Un error crítico de Bluetooth expone los dispositivos Android, Apple y Linux a la toma de control
Los atacantes pueden explotar un punto crítico Vulnerabilidad de Bluetooth Esto lleva años pasando desapercibido en las plataformas de dispositivos macOS, iOS, Android y Linux. La vulnerabilidad de entrada del teclado permite a un atacante controlar el dispositivo objetivo como si estuviera conectado a través de un teclado Bluetooth y realizar varias funciones de forma remota según el punto final.
Seguimiento como CVE-2023-45866El error radica en cómo se implementa el protocolo Bluetooth en diferentes plataformas. Funciona «engañando a la máquina de estado del host Bluetooth para que se empareje con un teclado falso sin la confirmación del usuario», reveló Marc Newlin, ingeniero inverso principal de SkySafe. Una publicación de blog publicada el 6 de diciembre..
«El mecanismo de emparejamiento subyacente no autenticado está definido en la especificación Bluetooth y está expuesto al atacante a través de fallas específicas implementadas», explicó.
La vulnerabilidad permite a un atacante emparejar un teclado Bluetooth emulado con el teléfono o computadora de la víctima e implementar el teclado como un script Python que se ejecuta en una computadora Linux. Luego, el atacante puede inyectar pulsaciones de teclas y escribir en el dispositivo objetivo como si fuera un teclado Bluetooth legítimamente conectado al objetivo.
Esto efectivamente permite que alguien «realice acciones arbitrarias como usuario» en dispositivos explotados, explica Newlin. «En Android o iOS, esto incluye cualquier acción que el usuario pueda realizar sin necesidad de contraseña o autenticación biométrica», como instalar aplicaciones y reenviar correos electrónicos o mensajes de texto, afirma. En Linux y macOS, el atacante podría iniciar un símbolo del sistema y ejecutar comandos arbitrarios e instalar aplicaciones, añade Newlin.
Ocultos a plena vista
Aunque la falla ha existido durante al menos una década, es probable que haya permanecido oculta debido a su simplicidad, le dice Newlin a Dark Reading. Solo descubrió el problema después de investigar por primera vez posibles vulnerabilidades de entrada de teclas en el Magic Keyboard de Apple, un teclado inalámbrico para iOS y macOS, y desde allí investigar el potencial de los errores de manera más amplia en Bluetooth.
«Creo que los investigadores tienden a olvidar los frutos más maduros», afirma. «Se han realizado muchas investigaciones para observar las vulnerabilidades en los esquemas de cifrado de Bluetooth, pero aparentemente a nadie se le ocurrió buscar fallas simples para evitar la autenticación».
En realidad, mientras Bluetooth es un protocolo increíblemente útil que ha cambiado la forma en que las personas interactúan con varios dispositivos. Su naturaleza multiplataforma y multidispositivo resulta compleja y causa problemas desde una perspectiva de seguridad. innumerables problemas que los parches no pueden seguir el ritmo.
Android era vulnerable al problema, que Newlin descubrió en la versión 4.2.2 lanzada en 2012. El mismo error se solucionó en Linux en 2020, pero la solución quedó deshabilitada de forma predeterminada, según descubrió Newlin.
Además, existe una vulnerabilidad de seguridad en macOS e iOS evita las medidas de seguridad de Apple y opera en modo bloqueocuyo objetivo es proteger los dispositivos de ataques cibernéticos sofisticados, dijo.
Explotación de Bluetooth próximamente
El nivel de compromiso de una plataforma depende de la condición del dispositivo en cuestión, dijo Newlin. Por ejemplo, en los dispositivos Android son vulnerables siempre que Bluetooth está habilitado, mientras que la explotación en Linux/BlueZ requiere que Bluetooth sea reconocible/conectable. Los dispositivos iOS y macOS son vulnerables cuando Bluetooth está habilitado y un Magic Keyboard está emparejado con el teléfono o la computadora.
En enero, Newlin lanzará scripts de explotación de prueba de concepto que muestran cómo un atacante puede explotar la vulnerabilidad utilizando un estándar desde una computadora basada en Linux. Bluetooth Adaptador. Sin embargo, no se requiere un sistema Linux para explotar la falla, le dice a Dark Reading.
«Una vez emparejado con el teléfono o computadora objetivo, el atacante puede inyectar pulsaciones de teclas para realizar acciones arbitrarias como víctima, siempre que esas acciones no requieran una contraseña o autenticación biométrica», explicó.
Divulgación y control de daños
Newlin notificó a Apple, Google y Canonical sobre el error en agosto y notificó a Bluetooth SIG en septiembre. La mayoría de los dispositivos afectados tienen parches, pero algunos siguen siendo vulnerables, incluidos los dispositivos Apple. Actualmente no se conocen explotaciones activas en la naturaleza, dice Newlin.
Newlin probó los siguientes dispositivos Android y descubrió que todos eran vulnerables: Pixel 7 con Android 14; Píxel 6 con Android 13; Píxel 4a (5G) con Android 13; Píxel 2 con Android 11; Píxel 2 con Android 10; Nexus 5 con Android 6.0.1; y BLU DASH 3.5 con Android 4.2.2.
Actualmente no hay ninguna solución disponible para Android 4.2.2-10. sin embargo, una seguridad de Android Actualizar El parche lanzado esta semana aborda la vulnerabilidad en las versiones 11-14 de Android, aunque Newlin dice que no está seguro de qué fabricantes de equipos originales han implementado el parche hasta ahora.
Newlin probó las versiones 18.04, 20.04, 22.04, 23.10 de Ubuntu Linux; todos eran vulnerables. Hay un Parche disponible en Github para dispositivos BlueZ.
La MacBook Pro 2022 con macOS 13.3.3, la MacBook Air 2017 con macOS 12.6.7 y el iPhone SE con iOS 16.6 han sido probadas y resultaron vulnerables, incluso en modo de bloqueo.
«Informé a Apple sobre las vulnerabilidades en macOS e iOS en agosto, y ellos reconocieron mi informe, pero no compartieron su calendario de parches», dice Newlin. “Apple es consciente de que estoy revelando esto públicamente [this]y emitieron CVE-2023-42929”.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/critical-bluetooth-flaw-exposes-android-apple-and-linux-devices-to-keystroke-injection-attack