Connect with us

Hi, what are you looking for?

Tecnología

Encuentran fuerte vulnerabilidad en Bluetooth

Un grupo de investigadores ha roto el protocolo de negociación de cifrado de Bluetooth mediante un ataque llamado KNOB (Key Negotiation Of Bluetooth).

La vulnerabilidad afecta a prácticamente la mayoría de los dispositivos que soportan Bluetooth. Curiosamente Google, al saber la noticia, ya está anunciando parches para Android.

La problemática se reportó en un artículo mostrado en el Simposio de Seguridad USENIX, que se desarrolló en California.

Los investigadores, Kasper B. Rasmussen, de la Universidad de Oxford, Daniele Antonioli de la Universidad de Tecnología de Singapur y Nils Ole Tippenhauer, del CISPA (Helmholtz Center for Information Security) muestran cómo se puede ir contra el firmware de los chips Bluetooth para poner «a un hombre en el medio» usando inyección de paquetes.

El ataque facilitaría el acceso a datos sensibles de los usuarios y no requiere de conocer las claves de cifrado.

¿Cómo funciona?

El ataque KNOB designa la entropía para la llave de cifrado. Alice le pide a Bog activar
el cifrado e inicia el protocolo de negociación, pero el atacante le sugiere cambiar
la entropía de 16 a 1 byte.

La forma en que trabaja hace que Bluetooth confíe en la clave de cifrado con solamente un byte de entropía, que es una clave de un solo caracter.

La mayoría de los dispositivos con Bluetooth usan claves más largas, pero Bluetooth por sí mismo no revisa los cambios en la entropía de las claves de cifrado y además, la etapa de preapareamiento no está cifrada.

La negociación de la entropía se lleva a cabo por LMP (Link Manager Protocol), y es transparente a los usuarios de Bluetooth porque los paquetes LMP se manejan por el firmware de los chips Bluetooth y no se propagan a las capas más altas.

En la negociación, el primer dispositivo sugiere una longitud de clave y en el segundo dispositivo se acepta la longitud de la clave sugerida. Esto significa que si un ataque logra hallar una forma de interceptar la negociación no cifrada, puede alterar la longitud de la llave, los dispositivos podrían usar una clave más corta.

Así, el atacante podría entonces usar fuerza bruta para crackear las claves de cifrado, decodificar la información intercambiada e inyectar mensajes encriptados válidos en tiempo real.

¿Qué tan probable es un ataque así?

La implementación de este tipo de ataques requeriría dispositivos como analizadores de protocolo Bluetooth además de un script de fuerza bruta.

Podría ser difícil que ocurriese el ataque, pero los investigadores indican que es posible que se pueda atacar el firmware del chip Bluetooth mediante técnicas como «puertas traseras», entre otros mecanismos.

La lista de equipos y chips Bluetooth probados contra el ataque KNOB. La palomita indica qué equipos sí aceptaron la entropía de 1 byte.

Los investigadores probaron 17 chips Bluetooth de Apple, Broadcom, Chicony, Intel y Qualcomm, y hallaron que en todos ellos se podían dar estos ataques. La lista completa puede verse en línea.

Las empresas de tecnología ya están lanzando parches de seguridad para proteger a los usuarios.

La entrada Encuentran fuerte vulnerabilidad en Bluetooth se publicó primero en unocero.

Últimas noticias

Fichas informativas de seis personas desaparecidas en Concordia, Sinaloa, con detalles personales y contactos para información.

Concordia

Fiscalía y Comisión emitieron fichas por seis desaparecidos en Concordia tras salir en combi blanca rumbo a Mazatlán 🚐🔎 #desaparecidos #Concordia

Los Diablos Rojos de Toluca celebran con alegría su bicampeonato en el Apertura 2025, sosteniendo el trofeo rodeados de confeti y un cartel de LIGA BBVA. Los Diablos Rojos de Toluca celebran con alegría su bicampeonato en el Apertura 2025, sosteniendo el trofeo rodeados de confeti y un cartel de LIGA BBVA.

Deportes

Toluca se coronó bicampeón del Apertura 2025 tras vencer a Tigres en penales ⚽ 🏆 Alexis Vega marcó el gol decisivo. #Toluca

Empleados del IMSS posando en un almacén con cajas detrás, Ciudad Juárez Empleados del IMSS posando en un almacén con cajas detrás, Ciudad Juárez

Nacionales

Sheinbaum visitó por sorpresa el Hospital Regional 2 del IMSS en Ciudad Juárez para verificar el abasto de medicamentos. 🏥 🩺 #abasto

Operativo de seguridad en Santa Rocío con agente y vehículos oficiales. Operativo de seguridad en Santa Rocío con agente y vehículos oficiales.

Culiacán

Hombre de 44 años fue asesinado a balazos en Santa Rocío, Culiacán; familiares lo identificaron y Fiscalía trasladó cuerpo al Semefo.🕯️🚨 #Culiacán

Hombre joven con teléfono móvil delante de un mural de graffitis, ciudadanos al fondo, algunos con mascarillas. Hombre joven con teléfono móvil delante de un mural de graffitis, ciudadanos al fondo, algunos con mascarillas.

Economía

Video viral muestra a joven de la generación Z que presume ganar $1,500 paseando perros🐕💵 y minimiza apoyos sociales públicos #generaciónZ #apoyosSociales

Cuatro arrestos en Culiacán: Imágenes de personas detenidas y objetos asegurados por seguridad Cuatro arrestos en Culiacán: Imágenes de personas detenidas y objetos asegurados por seguridad

Culiacán

Detuvieron en Culiacán a cuatro presuntos integrantes de una célula delictiva; aseguraron también armas, municiones, vehículos robados, artefactos y explosivos🚔🧨🔫 #Culiacán #Seguridad

Suscríbete y recibe noticias

Tendencia

Mazatlán

Denuncian ahora abuso de poder contra policía de Mazatlán tras detención de Sergio; familiares buscan testigos y cámaras. 📷 ⚖️ #Mazatlán #Justicia

Nacionales

Paisanos que ingresan por Piedras Negras denuncian extorsiones recurrentes en carretera 57; policías y supuestos filtros exigen dólares 🚨 💵 #Coahuila #México

Internacionales

La SRE informó entrega de agua a Estados Unidos por casi 250 millones m³; inicia 15 diciembre y concluye 31 enero. 💧🇲🇽 #TratadoDeAguas

Mazatlán

Accidente en motocicleta en carretera México 15 sur, Castillo, Mazatlán, deja un menor fallecido, Diego Manuel, 15; otro lesionado. 🚑🏍️ #Mazatlán

Nacionales

La Marina mantiene sitiado El Durazno, Durango ⚓️, tras operativo para capturar a Aureliano El Guano Guzmán Loera 🚨 #Durango #Marina #ElGuano

Culiacán

En Culiacán se propone el tanatoturismo: tours a unas 150 casas baleadas, generan debate y oportunidades para guías locales. 🏚️🧭 #Culiacán #turismo #Sinaloa

Nacionales

Nuevas denuncias reabren el debate: la policía municipal enfrenta señalamientos en Tijuana, Coahuila y Sinaloa; investigación exige respuestas urgentes🚔⚖️🔍 #policiaMunicipal #abusodepoder #denuncias

Culiacán

Un ataque a balazos en el fraccionamiento Los Ángeles, Culiacán dejó un muerto y un herido; autoridades investigan. 🚨 🚓 #Culiacán #Sinaloa

Desarrollado por
FIIXCOM