acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  Falsificación de PIN compromete seguridad en protocolo Bluetooth 06-06-2005 
Dos investigadores israelíes, han descubierto otro fallo en la seguridad del protocolo Bluetooth, que podría permitir a un atacante acciones como cargar las llamadas de su celular al de su víctima.
 

Bluetooth es un protocolo que define un estándar global de comunicación inalámbrica, el cuál posibilita la transmisión de voz y datos entre diferentes equipos mediante un enlace de corta distancia por radiofrecuencia (banda de 2,4 Ghz). Actualmente este protocolo permite la comunicación entre computadoras, teléfonos móviles, agendas digitales, cámaras, y hasta diferentes electrodomésticos.

Una vulnerabilidad descubierta anteriormente, permitía a un atacante obtener acceso a los dispositivos de sus víctimas, en el momento en que se establecía una conexión Bluetooth entre ellos.

Este tipo de ataque recibió el nombre de "pairing" (aparear), porque solo podía realizarse en el momento en que se establecía la primera conexión (o el "apareamiento" de dos dispositivos). Una vez establecida ésta, el atacante no podía obtener acceso a los equipos involucrados, aún cuando estos se desconectaran y volvieran a conectarse, motivo por el cual la peligrosidad de esta clase de ataque fue considerada mínima.

Sin embargo, los investigadores Avishai Wool y Yaniv Shaked de la Universidad de Tel Aviv, afirman haber descubierto una forma de forzar que dos dispositivos Bluetooth se apareen en cualquier momento.

Este tipo de ataque hace posible "crackear" cualquier comunicación entre dos dispositivos Bluetooth, aún cuando no se trate de la primer conexión entre ellos. El truco consiste en engañar a uno de los dispositivos y falsificar la identificación personal enviada automáticamente por Bluetooth. De esta forma un pirata informático puede enviar un mensaje para que los dispositivos "olviden" la conexión y vuelvan a restablecerla, momento en el cuál el atacante podrá obtener acceso a los mismos.

En teoría, esto puede permitir a un usuario malicioso realizar una variedad de acciones, incluyendo cargar el costo de las llamadas telefónicas de su celular al de sus víctimas.


* Más información:

Falsificación de PIN en el protocolo Bluetooth
http://www.vsantivirus.com/vul-bluetooth-030605.htm

 

 

 

 

 


 
 volver 

  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... whaling es un término utilizado por algunos especialistas para referirse a ataques de phishing contra personas muy importantes.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by