CIBERSEGURIDAD

Los errores sin parche permiten ataques a chips bluetooth

Una serie de errores de seguridad sin parches que permiten ataques BIAS afectan a los chips Bluetooth de Apple, Intel, Qualcomm, Samsung y otros. Investigadores académicos han descubierto vulnerabilidades de seguridad en Bluetooth Classic que permiten a los atacantes falsificar dispositivos emparejados: descubrieron que los errores permiten que un atacante inserte un dispositivo no autorizado en un emparejamiento Bluetooth establecido, haciéndose pasar por un punto final confiable. Esto permite a los atacantes capturar datos confidenciales del otro dispositivo. Los errores permiten ataques de suplantación de identidad por Bluetooth (BIAS) en todo, desde dispositivos de Internet de las cosas (IoT) hasta teléfonos y computadoras portátiles, según investigadores de la École Polytechnique Fédérale de Lausanne (EPFL) en Francia. Las fallas aún no están parcheadas en la especificación, aunque algunos proveedores afectados pueden haber implementado soluciones. «Realizamos ataques BIAS en más de 28 chips Bluetooth únicos (atacando 30 dispositivos diferentes)», dijeron los investigadores. “En el momento de escribir este artículo, pudimos probar chips de Cypress, Qualcomm, Apple, Intel, Samsung y CSR. Todos los dispositivos que probamos eran vulnerables al ataque BIAS «.

Fuente: Threatpost

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar