Una vulnerabilidad permite robar tus archivos a través de Bluetooth
Hace mucho tiempo el Bluetooth del teléfono servía para enviarnos fotografías entre amigos, por ejemplo. Pero desde hace ya mucho que sirve para mucho más que eso y son muchas las posibilidades. Sin embargo, a más posibilidades, más riesgos. Como recogen desde ADSLZone, se ha encontrado una nueva vulneranibilidad que afecta a la tecnología de conectividad Bluetooth y permite que introduzcan malware en tu teléfono móvil o que roben tus datos y archivos.
Como recogen desde el medio citado, una vulnerabilidad etiquetada como CVE-2018-5383 se ha descubierto y afecta a grandes compañías tecnologías como Qualcomm, Intel o Apple, por ejemplo. Se trata de un fallo de firmware que hac que la conectividad Bluetooth no obligue a validar el cifrado para hacer intercambios seguros. No hay clave de cifrado así que los ciberdelincuentes tienen la puerta abierta para inyectar malware en tu teléfono móvil o incluso para interceptar el tráfico si estás intercambiando datos a través de este sistema.
La Bluetooth SIG ya ha lanzado una actualización para evitar que haya más dispositivos vulnerables y para que los afectados comiencen a exigir la validación de las claves de cifrado. Los fabricantes ahora deberán también lanzar actualizaciones y parches de seguridad para solucionar el problema.
Es grave pero limitado. La vulnerabilidad tiene un rango de ataque pequeño porque el atacante deberá estar relativamente cerca de ti. Además, para inyectar este malware en el móvil o para robar tus datos, ambos teléfonos implicados en el intercambio deben ser vulnerables así que es posible que apenas afecte a usuarios.
¿Cuál es el mejor antivirus para instalar en tu móvil Android?
Como siempre explicamos en estos casos es importante que mantengas tu móvil actualizado para contar con los parches de seguridad necesarios y con todas las actualizaciones que lo protegerán de posibles vulnerabilidades que no están en tu mano. Para actualizar recuerda tener batería suficiente y estar conectado a una red WiFi que no haga que toda tu tarifa de daos se gaste en cuestión de minutos