Falla en Bluetooth Permite que Hackers Tomen el Control de Dispositivos Android, Linux, macOS e iOS
Una grave falla de seguridad en Bluetooth podría ser explotada por actores de amenazas para tomar el control de dispositivos Android, Linux, macOS e iOS. Identificada como CVE-2023-45866, el problema se relaciona con un caso de elusión de autenticación que permite a los atacantes conectarse a dispositivos susceptibles e inyectar pulsaciones de teclas para lograr la ejecución de código como la víctima. "Varias pilas de Bluetooth tienen vulnerabilidades de elusión de autenticación que permiten a un atacante conectarse a un host detectable sin confirmación del usuario e inyectar pulsaciones de teclas", dijo el investigador de seguridad Marc Newlin , quien reveló las fallas a los proveedores de software en agosto de 2023. Específicamente, el ataque engaña al dispositivo objetivo haciéndole creer que está conectado a un teclado Bluetooth aprovechando un "mecanismo de emparejamiento no autenticado" definido en la especificación de Bluetooth. La explotación exitosa de la f...