Si tienes Bluetooth en tu coche, ten cuidado, porque podrías estar en peligro

Cuatro vulnerabilidades críticas han sido identificadas en el sistema Bluetooth BlueSDK, utilizado en vehículos de marcas como Mercedes-Benz, Volkswagen y Skoda. Estas fallas permiten a atacantes remotos ejecutar código en millones de automóviles a nivel mundial, generando serias preocupaciones sobre la seguridad y la privacidad de los usuarios.

¡Precaución, amigo conductor!

Las vulnerabilidades, apodadas PerfektBlue por PCA Cyber Security, incluyen un fallo de uso indebido en el servicio AVRCP (CVE-2024-45434) y otros tres relacionados con la validación inadecuada en los protocolos L2CAP y RFCOMM, con una puntuación CVSS de 8.0, lo que indica su gravedad. Los investigadores encontraron que pueden encadenarse para permitir el acceso no autorizado a través de conexiones Bluetooth. Para ejecutar un ataque, el atacante necesita estar dentro del rango de Bluetooth y emparejarse con el sistema de infoentretenimiento del vehículo, un proceso que puede variar según el fabricante.

PCA Cyber Security demostró la explotación exitosa de estas vulnerabilidades en unidades de infoentretenimiento de cada uno de los fabricantes afectados. Sin embargo, la complejidad de las cadenas de suministro automotrices ha causado retrasos en la distribución de parches, que fueron enviados en septiembre de 2024. Algunos fabricantes aún no han recibido las actualizaciones necesarias, lo que podría prolongar la exposición a estos riesgos hasta junio de 2025. Esto llevó a los investigadores a hacer pública la información sobre las vulnerabilidades, aunque han decidido no revelar la identidad de un cuarto fabricante afectado.

La explotación exitosa podría dar acceso a sistemas críticos, como GPS, capacidades de grabación de audio e información de contacto. Aunque los sistemas de infoentretenimiento están diseñados con cierta separación de los controles del vehículo, la efectividad de esta separación varía según la arquitectura y los protocolos de seguridad de cada fabricante. Los enfoques efectivos de segmentación de red son cruciales para mitigar estos riesgos, que reflejan la creciente superficie de ataque en los vehículos conectados modernos.

Bluetooth 6.0 es oficial: así es el nuevo protocolo inalámbrico

El anuncio oficial del Bluetooth Special Interest Group (SIG), del que forman parte empresas como Intel, Apple y Google, destaca algunas de las mejoras que podemos esperar una vez que empiecen a aparecer los dispositivos Bluetooth 6.0.

Netflix DESCARGAR

Se hace mucho hincapié en mejorar el filtrado y la eficiencia, de modo que los dispositivos Bluetooth solo se comuniquen entre sí cuando sea necesario y no transmitan datos redundantes. Esto, a su vez, reducirá el impacto en la batería.

Unas transmisiones más eficientes deberían significar también velocidades de transferencia más rápidas, aunque la velocidad básica de Bluetooth no haya cambiado. Potencialmente, esto significa que los dispositivos deberían sincronizarse y actualizarse a nuestro smartphone más rápido que antes.

Qué significa y cuándo llega Bluetooth 6.0 a nuestro teléfono

La novedad más notable de la especificación Bluetooth 6.0 se llama Channel Sounding, y significa que dos dispositivos Bluetooth 6.0 podrán identificar mejor la distancia entre ellos, en un área amplia y hasta un solo centímetro.

Esto significa que los servicios de “encontrar mi dispositivo” de Apple, Samsung o Google serán más precisos y sensibles en una gama más amplia de aparatos. La tecnología inalámbrica mejorada también podría ayudar en tareas como el desbloqueo de coches y cerraduras inteligentes.

-25 %
TP-Link UB500

De: Amazon

12 € 16,99 €

El servicio Find My de Apple utiliza actualmente tecnología de banda ultraancha (UWB) para localizar con gran precisión determinados dispositivos, como las AirTags y los iPhones más recientes, pero Bluetooth 6.0 lo ampliará a una gama mucho mayor de hardware.

Todavía no se sabe cuándo aparecerá Bluetooth 6.0 en los dispositivos, ya que depende de fabricantes como Apple y Samsung trabajar para incorporar el estándar a su hardware.

Bluetooth: descubren una vulnerabilidad que podría poner en peligro tu teléfono

Si hace unas semanas saltaba la noticia de que se descubrían dos vulnerabilidades en la conexión WiFi, ahora le toca a otro tipo de conexión, en este caso el Bluetooth. Sí, con este fallo podrían entrar en tu teléfono y robar tus datos, pero también tiene solución. O sea que sigue leyendo y no desesperes.

Antes te vamos a contar cómo funciona y se descubrió esta brecha de seguridad para que sepas detectarla y evitarla sin problemas. Un grupo de investigación ha detectado este fallo y lo ha publicado en este enlace.

En el estudio nos indican que los ciberpiratas pueden entrar en nuestro teléfono en el momento en que compartimos datos entre dos dispositivos usando un ataque que intenta introducir todas las combinaciones posibles de números y letras.

El fallo no sólo afecta a dispositivos móviles, otros dispositivos que usan Bluetooth como ordenadores, coches y portátiles también están en riesgo.

La buena noticia es que de momento no se han dado ningún tipo de ataques. La mala es que los responsables de la tecnología Bluetooth han reconocido el problema. Otra cosa buena es que están trabajando en ella, pero dicen que les llevará tiempo arreglarla.

Por otro lado, tanto Apple como Microsoft también están intentando solucionar el problema.  La recomendación es que cuando vayas a conectar dos aparatos entre sí, uses una clave diferente para que no tengas problema. Además, debes conectarte sólo a dispositivos de confianza.

Con todo esto, no deberías tener problemas con tu conexión Bluetooth y es que aunque existe la opción de que intenten robar tus datos, lo cierto es que en este caso la posibilidad de que la vulnerabilidad te afecte es muy remota. 

 

Google trabaja en un nuevo sistema que permitirá enviar archivos entre Android e iOS

Ayer os contábamos que Google estaba trabajando en un nuevo estándar de mensajería que se supone podrá competir incluso con WhatsApp. Pero resulta que no es lo único que está desarrollando la compañía en tema de compartir archivos y mensajería, ya que hemos sabido gracias a 9to5google que Google tiene en mente sacar Fast Share un sistema para compartir archivos entre dispositivos al estilo bluetooth o al AirDrop de Apple.

Fast Share que significa compartir rápido se trata de una nueva forma de comunicación que pretende retirar a Android Bean, un sistema que permite el envío de archivos entre dos teléfonos Android sin la necesidad de tener internet.

Sin embargo, Android Bean parece que ya no está en los planes de la multinacional ya que la última vez que apareció estaba en la versión Android 9 Pie del sistema operativo de Google. Eso no quita que Google trabaje en sus sustituto que se llama Fast Share.

El buscador ha desarrollado este sistema de comunicación entre dos dispositivos y usa la localización y el bluetooth para enviar contenido de todo tipo sin necesidad de tener programas o aplicaciones instaladas. Este sistema ha aparecido en la beta Android Q, la nueva versión de Android que llegará a finales de este año.

Parece un sistema de intercambio nativo de documentos fácil de usar y más cómodo que el bluetooth. Lo bueno es que no sólo sirve para móviles Android también para enviar cosas a iPhones, iPads, así como relojes inteligentes, gadgets, y ordenadores tipo Chromebook.

Habrá que esperar a ver el lanzamiento de Android 10 para saber si el buscador por fin lanza esta función que tiene muy buena pinta y que parece querer unir dispositivos de Google y Apple.