Este fallo de seguridad en Bluetooth permite escribir en tu móvil o PC sin que lo sepas

Uno de los problemas de seguridad más peligrosos, es cuando un atacante logra tomar el control de un dispositivo. Puede pasar en un ordenador, en el móvil, etc. Podría empezar a instalar aplicaciones, ver todo el contenido, eliminar archivos… En este caso, nos hacemos eco de una serie de vulnerabilidades que afectan al Bluetooth en varios sistemas operativos y permite que un atacante pueda escribir con el teclado, sin ningún tipo de confirmación por parte de la víctima. Te vamos a explicar qué debes hacer para protegerte de ataques de este tipo.
Estos fallos afectan a dispositivos muy variados. Un atacante puede tomar el control de ese dispositivo inalámbrico y empezar a escribir sin que la víctima se entere. Lo que hacen es emular un teclado inalámbrico y vincularlo a ese dispositivo. A partir de ahí, pueden inyectar pulsaciones de teclas y escribir lo que quieran, como si realmente fuera la víctima quien está escribiendo.
Fallos que permiten controlar el teclado
Estos problemas son tres en total y han sido registrados como CVE-2024-0230, CVE-2023-45866 y CVE-2024-21306. Afectan a muchos sistemas operativos, como son Android, iOS, Linux, macOS y Windows. Por tanto, va a afectar tanto a ordenadores, como también a dispositivos móviles. Los atacantes van a poder tomar el control de esos aparatos como si tuvieran un teclado físico y estuvieran delante.
El ataque se inicia al solicitar la vinculación con el dispositivo. El atacante envía esa solicitud y el dispositivo de la víctima la acepta sin pedir ningún tipo de autenticación. Automáticamente, el supuesto teclado tampoco requiere autenticación y quedan vinculados. El atacante podría empezar a escribir y esa inyección de teclas se ejecutarían en el móvil o PC.
La víctima no se da cuenta de nada de esto. Únicamente vería el problema cuando empiece a encontrarse con textos escritos en pantalla, en algún documento de texto abierto, mensajes que envíe desde alguna aplicación, etc. Solo en ese momento se daría cuenta de que algo está pasando sin que sea consciente, al principio, de cuál es el motivo.
Puedes ver en la red social X el tuit de Binni Shah, investigadora de seguridad informática, donde habla del problema:
Binni Shah@binitamshahBluetooth vulnerabilities in Android, Linux, macOS, iOS and Windows can be exploited to pair an emulated bluetooth keyboard and inject keystrokes without user confirmation : https://t.co/lekyzS2abA credits @marcnewlinSlides : https://t.co/RS6gZHxiIJ
CVE’s :
CVE-2024-0230… https://t.co/npuwJ5S1Mu https://t.co/ugUME8JMrf
03 de marzo, 2024 • 14:17
363
9
Solución al problema
Estas vulnerabilidades ya han sido resueltas. Como ocurre con otros muchos casos similares, lanzan parches para corregir los fallos y mejorar así la seguridad. Por tanto, lo que debes hacer es asegurarte de que tienes bien actualizados tus sistemas. No importa cuál tengas, ya que siempre es esencial tener las últimas versiones.
Esto mismo lo debes aplicar también a receptores Bluetooth, tarjetas de Internet o cualquier periférico que puedas conectar. Cualquier vulnerabilidad podría ser la vía de entrada para un atacante. Es esencial que tomes medidas de precaución y no caigas en el error. Verifica que estás usando siempre las últimas versiones de cualquier programa.
También deberías observar cualquier cosa extraña. Si ves que aparecen mensajes en tu dispositivo, que pierdes el control al escribir con el teclado, aplicaciones raras o cualquier cosa, debes actuar de inmediato. Algo fundamental es contar con un buen antivirus, ya que te ayudará a detectar amenazas y eliminar malware lo antes posible. Además, contar con programas oficiales te ayudará a reducir el riesgo de sufrir ataques informáticos.
En definitiva, es importante que evites este tipo de fallos que pueden dar el control de tu teclado a los atacantes. Asegúrate de tener siempre las últimas versiones. Podrían crear un keylogger, incluso, y robar tus contraseñas si no tomas medidas para protegerte y hacer que tus dispositivos funcionen correctamente.