usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Elevación de privilegios en Microsoft Windows
  • Actualización del Kernel para Red Hat Enterprise Linux 4
  • Phishing kits, ataques segmentados y negocios en auge
  • El FBI y los US Marshals son atacados por un virus informático
  • Descubren una vulnerabilidad XSS en Skype
  • Por qué un cortafuegos personal ¿nunca? es efectivo contra el malware
  • Se vende kit de phishing en la red
  • Gusano invisible a filtros y antivirus perimetrales
  • Los expertos dicen que VoIP necesita una seria revisión de seguridad
  • Nueva actualización de seguridad del kernel 2.6 de Linux
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Falsificación de PIN en el protocolo Bluetooth

Bluetooth es una tecnología que posibilita la conexión inalámbrica de corto alcance de voz y datos entre diferentes dispositivos, tales como computadoras de escritorio y portátiles, agendas digitales personales (PDA), teléfonos móviles, impresoras, escáneres, cámaras digitales, PocketPC (computadoras de bolsillo) e incluso dispositivos domésticos. Utiliza una banda disponible a nivel global (2,4 Ghz), la que es mundialmente compatible.

07 Jun 2005 | VS ANTIVIRUS
E

l protocolo Bluetooth es propenso a una vulnerabilidad existente en el proceso de conexión de dos o más dispositivos (llamado "pairing" o apareamiento). Este proceso crea un valor secreto compartido, llamado "Kinit". Este valor forma la base para la creación de una llave llamada "Kab", almacenada en cada dispositivo, y que es utilizada para todas las futuras negociaciones de Bluetooth entre dichos dispositivos, según informa Vsantivirus.

El valor "Kab" es único para toda conexión entre esos dispositivos, y de ese modo, no podrá conectarse otro dispositivo que no haya sido previamente identificado (o apareado), aún después de una desconexión.

El problema se produce porque existe un fallo en dicho proceso, que permite a un atacante forzar la desconexión, al mismo tiempo que se hace "olvidar" el valor "Kab" de la conexión actual. Esto obliga a un nuevo apareamiento de los dispositivos involucrados para obtener una nueva llave.

El atacante también puede falsificar el PIN (Personal Identification Number, o número de identificación personal). Esta identificación es enviada automáticamente por el protocolo Bluetooth, y se trata de un código de 1 a 8 bytes (8 a 128 bits), aunque muchos dispositivos utilizan un PIN con dígitos de 4 decimales.

Al restablecerse la conexión, el pirata usará las identificación falsa para autenticarse y obtener el nuevo valor "Kab" que le dará acceso a todos los dispositivos que compartan dicha conexión.

Una de las consecuencias de esta acción, es que un usuario malicioso podría utilizar su teléfono móvil, y cargar los gastos del mismo en la cuenta de sus víctimas.

Protocolo vulnerable:

Bluetooth SIG Bluetooth

Soluciones

No existen soluciones al momento de esta alerta, salvo las restricciones impuestas por el propio Bluetooth en cuanto a distancias, etc.

Referencias:

- Identificado en BugTraq como ID 13854

Bluetooth SIG Bluetooth Protocol Device Pairing Process Vulnerability

http://www.securityfocus.com/bid/13854

Cracking the Bluetooth PIN (Yaniv Shaked and Avishai Wool)

http://www.eng.tau.ac.il/~yash/shaked-wool-mobisys05/

Specification - Qualification and Testing (Bluetooth.org)

http://www.bluetooth.org/spec/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 07 Jun 2005, 16:03
Manolo N/A

Por suerte el alcance del bluetooth es de pocos metros lo cual hace que el atacante no esté en la otra parte del mundo, además siempre podremos seguir usando el manos libres con cable y así no arriesgarnos con el bluetooth.

Editar | Borrar | #2 | 07 Jun 2005, 16:45
Koldo Spain

Lo veo francamente dificil que desde la otra parte del globo intenten entrar en mi ordenador via bluetooth, entre otras cosas porque es tecnicamente imposible. Estamos a salvo.

Editar | Borrar | #3 | 07 Jun 2005, 20:06
ribendel Spain

¿ Quien dice que tu vecino no es hacker? no estas protegido nunca ni lo estaras, al no ser que sea un equipo sin salida al exterior.

Editar | Borrar | #4 | 07 Jun 2005, 23:38
jsl Spain

menos paranoias, por favor

Editar | Borrar | #5 | 08 Jun 2005, 14:38
Zono® Spain

No se preocupe señor... mientras viaja en transporte público le emparejan un "Manos Libres" y realizan llamadas con su movil... ¿Conocen algo más barato?

Editar | Borrar | #6 | 22 Ago 2005, 13:37
Firos Spain

Tambien existen antenas de Clase1 (100m, para PC) o antenas caseras de 1'5Km. ¿Quien dice que en mi pueblucho no haya otro como yo?

Editar | Borrar | #7 | 19 Jul 2009, 22:55
el capo Argentina

como funciona esto dan pena!:(

Editar | Borrar | #8 | 19 Jul 2009, 22:56
Anónimo Argentina

es una porqueria esto lokoooooo jaja

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?