Su fuente de las últimas noticias de investigación
Seguir Facebook Twitter LinkedIn Suscribirse Fuentes RSS Boletines informativos
nuevo :
  • Virus de laboratorio que imita el virus COVID-19
  • La verdadera razón detrás de la piel de gallina
  • 130 mamíferos: igual conectividad cerebral
  • Los volcanes en Venus todavía están activos
  • Platón tenía razón: Tierra hecha básicamente de cubos
  • Las imágenes de la misión solar revelan 'fogatas' en el sol
  • La luz más antigua confirma la edad del universo
  • La población mundial se reducirá después de mediados de siglo
  • Las emisiones globales de metano se disparan a niveles récord
  • la vacuna COVID-19 genera respuesta inmune
anuncio
Sigue todo de ScienceDaily's últimas noticias de investigación y principales titulares de ciencia !
Noticias de ciencia
de organizaciones de investigación

1

2

La falla de diseño podría abrir dispositivos Bluetooth para piratear

Una nueva investigación muestra la forma en que los dispositivos 'hablan' con las aplicaciones los dejan vulnerables

Fecha :
14 de noviembre de 2019
Fuente :
Universidad Estatal de Ohio
Resumen :
Una nueva investigación ha descubierto que las aplicaciones móviles que funcionan con dispositivos Bluetooth tienen un defecto de diseño inherente que las hace vulnerables a la piratería
Compartir :
HISTORIA COMPLETA

Una nueva investigación ha descubierto que las aplicaciones móviles que funcionan con dispositivos Bluetooth tienen un defecto de diseño inherente que las hace vulnerables a la piratería

anuncio

El problema radica en la forma en que los dispositivos Bluetooth de baja energía, un tipo de Bluetooth utilizado por la mayoría de los dispositivos modernos, se comunican con las aplicaciones móviles que los controlan, dijo Zhiqiang Lin, profesor asociado de ciencias de la computación e ingeniería en la Universidad Estatal de Ohio.Lin presentó los hallazgos esta semana en la Conferencia de la Asociación de Maquinaria de Computación sobre Seguridad de Computadoras y Comunicaciones ACM CCS 2019.

"Existe una falla fundamental que deja a estos dispositivos vulnerables: primero cuando están emparejados inicialmente con una aplicación móvil y luego nuevamente cuando están funcionando", dijo Lin. "Y aunque la magnitud de esa vulnerabilidad varía, encontramoses un problema constante entre los dispositivos Bluetooth de baja energía al comunicarse con aplicaciones móviles "

Considere un rastreador portátil de salud y estado físico, termostato inteligente, altavoz inteligente o asistente doméstico inteligente. Cada uno se comunica primero con las aplicaciones en su dispositivo móvil mediante la transmisión de algo llamado UUID, un identificador universalmente único. Ese identificador permite que las aplicaciones correspondientes se activensu teléfono para reconocer el dispositivo Bluetooth, creando una conexión que permita que su teléfono y dispositivo se comuniquen entre sí.

Pero ese identificador en sí también está incrustado en el código de la aplicación móvil. De lo contrario, las aplicaciones móviles no podrían reconocer el dispositivo. Sin embargo, tales UUID en las aplicaciones móviles hacen que los dispositivos sean vulnerables a un ataque de huellas digitales, Lin y su equipo de investigaciónencontró.

"Como mínimo, un pirata informático podría determinar si tiene un dispositivo Bluetooth en particular, como un altavoz inteligente, en su hogar, identificando si su dispositivo inteligente está transmitiendo o no los UUID específicos identificados desde las aplicaciones móviles correspondientes".Lin dijo: "Pero en algunos casos en los que no está involucrado el cifrado o el cifrado se usa incorrectamente entre aplicaciones y dispositivos móviles, el atacante podría 'escuchar' su conversación y recopilar esos datos".

Aún así, eso no significa que deba tirar su reloj inteligente.

anuncio

"Creemos que el problema debería ser relativamente fácil de solucionar, y hemos hecho recomendaciones a los desarrolladores de aplicaciones y a los grupos de la industria de Bluetooth", dijo.

Después de que Lin y su equipo se dieron cuenta de que los dispositivos Bluetooth tenían esta vulnerabilidad incorporada, querían ver qué tan extendida podría estar en el mundo real. Crearon un "sniffer", un dispositivo de piratería que puede identificar dispositivos Bluetooth basados ​​endifusión de mensajes enviados por los dispositivos.

