Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 15 Agosto 2019, 01:26 am



Título: Un fallo en Bluetooth permite que un atacante acceda a la información compartida
Publicado por: wolfbcn en 15 Agosto 2019, 01:26 am
El Bluetooth es una tecnología que permite conectar y transferir datos entre dos dispositivos. Hoy en día es la tecnología más utilizada para conectar el móvil a otros dispositivos y que permite la transferencia de datos de forma segura. Sin embargo, ha sido detectado un fallo que podría permitir a un atacante acceder y manipular los datos transferidos entre dos dispositivos emparejados.

Este fallo o vulnerabilidad ha sido bautizado con el nombre de KNOB y afecta a Bluetooth desde la versión 1.0 a la 5.1, tanto para conexiones BR como EDR. El código de identificación de la vulnerabilidad es CVE-2019-9506 y permite que un atacante consiga la clave de cifrado de los datos transferidos entre los dispositivos sincronizados y tenga acceso a dicha información.

Descubren un fallo en Bluetooth que permite a un atacante acceder a los datos transferidos

Concretamente, lo que permite este fallo es que el atacante puede reducir la longitud de la clave de cifrado utilizada al establecer la conexión entre ambos dispositivos. De esta manera, la reducción en la longitud de la clave hace que se mucho más fácil descifrar esa clave y por lo tanto, acceder a la información que se intercambia.

LEER MAS: https://www.adslzone.net/2019/08/14/fallo-bluetooth-permite-acceda-informacion-compartida-dispositivos/