Tecnología

Descubren vulnerabilidad en Bluetooth que permite suplantar dispositivos

Entre las compañías con productos Bluetooth afectados por estas fallas de seguridad se encuentran Android, Intel y Cisco.

Es recomendable instalar las últimas actualizaciones lanzadas por los fabricantes de dispositivos y sistemas operativos. Foto: Android Authority
Es recomendable instalar las últimas actualizaciones lanzadas por los fabricantes de dispositivos y sistemas operativos. Foto: Android Authority

Investigadores de la Agence nationale de la sécurité des Systèmes d’information (ANSSI) identificaron una serie de vulnerabilidades de seguridad en dos servicios de Bluetooth que podrían permitir a los atacantes suplantar la identidad de un dispositivo legítimo durante el proceso de emparejamiento.

En concreto, este conjunto de fallas afectan los equipos que admiten Bluetooth Core y Mesh Profile, dos especificaciones utilizadas para definir los requisitos técnicos y de política para los dispositivos que desean operar a través de conexiones Bluetooth.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

De acuerdo con el grupo de especialistas, los piratas informáticos que actúen como intermediarios (MITM) en el procedimiento de autenticación de la clave de acceso podrían interceptar las solicitudes de vinculación, hacerse pasar por el emisor y verificarse con el receptor.

No obstante, para que el ataque tenga éxito, es necesario que el dispositivo del agente no autorizado esté dentro del rango de alcance inalámbrico de dos equipos Bluetooth vulnerables que inician el proceso de emparejamiento.

El Grupo de Interés Especial de Bluetooth (SIG), que trabaja en el desarrollo de los estándares de este tipo de conexión inalámbrica, emitió un aviso de seguridad con un conjunto de recomendaciones para cada una de las fallas de seguridad descubiertas.

Por su parte, el Centro de Coordinación CERT de Estados Unidos elaboró una lista de proveedores que poseen productos afectados por estas vulnerabilidades, en la cual destacan nombres como Intel, Cisco, Android Open Source Project (AOSP), Red Hat, Microchip Technology y Cradlepoint.

Para mitigar el riesgo de explotación, el SIG recomendó a los usuarios que se aseguren de instalar las últimas actualizaciones brindadas por los fabricantes de dispositivos y sistemas operativos, y que sigan las mejores prácticas al operar sus equipos Bluetooth.

Lo más visto
Lo último
Xiaomi lanza sus nuevos auriculares inalámbricos FlipBuds Pro

Xiaomi lanza sus nuevos auriculares inalámbricos FlipBuds Pro

LEER MÁS
Filtración de datos de Harvard: todo sobre el ataque que empezó por llamado telefónico

Filtración de datos de Harvard: todo sobre el ataque que empezó por llamado telefónico

LEER MÁS
Usuarios reportaron caída de X, anteriormente Twitter, a nivel mundial

Usuarios reportaron caída de X, anteriormente Twitter, a nivel mundial

LEER MÁS
WhatsApp: ¿qué significa el nuevo ícono de nube que está apareciendo en las fotos de perfil?

WhatsApp: ¿qué significa el nuevo ícono de nube que está apareciendo en las fotos de perfil?

LEER MÁS
Joven compra un iPhone en TEMU y al revisar sus aplicaciones descubre que tiene Play Store

Joven compra un iPhone en TEMU y al revisar sus aplicaciones descubre que tiene Play Store

LEER MÁS

Últimas noticias

Migraciones habilita 100.000 citas para pasaportes en diciembre: ¿cómo sacar una?

La buena noticia para beneficiarios del Fonavi en Perú que aún no han cobrado la devolución de aportes en el Banco de la Nación este 2025

Cierran la Costa Verde por Juegos Bolivarianos 2025: revisa el plan de desvío este 3 de diciembre

Tecnología

¿Qué puede hacer el Go2, el perro robot que promete revolucionar la seguridad en el Perú?

El gigante informático HP reducirá hasta 6.000 empleos y adoptará la IA para aumentar productividad

Resistencia al agua, rayaduras y caídas: así hacen teléfonos extremos de OPPO en fábricas de China

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

RMP tras atentado a Belaunde: “Cuentas vinculadas a RLA dicen que fue falso, como si fueran peritos de CSI”

Harvey Colchado confirma su postulación al Congreso con el partido Ahora Nación

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla