Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
09-Enero 12:18:15 (Viernes)
Inicio Ayuda Ingresar Registrarse
Noticias: Live CD wifiway-1.0 Final


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Otras tecnologías inalámbricas
| |-+  Universo Bluetooth (Moderador: gospel)
| | |-+  Revisión del ataque Blue MAC Spoofing
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Revisión del ataque Blue MAC Spoofing  (Leído 1090 veces)
gospel
Moderador
******
Desconectado Desconectado

Mensajes: 101



WWW
« en: 04-Mayo 12:28:51 (Viernes) »

Revisión del ataque Blue MAC Spoofing - ¿Todavía piensas que Bluetooth es seguro?

La mayoría de usuarios de teléfonos móviles Bluetooth ha tenido la necesidad alguna vez de emparejar su teléfono con otro dispositivo con el fin de transferir archivos vía Bluetooth o conectarse a equipos manos libres o receptores GPS. Es un hecho que la conducta habitual suele ser mantener esos enlaces activos aun cuando estos se encuentren en desuso o la conexión haya sido esporádica. ¿Qué ocurriría si cada uno de esos enlaces activos pudiera convertirse en una puerta trasera a nuestro teléfono, con acceso transparente al control total de las funciones del teléfono y los archivos almacenados? En efecto, dado que todos los mecanismos de seguridad empleados por Bluetooth se realizan a nivel de dispositivo, y no de usuario, suplantar la identidad de un dispositivo emparejado y utilizar sus credenciales de confianza para acceder a un teléfono sin que el usuario se percate resulta una acción trivial. En esto consiste el ataque Blue MAC Spoofing.

Acabo de publicar un artículo sobre el ataque Blue MAC Spoofing. No hay casi nada documentado sobre este ataque en la red y es importante darlo a conocer ya que, a mi juicio, se trata de uno de los ataques más peligrosos en materia de seguridad Bluetooth.
- Todos los dispositivos Bluetooth son vulnerables a este ataque, al tratarse de una vulnerabilidad intrínseca al estándar y no debida a una incorrecta implementación del fabricante, como en los ataques a teléfonos móviles anteriormente descubiertos.
- Suplantar la dirección MAC de un dispositivo Bluetooth en Linux es trivial, con bdaddr.
- Consecuencia del robo de claves de enlace: If your box gets owned, your phone may, too.
- Elevado impacto para el usuario atacado: Acceso a comandos AT y al sistema de archivos del teléfono.

http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/Files/Revision.del.Ataque.Blue.MAC.Spoofing_todavia.piensas.que.Bluetooth.es.seguro.pdf
« Última modificación: 04-Mayo 12:30:26 (Viernes) por gospel » En línea

djkamal
*
Desconectado Desconectado

Mensajes: 24


« Respuesta #1 en: 05-Junio 20:01:33 (Martes) »

Gracias men de veras Se te agradece
En línea
kyokorn
***
Desconectado Desconectado

Mensajes: 134


« Respuesta #2 en: 05-Junio 20:07:40 (Martes) »

Gospel hay algun adaptador USB que recomiendes ?, de los equipos el motoroa V3 es el que pienso comprarme en parte para hacer pruebas, hay algun equipo tambien que recomiendes ?.

Saludos
kyokorn
En línea
gospel
Moderador
******
Desconectado Desconectado

Mensajes: 101



WWW
« Respuesta #3 en: 07-Junio 10:37:07 (Jueves) »

Cualquier adaptador usb Bluetooth 2.0/2.1 + EDR de clase 1 (hasta 100~150m). Que el chipset sea CSR (Cambridge Silicon Radio).

Yo tengo un Zaapa y me ha salido bueno Smiley
En línea

Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Bankruptcy - Debt Consolidation - Guitar Lessons - Credit Cards