Entradas

Mostrando las entradas con la etiqueta Bluetooth

Apple Corrige Vulnerabilidad de Bluetooth en AirPods que Podría Permitir Espionaje

Imagen
Apple ha lanzado una actualización de firmware para los AirPods que podría permitir a un actor malicioso acceder a los auriculares de manera no autorizada. Registrada como CVE-2024-27867, el problema de autenticación afecta a los AirPods (2ª generación y posteriores), AirPods Pro (todos los modelos), AirPods Max, Powerbeats Pro y Beats Fit Pro. "Cuando tus auriculares están buscando una solicitud de conexión a uno de tus dispositivos emparejados previamente, un atacante en el rango de Bluetooth podría suplantar el dispositivo de origen previsto y acceder a tus auriculares", dijo Apple en un aviso el martes. En otras palabras, un adversario en proximidad física podría explotar la vulnerabilidad para escuchar conversaciones privadas. Apple dijo que el problema ha sido resuelto con una mejor gestión de estado. Jonas Dreßler ha sido acreditado con el descubrimiento y reporte del fallo. Ha sido parcheado como parte de la Actualización de Firmware 6A326 de AirPods, Actualización de...

Falla en Bluetooth Permite que Hackers Tomen el Control de Dispositivos Android, Linux, macOS e iOS

Imagen
Una grave falla de seguridad en Bluetooth podría ser explotada por actores de amenazas para tomar el control de dispositivos Android, Linux, macOS e iOS. Identificada como CVE-2023-45866, el problema se relaciona con un caso de elusión de autenticación que permite a los atacantes conectarse a dispositivos susceptibles e inyectar pulsaciones de teclas para lograr la ejecución de código como la víctima. "Varias pilas de Bluetooth tienen vulnerabilidades de elusión de autenticación que permiten a un atacante conectarse a un host detectable sin confirmación del usuario e inyectar pulsaciones de teclas", dijo el investigador de seguridad Marc Newlin , quien reveló las fallas a los proveedores de software en agosto de 2023. Específicamente, el ataque engaña al dispositivo objetivo haciéndole creer que está conectado a un teclado Bluetooth aprovechando un "mecanismo de emparejamiento no autenticado" definido en la especificación de Bluetooth. La explotación exitosa de la f...