"El entendimiento típico es que los dispositivos Bluetooth de baja energía tienen señales que solo pueden viajar hasta 100 metros", dijo. "Pero descubrimos que con un simple receptor y amplificador, la señal se puede 'oler' o electrónicamenteencontrado mucho más lejos - hasta 1000 metros de distancia "

Luego condujeron el "sniffer" alrededor de un área de 1.28 millas cuadradas cerca del campus del estado de Ohio para probar la vulnerabilidad. Encontraron más de 5,800 dispositivos Bluetooth de baja energía. De ellos, alrededor de 5,500 - 94.6 por ciento - fueronpudieron ser "huellas digitales" o identificadas por un ataque y 431 - 7.4 por ciento - fueron vulnerables a accesos no autorizados o ataques de espionaje.

Aquellos que eran vulnerables al acceso no autorizado tenían problemas con la "huella digital" inicial entre el dispositivo y la aplicación del teléfono que los ponía en riesgo de piratería. "Fue en la autenticación inicial a nivel de la aplicación, el emparejamiento inicial de la aplicación del teléfono con el", dijo Lin. Si los desarrolladores de aplicaciones reforzaran las defensas en esa autenticación inicial, dijo, el problema podría resolverse.

anuncio

El equipo informó sus hallazgos a los desarrolladores de aplicaciones vulnerables y al Grupo de interés especial de Bluetooth, y creó una herramienta automatizada para evaluar todas las aplicaciones Bluetooth de baja energía en Google Play Store: 18,166 en el momento de su investigación.Además de construir las bases de datos directamente desde aplicaciones móviles de los dispositivos Bluetooth en el mercado, la evaluación del equipo también identificó 1.434 aplicaciones vulnerables que permiten el acceso no autorizado, un número que sorprendió a Lin. Su análisis no incluyó aplicaciones en la Apple Store.

"Fue alarmante", dijo. "El potencial de invasión de la privacidad es alto".

Estos dispositivos saben mucho sobre nosotros: son las tecnologías portátiles que rastrean nuestros pasos y nuestro ritmo cardíaco; los altavoces que nos "escuchan" y reproducen las canciones que queremos escuchar, o nos dan una manera fácil de ordenar cosas nuevasfuera de internet.

La investigación de Lin se enfoca en las vulnerabilidades en la tecnología, tratando de identificar esas posibles brechas de seguridad antes de que se conviertan en verdaderos problemas de seguridad. A principios de este verano, él y los investigadores del Instituto de Tecnología de Georgia encontraron más de 1,600 vulnerabilidades en el ecosistema de soporte detrás de los 5,000 principalesaplicaciones gratuitas en Google Play Store.

Este trabajo fue apoyado en parte por la National Science Foundation.

marque la diferencia: oportunidad patrocinada

Fuente de la historia :

Materiales proporcionado por Universidad Estatal de Ohio . Original escrito por Laura Arenschield. Nota: El contenido puede ser editado por estilo y longitud.


Cita esta página :

  • MLA
  • APA
  • Chicago
Ohio State University. "La falla de diseño podría abrir los dispositivos Bluetooth a la piratería: una nueva investigación muestra la forma en que los dispositivos 'hablan' con las aplicaciones los deja vulnerables". ScienceDaily. ScienceDaily, 14 de noviembre de 2019. .
Ohio State University. 2019, 14 de noviembre. La falla de diseño podría abrir los dispositivos Bluetooth a la piratería: una nueva investigación muestra que la forma en que los dispositivos 'hablan' a las aplicaciones los deja vulnerables. ScienceDaily . Consultado el 23 de julio de 2020 en www.science-things.com/releases/2019/11/191114124048.htm
Ohio State University. "La falla de diseño podría abrir los dispositivos Bluetooth a la piratería: una nueva investigación muestra la forma en que los dispositivos 'hablan' con las aplicaciones los dejan vulnerables". ScienceDaily. Www.science-things.com/releases/2019/11/191114124048.htm consultado el 23 de julio de 2020.

