques de inyecci\u00f3n en vivo al tr\u00e1fico entre pares vulnerables.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, el \u00e9xito del ataque presupone que el dispositivo atacante se encuentra dentro del alcance inal\u00e1mbrico de dos dispositivos Bluetooth vulnerables que inician un procedimiento de emparejamiento y que el adversario puede capturar paquetes Bluetooth en texto plano y cifrado, conocidos como la direcci\u00f3n Bluetooth de la v\u00edctima, y \u200b\u200bcrear Bluetooth. paquetes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701701774_512_El-nuevo-ataque-Bluetooth-BLUFFS-expone-los-dispositivos-a-ataques.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701701774_512_El-nuevo-ataque-Bluetooth-BLUFFS-expone-los-dispositivos-a-ataques.jpg\" alt=\"Ataque Bluetooth\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" title=\"Ataque Bluetooth\"\/><\/a><\/div>\n<p>Como mitigaci\u00f3n, SIG recomienda que las implementaciones de Bluetooth rechacen las conexiones de nivel de servicio en un enlace de banda base cifrado con intensidades de clave inferiores a 7 octetos, que los dispositivos funcionen en &#8220;Modo solo conexiones seguras&#8221; para garantizar una intensidad de clave suficiente y que el emparejamiento se realice a trav\u00e9s de &#8220;Conexiones seguras&#8221;. modo a diferencia del modo heredado.<\/p>\n<p>La divulgaci\u00f3n viene como ThreatLocker <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatlocker.com\/blog\/mac-bluetooth-impersonation-attacks\" target=\"_blank\">detallado<\/a> un ataque de suplantaci\u00f3n de Bluetooth que puede abusar del mecanismo de emparejamiento para obtener acceso inal\u00e1mbrico a los sistemas Apple macOS a trav\u00e9s de la conexi\u00f3n Bluetooth e iniciar un shell inverso.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-bluffs-bluetooth-attack-expose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de diciembre de 2023\ue804Sala de redacci\u00f3nCifrado \/ Tecnolog\u00eda Una nueva investigaci\u00f3n ha descubierto m\u00faltiples ataques novedosos que<\/p>\n","protected":false},"author":1,"featured_media":1076675,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,27944,1247,2346,4661,22504,219378,4664,5718,4013,4662,4668,201033,36,2508,4654,201031,4659,4653,4655,480,4666,4665,201032,4660],"class_list":["post-1076674","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adversario","tag-ataque","tag-ataques","tag-ataques-ciberneticos","tag-bluetooth","tag-bluffs","tag-como-hackear","tag-dispositivos","tag-expone","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1076674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1076674"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1076674\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1076675"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1076674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1076674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1076674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}