Una nueva vulnerabilidad de Bluetooth permite a los ciberdelincuentes tomar el control de dispositivos Android, Linux, macOS e iOS

Una nueva vulnerabilidad de Bluetooth permite a los ciberdelincuentes tomar el control de dispositivos Android, Linux, macOS e iOS

El investigador de seguridad Marc Newlin ha descubierto una vulnerabilidad en las pilas de Bluetooth de múltiples sistemas operativos que permitiría a los ciberdelincuentes tomar el control de los dispositivos sin la confirmación del usuario.

La vulnerabilidad ocurre cuando un ciberdelincuente se conecta a un dispositivo Bluetooth con un nombre de servicio engañoso que parece ser un teclado. El dispositivo objetivo cree entonces que está conectado a un teclado y permite al ciberdelincuente inyectar pulsaciones de teclas.

El ciberdelincuente puede utilizar esta vulnerabilidad para tomar el control de un dispositivo de diversas formas. Por ejemplo, puede inyectar pulsaciones de teclas para iniciar una aplicación, acceder a datos o realizar una compra.

Cómo funciona la vulnerabilidad de Bluetooth

La vulnerabilidad ocurre en el modo servidor de las pilas Bluetooth de los sistemas operativos Android, Linux, macOS e iOS. En este modo, los dispositivos Bluetooth pueden aceptar conexiones de otros dispositivos Bluetooth.

El ciberdelincuente puede aprovechar la vulnerabilidad utilizando un dispositivo Bluetooth con un nombre de servicio engañoso. Por ejemplo, el ciberdelincuente podría nombrar su dispositivo Bluetooth como «Teclado de Google».

Cuando un dispositivo objetivo se conecta al dispositivo Bluetooth del ciberdelincuente, cree que está conectado a un teclado. Esto permite al ciberdelincuente inyectar pulsaciones de teclas en el dispositivo objetivo.

Que puedes hacer para protegerte?

En primer lugar, actualice sus dispositivos a la última versión de firmware o software. Los proveedores de software han lanzado parches para corregir la vulnerabilidad.

En segundo lugar, apague el modo de servidor Bluetooth cuando no lo esté utilizando. Esto evitará que su dispositivo Bluetooth acepte conexiones de dispositivos Bluetooth desconocidos.

Finalmente recuerda que el miedo guarda la viña, así que tenga cuidado al aceptar conexiones de dispositivos Bluetooth desconocidos. Si no estás seguro de un dispositivo Bluetooth, no lo aceptes, del mismo modo que no aceptarías un caramelo en la calle.

¿Te pareció interesante este artículo?

Siga DDR en Gorjeo, Instagram, LinkedIn, Tik Tok y Facebook cualquiera Suscríbete a nuestro boletín.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *