Una vulnerabilidad presente en la tecnología Bluetooth Low Energy (BLE), utilizada por la mayoría de smartphones y dispositivos inalámbricos, permite que un atacante pueda rastrear tus movimientos en la calle sin tu consentimiento. Aunque pueda parecer un escenario de ficción, una investigación académica ha confirmado su viabilidad técnica. En este post vas a descubrir cómo un error en la tecnología que usamos a diario puede jugar en tu contra, y lo más importante: aprenderás a ponerle freno. Quédate y dame unos minutillos para que veas cómo puedes proteger tu privacidad.
Empiezo contándote que un equipo de la Universidad de California en San Diego descubrió algo inquietante: los dispositivos Bluetooth Low Energy (BLE) emiten señales únicas, como si tu móvil o tus auriculares tuvieran huella dactilar propia. Eso significa que pueden seguirte en distintos sitios simplemente captando esa señal.
¿Cómo funciona este error?
Cada chip BLE tiene pequeñas imperfecciones de fabricación que alteran la señal que emite. Son irregularidades mínimas, pero suficientes para que alguien especializado las identifique y te rastree, incluso sin que te emparejes con su dispositivo. En pruebas reales, rastrearon el 40–47 % de los móviles en espacios públicos captando la señal.
Sin embargo, no es un riesgo masivo… todavía. Para llevar a cabo este seguimiento se necesita equipamiento especializado -unos 200€- y experiencia técnica.
Aunque la ejecución de este ataque requiere conocimientos técnicos y equipo específico, los investigadores alertan sobre su potencial uso en ataques dirigidos. Perfiles de alto riesgo como periodistas, activistas o figuras públicas podrían ser objetivos de este tipo de vigilancia para monitorizar sus movimientos. Si bien el proceso es complejo, no deja de ser preocupante.
| Tipo de Dispositivo | Riesgo Específico | Acción Recomendada Prioritaria |
|---|---|---|
| Teléfonos Móviles (iOS/Android) | Principal vector de rastreo por BLE siempre activo. | Actualizar el sistema operativo a la última versión disponible. |
| Auriculares Inalámbricos (Bose, Sony, etc.) | Firmware desactualizado puede ser vulnerable. | Usar la app del fabricante para buscar e instalar actualizaciones de firmware. |
| Relojes Inteligentes | Conexión BLE constante con el móvil. | Mantener actualizado tanto el reloj como la app de gestión en el móvil. |
| Etiquetas de Localización (Tile, SmartTag) | Diseñados para emitir una señal constante. | Revisar ajustes de privacidad en la app y mantener el firmware actualizado. |
¿Se puede proteger uno?
Sí, y es sencillo: una actualización de firmware puede borrar esa huella digital Bluetooth. Según los autores del estudio, una vez instalada esa actualización, la vulnerabilidad desaparece, incluso frente a ataques potentes. Los investigadores confirmaron que los parches de software son efectivos para mitigar esta ‘huella digital’. Fabricantes clave ya han respondido:
- Qualcomm: Confirmó que las correcciones de seguridad se pusieron a disposición de sus clientes (fabricantes de móviles) a partir de septiembre de 2024.
- Apple: Ha implementado históricamente parches para vulnerabilidades similares en Bluetooth en sus actualizaciones de iOS y macOS, demostrando un seguimiento activo de estos riesgos.
Es crucial que los usuarios instalen las últimas actualizaciones de seguridad disponibles para sus móviles, auriculares y otros dispositivos BLE. Si tienes un móvil antiguo, lamentamos informarte que seguramente no tenga solución, tendrás que renovar el terminal.
Consejos prácticos:
- Actualiza tu móvil y dispositivos Bluetooth (auriculares, relojes, altavoces…). Las parches ya están llegando, sobre todo en modelos recientes.
- Desactiva el Bluetooth cuando no lo necesites. No es perfecto como protección, pero reduce el tiempo en que estás ‘visible’.
- Revisa los permisos de las apps. Si una pide acceso al Bluetooth sin motivo, investiga bien antes de aceptar.
- Evita emparejamientos públicos o en lugares desconocidos. Así limitas el uso de tu Bluetooth en entornos no controlados.
Es sorprendente: algo tan cotidiano como llevar el Bluetooth activado puede servir para seguir tus pasos por la calle, sin que lo notes. El estudio de UC San Diego demuestra que, con técnica e interés, pueden rastrearte con señal BLE . Por suerte, hay soluciones: actualizaciones de firmware y un poco de sentido común evitan que esto ocurra. Así que, actualiza, desconecta y protege tu privacidad.
¿Qué dispositivos son los más vulnerables al rastreo por Bluetooth?
La verdad es que hoy en día casi todo lo que llevamos encima puede convertirse en una especie de “faro” que emite señales por Bluetooth sin que nos demos cuenta. Pero hay ciertos dispositivos que destacan por ser especialmente vulnerables al rastreo.
Uno de los más comunes son los teléfonos móviles. Muchos tienen el Bluetooth Low Energy (BLE) activado por defecto para funciones como la conexión con relojes inteligentes, auriculares o incluso etiquetas de localización tipo AirTag. El problema es que, aunque el emparejamiento esté cifrado, la señal que emiten sigue teniendo una especie de huella digital única, como una firma en el aire que permite a alguien con el equipo adecuado identificar y seguir ese dispositivo concreto.
También están en el punto de mira los auriculares inalámbricos, especialmente aquellos que usan chips Bluetooth de marcas afectadas por fallos conocidos, como Bose, Sony, JBL o Jabra. Se han encontrado casos en los que un atacante podía incluso activar el micrófono sin que el usuario se enterara, lo cual ya suena a película de espías… pero es real.
Otros dispositivos vulnerables incluyen altavoces inteligentes, ordenadores portátiles con Bluetooth activo, y por supuesto las etiquetas de localización tipo Tile o Galaxy SmartTag. Estos pequeños aparatos, pensados para que no pierdas las llaves o el bolso, pueden dar información muy precisa sobre por dónde te mueves, si caen en las manos equivocadas.
En resumen, cualquier dispositivo que tenga Bluetooth y esté encendido puede convertirse en una herramienta de rastreo. La clave está en cuánta información emite y si esa señal puede distinguirse de la de otros aparatos. Y sí, hay formas de protegerse, pero requieren estar algo más atentos de lo habitual.