  • TEMAS RELACIONADOS
    • Materia y energía
      • Tecnología
      • Telecomunicaciones
      • Electrónica
      • Construcción
    • Computadoras y matemáticas
      • Computación móvil
      • Tecnología educativa
      • piratería
      • Computadoras e Internet
anuncio

  • TÉRMINOS RELACIONADOS
    • Diseño de interfaz de usuario
    • Radiación y salud del teléfono móvil
    • energía eléctrica
    • potencia de cálculo en todas partes
    • acoso cibernético
    • energía eléctrica trifásica
    • Arquitectura
    • teléfono móvil

1

2

3

4

5
HISTORIAS RELACIONADAS

La mayoría de las computadoras portátiles son vulnerables a los ataques mediante dispositivos periféricos
25 de febrero de 2019 - Muchas computadoras portátiles modernas y un número creciente de computadoras de escritorio son mucho más vulnerables a la piratería a través de dispositivos de conexión comunes de lo que se pensaba anteriormente, según las nuevas ...
Cómo los anuncios móviles filtran datos personales
23 de febrero de 2016 - Las aplicaciones gratuitas para teléfonos inteligentes no son realmente gratuitas. Una investigación encuentra que las aplicaciones móviles pueden filtrar su información personal y confidencial de anuncios personalizados. Los investigadores encontraron que la aplicación móvil ...
Sistema para controlar fugas de información de aplicaciones de teléfonos inteligentes
16 de noviembre de 2015 - Un equipo de investigación ha encontrado una filtración "extensa" de la información de identificación personal de los usuarios de las aplicaciones en dispositivos móviles, incluidas las contraseñas. Su exclusivo sistema ReCon basado en la nube puede ...
Piense de nuevo antes de tocar el botón Instalar para esa aplicación
17 de octubre de 2015 - La multitarea cuando se usan dispositivos móviles crea estrés y aumenta el potencial para elegir aplicaciones inseguras, según muestra una nueva investigación. Un nuevo estudio examinó las condiciones bajo las cuales los usuarios de dispositivos móviles están ...
DE ALREDEDOR DE LA WEB

A continuación hay artículos relevantes que pueden interesarle. ScienceDaily comparte enlaces con publicaciones académicas en el red TrendMD y gana ingresos de terceros anunciantes, donde se indique.
Imprimir correo electrónico Compartir

anuncio

1

2

3

4

5
más popular
esta semana

ESPACIO Y TIEMPO
Nueva investigación de la luz más antigua confirma la edad del universo
Las primeras imágenes del Orbitador Solar revelan 'fogatas' en el sol
Los científicos proponen un plan para determinar si el Planeta Nueve es un agujero negro primordial
MATERIA Y ENERGÍA
Prueba de sangre innovadora detecta el resultado positivo de COVID-19 en 20 minutos
El mejor material para las mascarillas caseras puede ser una combinación de dos telas
Platón tenía razón: la Tierra está hecha, en promedio, de cubos
COMPUTADORAS Y MATEMÁTICAS
Nuevo modelo conecta la física de gotitas respiratorias con la propagación de Covid-19
prediciendo su personalidad a partir de los datos de su teléfono inteligente
Los cristales 'parpadeantes' pueden convertir CO2 en combustibles
anuncio

