{"id":158593,"date":"2022-05-19T17:20:40","date_gmt":"2022-05-19T17:20:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-hack-de-bluetooth-podria-permitir-a-los-atacantes-desbloquear-de-forma-remota-cerraduras-y-automoviles-inteligentes\/"},"modified":"2022-05-19T17:20:50","modified_gmt":"2022-05-19T17:20:50","slug":"nuevo-hack-de-bluetooth-podria-permitir-a-los-atacantes-desbloquear-de-forma-remota-cerraduras-y-automoviles-inteligentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-hack-de-bluetooth-podria-permitir-a-los-atacantes-desbloquear-de-forma-remota-cerraduras-y-automoviles-inteligentes\/","title":{"rendered":"Nuevo hack de Bluetooth podr\u00eda permitir a los atacantes desbloquear de forma remota cerraduras y autom\u00f3viles inteligentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo ataque de retransmisi\u00f3n de Bluetooth puede permitir que los ciberdelincuentes sean m\u00e1s f\u00e1ciles que nunca de forma remota <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks\/\" target=\"_blank\">desbloquear y operar autos<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-kwikset-weiser-ble-proximity-authentication-in-kevo-smart-locks-vulnerable-to-relay-attacks\/\" target=\"_blank\">abrir cerraduras inteligentes residenciales<\/a>y violar \u00e1reas seguras.<\/p>\n<p>La vulnerabilidad tiene que ver con las debilidades en la implementaci\u00f3n actual de Bluetooth Low Energy (BLE), una tecnolog\u00eda inal\u00e1mbrica utilizada para autenticar dispositivos Bluetooth que se encuentran f\u00edsicamente dentro de un rango cercano.<\/p>\n<p>&#8220;Un atacante puede indicar falsamente la proximidad de los dispositivos Bluetooth LE (BLE) entre s\u00ed mediante el uso de un ataque de retransmisi\u00f3n&#8221;, la empresa de ciberseguridad con sede en el Reino Unido NCC Group <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-ble-proximity-authentication-vulnerable-to-relay-attacks\/\" target=\"_blank\">dicho<\/a>.  &#8220;Esto puede permitir el acceso no autorizado a dispositivos en sistemas de autenticaci\u00f3n de proximidad basados \u200b\u200ben BLE&#8221;.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Relay_attack\" target=\"_blank\">Ataques de retransmisi\u00f3n<\/a>tambi\u00e9n llamados ataques de dos ladrones, son una variaci\u00f3n de los ataques de persona en el medio en los que un adversario intercepta la comunicaci\u00f3n entre dos partes, una de las cuales tambi\u00e9n es un atacante, y luego la transmite al dispositivo de destino sin ninguna manipulaci\u00f3n.<\/p>\n<p>Si bien se implementaron varias mitigaciones para evitar ataques de retransmisi\u00f3n, incluida la imposici\u00f3n de l\u00edmites de tiempo de respuesta durante el intercambio de datos entre dos dispositivos que se comunican a trav\u00e9s de BLE y t\u00e9cnicas de localizaci\u00f3n basadas en triangulaci\u00f3n, el nuevo ataque de retransmisi\u00f3n puede eludir estas medidas.<\/p>\n<p>&#8220;Este enfoque puede eludir las mitigaciones de ataques de retransmisi\u00f3n existentes del l\u00edmite de latencia o el cifrado de la capa de enlace, y eludir las defensas de localizaci\u00f3n com\u00fanmente utilizadas contra los ataques de retransmisi\u00f3n que utilizan la amplificaci\u00f3n de la se\u00f1al&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para mitigar tales ataques de retransmisi\u00f3n de la capa de enlace, los investigadores recomiendan requerir controles adicionales m\u00e1s all\u00e1 de la proximidad inferida para autenticar llaveros y otros elementos.<\/p>\n<p>Esto podr\u00eda variar desde modificar aplicaciones para forzar la interacci\u00f3n del usuario en un dispositivo m\u00f3vil para autorizar desbloqueos y deshabilitar la funci\u00f3n cuando el dispositivo de un usuario ha estado inm\u00f3vil durante m\u00e1s de un minuto seg\u00fan las lecturas del aceler\u00f3metro.<\/p>\n<p>Despu\u00e9s de ser alertado de los hallazgos el 4 de abril de 2022, el Grupo de Inter\u00e9s Especial de Bluetooth (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Bluetooth_Special_Interest_Group\" target=\"_blank\">SIG<\/a>) reconoci\u00f3 que los ataques de retransmisi\u00f3n son un riesgo conocido y que el organismo est\u00e1ndar est\u00e1 trabajando actualmente en &#8220;mecanismos de alcance m\u00e1s precisos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-bluetooth-hack-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo ataque de retransmisi\u00f3n de Bluetooth puede permitir que los ciberdelincuentes sean m\u00e1s f\u00e1ciles que nunca de<\/p>\n","protected":false},"author":1,"featured_media":158594,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,13823,22504,67228,4664,12400,4662,4089,32187,10773,4668,4667,36,4654,4658,4659,4653,4655,480,1515,2916,4663,17256,4666,4665,4660],"class_list":["post-158593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-automoviles","tag-bluetooth","tag-cerraduras","tag-como-hackear","tag-desbloquear","tag-filtracion-de-datos","tag-forma","tag-hack","tag-inteligentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/158593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=158593"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/158593\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/158594"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=158593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=158593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=158593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}