Connect with us

Hi, what are you looking for?

Tecnología

Encuentran fuerte vulnerabilidad en Bluetooth

Un grupo de investigadores ha roto el protocolo de negociación de cifrado de Bluetooth mediante un ataque llamado KNOB (Key Negotiation Of Bluetooth).

La vulnerabilidad afecta a prácticamente la mayoría de los dispositivos que soportan Bluetooth. Curiosamente Google, al saber la noticia, ya está anunciando parches para Android.

La problemática se reportó en un artículo mostrado en el Simposio de Seguridad USENIX, que se desarrolló en California.

Los investigadores, Kasper B. Rasmussen, de la Universidad de Oxford, Daniele Antonioli de la Universidad de Tecnología de Singapur y Nils Ole Tippenhauer, del CISPA (Helmholtz Center for Information Security) muestran cómo se puede ir contra el firmware de los chips Bluetooth para poner «a un hombre en el medio» usando inyección de paquetes.

El ataque facilitaría el acceso a datos sensibles de los usuarios y no requiere de conocer las claves de cifrado.

¿Cómo funciona?

El ataque KNOB designa la entropía para la llave de cifrado. Alice le pide a Bog activar
el cifrado e inicia el protocolo de negociación, pero el atacante le sugiere cambiar
la entropía de 16 a 1 byte.

La forma en que trabaja hace que Bluetooth confíe en la clave de cifrado con solamente un byte de entropía, que es una clave de un solo caracter.

La mayoría de los dispositivos con Bluetooth usan claves más largas, pero Bluetooth por sí mismo no revisa los cambios en la entropía de las claves de cifrado y además, la etapa de preapareamiento no está cifrada.

La negociación de la entropía se lleva a cabo por LMP (Link Manager Protocol), y es transparente a los usuarios de Bluetooth porque los paquetes LMP se manejan por el firmware de los chips Bluetooth y no se propagan a las capas más altas.

En la negociación, el primer dispositivo sugiere una longitud de clave y en el segundo dispositivo se acepta la longitud de la clave sugerida. Esto significa que si un ataque logra hallar una forma de interceptar la negociación no cifrada, puede alterar la longitud de la llave, los dispositivos podrían usar una clave más corta.

Así, el atacante podría entonces usar fuerza bruta para crackear las claves de cifrado, decodificar la información intercambiada e inyectar mensajes encriptados válidos en tiempo real.

¿Qué tan probable es un ataque así?

La implementación de este tipo de ataques requeriría dispositivos como analizadores de protocolo Bluetooth además de un script de fuerza bruta.

Podría ser difícil que ocurriese el ataque, pero los investigadores indican que es posible que se pueda atacar el firmware del chip Bluetooth mediante técnicas como «puertas traseras», entre otros mecanismos.

La lista de equipos y chips Bluetooth probados contra el ataque KNOB. La palomita indica qué equipos sí aceptaron la entropía de 1 byte.

Los investigadores probaron 17 chips Bluetooth de Apple, Broadcom, Chicony, Intel y Qualcomm, y hallaron que en todos ellos se podían dar estos ataques. La lista completa puede verse en línea.

Las empresas de tecnología ya están lanzando parches de seguridad para proteger a los usuarios.

La entrada Encuentran fuerte vulnerabilidad en Bluetooth se publicó primero en unocero.

Últimas noticias

Mónica Soto, presidenta del Tribunal Electoral, en un entorno institucional con la bandera de México al fondo.

Nacionales

✊ Mónica Soto exige acción al Senado para garantizar evaluación transparente del Poder Judicial 🏛️ #Justicia #Transparencia

Romulo Zwarg en el estadio, listo para el Torneo 2024 con camiseta roja y blanca. Romulo Zwarg en el estadio, listo para el Torneo 2024 con camiseta roja y blanca.

Actualización

🔥 ¡Tigres suma a Romulo Zwarg al mediocampo! Listo para el Clausura 2025 ⚽💪 #NuevoFichaje #VamosTigres

Dos figuras enfrentadas en un fondo oscuro simbolizando el acuerdo migratorio entre EE.UU. y Colombia. Dos figuras enfrentadas en un fondo oscuro simbolizando el acuerdo migratorio entre EE.UU. y Colombia.

Actualización

🤝 Colombia acepta deportados y EE.UU. elimina aranceles 🇺🇸🇨🇴 ¡Superan impasse diplomático! #Acuerdo #Diplomacia

Jugadores de los Kansas City Chiefs celebrando con confeti tras ganar el Campeonato de la AFC Jugadores de los Kansas City Chiefs celebrando con confeti tras ganar el Campeonato de la AFC

Deportes

🏈 ¡Chiefs triunfan 32-29 sobre Bills y van al Super Bowl LIX! 🏆🔥 #ChiefsKingdom #SuperBowl

Diversidad cultural en barrios afroamericanos de Washington Diversidad cultural en barrios afroamericanos de Washington

COVID-19

🇨🇴 Colombia Defiende su Libertad Frente a la Codicia de EE.UU. 💪🌎 #Libertad #Resistencia 🇨🇴

Persona sosteniendo cartel en manifestación por la paz en Culiacán, Sinaloa, con fondo de protesta y llamas. Persona sosteniendo cartel en manifestación por la paz en Culiacán, Sinaloa, con fondo de protesta y llamas.

Culiacán

¡Miles de culiacanenses marchan por la paz y el fin de la violencia en Sinaloa! 🕊️👨‍👩‍👧✨🙌 #PazEnCuliacán #SinaloaUnida

Suscríbete y recibe noticias

Tendencia

Culiacán

🚨 Protestas en Sinaloa: Mantas contra Sheinbaum destacan la inseguridad 🔍🛡️ #SinaloaEnCrisis #Seguridad

Mazatlán

Trágico hallazgo en Mazatlán: Mujer sin vida y signos de violencia investigados 🚨🕵️‍♀️ #Mazatlán #Justicia

Escuinapa

¡Increíble hallazgo! 🦁 Militares descubren león en casa de Escuinapa tras rugido aterrador 🏠🚨 #Escuinapa #NoticiaImpactante

Culiacán

Trágico Asesinato en Ambulancia: Cruz Roja Culiacán Suspende Ayuda a Víctimas de Balaceras 🚑💔 #Culiacán #Seguridad

Actualización

🚨⚡️ Atención Mazatlán: Flamingos y Tellería sin luz el 28 de enero por mantenimiento de la CFE 🛠️ #CFE #Mazatlán

Culiacán

🚨 Ayúdanos a encontrar a Iván Alfredo Cazares Peña, 37 años 🕵️‍♂️ desaparecido en Culiacán el 08/01/2025 📞 Cualquier info es valiosa #Desaparecido #Culiacán

Business

⚠️ Fabricantes de Acero Detienen Pedidos a EE.UU. por Amenaza de Aranceles de Trump 🚫🛠️ #IndustriaAcerera #Economía

Mazatlán

¡Triunfo de seguridad en Mazatlán! 🚔🔍 Tragamonedas incautadas y liberados detenidos 🎰🚨 #Seguridad #Mazatlán

×