extraño y poco convencional

ESPACIO Y TIEMPO
Primera imagen de un sistema de varios planetas alrededor de una estrella similar al Sol capturada por el telescopio ESO
Nuevas estructuras de campo magnético cósmico descubiertas en Galaxy NGC 4217
Los científicos descubren que los volcanes en Venus todavía están activos
MATERIA Y ENERGÍA
A través del espejo a nanoescala: determinación de la frecuencia pico de bosones en alúmina ultrafina
Estimuladores espinales reutilizados para restaurar el tacto en la extremidad perdida
El brazalete 3D con detección de manos señala el futuro de la tecnología portátil
COMPUTADORAS Y MATEMÁTICAS
Las poderosas manos similares a las de los humanos crean interacciones humano-robóticas más seguras
Excitación cuántica encontrada en material magnético Van Der Waals NiPS3
El dispositivo atomtrónico podría sondear el límite entre los mundos cuánticos y cotidianos
S D
  • S D
    • Página de inicio
    • Noticias científicas principales
    • últimas noticias
  • Inicio
    • Página de inicio
    • Noticias científicas principales
    • últimas noticias
  • salud
    • Ver todo lo último noticias principales en ciencias de la salud,
      o explore los temas a continuación :
      Salud y medicina
      • alergia
      • medicina alternativa
      • control de la natalidad
      • cáncer
      • diabetes
      • Enfermedades
      • enfermedad cardíaca
      • VIH y SIDA
      • obesidad
      • células madre
      • ... más temas
      Mente y cerebro
      • ADD y ADHD
      • Adicción
      • Alzheimer
      • autismo
      • depresión
      • dolores de cabeza
      • inteligencia
      • psicología
      • Relaciones
      • esquizofrenia
      • ... más temas
      Vivir bien
      • Crianza de los hijos
      • embarazo
      • salud sexual
      • Cuidado de la piel
      • Salud de los hombres
      • Salud de la mujer
      • Nutrición
      • Dieta y pérdida de peso
      • Fitness
      • Envejecimiento saludable
      • ... más temas
  • tecnología
    • Ver todo lo último noticias principales en ciencias físicas y tecnología,
      o explore los temas a continuación :
      Materia y energía
      • Aviación
      • Química
      • Electrónica
      • combustibles fósiles
      • Nanotecnología
      • Física
      • Física cuántica
      • energía solar
      • Tecnología
      • energía eólica
      • ... más temas
      espacio y tiempo
      • Astronomía
      • agujeros negros
      • materia oscura
      • Planetas extrasolares
      • Marte
      • Luna
      • Sistema solar
      • telescopios espaciales
      • estrellas
      • sol
      • ... más temas
      Computadoras y matemáticas
      • Inteligencia artificial
      • Comunicaciones
      • Informática
      • piratería
      • Matemáticas
      • computadoras cuánticas
      • Robótica
      • software
      • Videojuegos
      • Realidad virtual
      • ... más temas
  • Enviro
    • Ver todo lo último noticias principales en ciencias ambientales,
      o explore los temas a continuación :
      Plantas y animales
      • Agricultura y Alimentación
      • animales
      • biología
      • biotecnología
      • animales en peligro de extinción
      • extinción
      • modificado genéticamente
      • Microbios y más
      • nuevas especies
      • zoología
      • ... más temas
      Tierra y clima
      • clima
      • terremotos
      • Medio ambiente
      • Geografía
      • Geología
      • Calentamiento global
      • huracanes
      • agujeros de ozono
      • Contaminación
      • Clima
      • ... más temas
      Fósiles y ruinas
      • Civilizaciones antiguas
      • Antropología
      • Arqueología
      • dinosaurios
      • primeros humanos
      • primeros mamíferos
      • evolución
      • Tesoros perdidos
      • Origen de la vida
      • paleontología
      • ... más temas
  • Sociedad
    • Ver todo lo último noticias principales en ciencias sociales y educación,
      o explore los temas a continuación :
      Ciencia y sociedad
      • Arte y cultura
      • consumismo
      • Economía
      • Ciencia política
      • Problemas de privacidad
      • Salud pública
      • disparidad racial
      • Religión
      • Deportes
      • Desarrollo mundial
      • ... más temas
      Negocios e industria
      • Biotecnología y bioingeniería
      • Computadoras e Internet
      • Energía y recursos
      • Ingeniería
      • Tecnología médica
      • productos farmacéuticos
      • Transporte
      • ... más temas
      Educación y aprendizaje
      • aprendizaje e inteligencia animal
      • Creatividad
      • Psicología educativa
      • Tecnología educativa
      • Aprendizaje infantil y preescolar
      • Trastornos del aprendizaje
      • Educación STEM
      • ... más temas
  • peculiar
    • Noticias principales
    • Quirks humanos
    • Criaturas extrañas
    • Cosas extrañas
    • Mundo extraño
Suscripciones gratuitas

Obtenga las últimas noticias científicas con los boletines gratuitos por correo electrónico de ScienceDaily, actualizados diariamente y semanalmente. O vea las noticias actualizadas cada hora en su lector RSS :

  • Boletines informativos por correo electrónico
  • Fuentes RSS
Síganos

Manténgase al día con las últimas noticias de ScienceDaily a través de las redes sociales :

  • Facebook
  • Twitter
  • LinkedIn
¿Tienes comentarios?

Díganos qué piensa de ScienceDaily: agradecemos los comentarios positivos y negativos. ¿Tiene algún problema para usar el sitio? ¿Tiene preguntas?

  • dejar comentarios
  • Contáctenos
Acerca de este sitio | personal | Comentarios | Contribuir | Publicidad | Política de privacidad | Política editorial | Términos de uso
Copyright 2020 ScienceDaily o por otras partes, donde se indique. Todos los derechos controlados por sus respectivos propietarios.
El contenido de este sitio web es solo para información. No está destinado a proporcionar asesoramiento médico u otro profesional.
Las opiniones expresadas aquí no reflejan necesariamente las de ScienceDaily, su personal, sus colaboradores o sus socios.
El apoyo financiero para ScienceDaily proviene de anuncios y programas de referencia, donde se indica.
- CCPA: No venda mi información - - GDPR: Configuración de privacidad -