Manufactura industrial
Internet industrial de las cosas | Materiales industriales | Mantenimiento y reparación de equipos | Programación industrial |
home  MfgRobots >> Manufactura industrial >  >> Industrial Internet of Things >> Tecnología de Internet de las cosas

Los investigadores muestran cómo explotar las fallas de seguridad de Bluetooth Classic

Investigadores de la Universidad de Tecnología y Diseño de Singapur han lanzado un exploit de prueba de concepto para una familia de vulnerabilidades que ha denominado BrakTooth, que afecta al kit de desarrollo de software utilizado para programar conjuntos de chips Bluetooth utilizando el estándar ESP32.

BrakTooth afecta el protocolo Bluetooth Classic, que se usa ampliamente en computadoras portátiles, teléfonos inteligentes y dispositivos de audio. El equipo dice que BrakTooth tiene 16 fallas, cuyos efectos, si se explotan, varían en gravedad desde fallar los sistemas afectados hasta la ejecución remota de código.

La falla más grave, denominada V1 por el equipo, se dirige a los SoC ESP32 utilizados en aplicaciones de automatización industrial, hogares inteligentes y fitness, entre otras. Se sabe que ciertos modelos de MacBooks y iPhones se ven afectados. Debido a que la biblioteca ESP32 BT no ejecuta correctamente una verificación fuera de límites en ciertos tipos de entradas, una solicitud maliciosa al sistema puede permitir que un atacante inyecte código en un sistema vulnerable y potencialmente tome el control.

Otras fallas le dan a un atacante una amplia gama de posibles daños, incluida la desconexión por la fuerza de los dispositivos Bluetooth entre sí, el uso de un punto final vulnerable para bloquear todas las conexiones en un dispositivo emparejado y el apagado de los dispositivos de audio conectados. Los ataques tienen lugar a través de la propia red Bluetooth, y no requieren más que una pieza de hardware Bluetooth barato y una PC.

El equipo dijo que la cantidad total de conjuntos de chips vulnerables podría ser de más de 1.400, lo que significa que los dispositivos que usan esos conjuntos de chips podrían verse comprometidos por las fallas de BrakTooth. Esto significa que los dispositivos que van desde dispositivos de IoT hasta equipos de fabricación, computadoras portátiles y teléfonos inteligentes son vulnerables. Los fabricantes afectados incluyen Intel, Texas Instruments y Qualcomm.

Los proveedores de chipsets han sido informados de las vulnerabilidades de BrakTooth, y muchos ya han publicado parches para que los utilicen los fabricantes de equipos originales o incluso para el público en general. Los investigadores crearon una tabla de quién actualizó qué y publicaron el código de prueba de concepto de BrakTooth.

El mismo grupo de investigadores ha estado trabajando en la seguridad de Bluetooth durante algún tiempo, habiendo revelado previamente fallas como SweynTooth en Bluetooth LE. Este fue un grupo similar de problemas de seguridad centrados en la falta de una validación de código suficiente, que se hizo público en 2019. Muchos de los productos afectados por SweynTooth eran dispositivos médicos, los más críticos incluyen medidores de glucosa en sangre y marcapasos. Estas fallas se han corregido en su mayoría, según el equipo.


Tecnología de Internet de las cosas

  1. Cómo hacer frente a los desafíos de integración, seguridad y protección en sistemas autónomos
  2. Cómo convertirse en ingeniero de seguridad en la nube
  3. Cómo administrar los riesgos de seguridad en la nube
  4. Cómo IoT está abordando las amenazas a la seguridad en el petróleo y el gas
  5. Cómo hacer que los productos y soluciones de IoT sean seguros
  6. Cómo afecta la seguridad al IIoT y al seguimiento de activos
  7. Bluetooth MCU mejora la seguridad de IoT
  8. Evaluación de su riesgo de TI:cómo y por qué
  9. Seguridad inteligente:cómo proteger sus dispositivos domésticos inteligentes de los piratas informáticos
  10. ¿Qué es una llave de seguridad de red? ¿Cómo encontrarlo?
  11. Cómo hacer una animación de corte en Solidworks