PDA

View Full Version : BLUFFS, l'attacco per intercettare trasmissioni Bluetooth: coinvolge miliardi di dispositivi


Redazione di Hardware Upg
01-12-2023, 16:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/bluffs-l-attacco-per-intercettare-trasmissioni-bluetooth-coinvolge-miliardi-di-dispositivi_122312.html

Scoperte due nuove vulnerabilità a carico dell'architettura Bluetooth che permettono di intercettare trasmissioni e mettere in atto attacchi Man-in-the-Middle

Click sul link per visualizzare la notizia.

supertigrotto
01-12-2023, 18:01
Purtroppo penso che il bluetooth è uno standard da eliminare in favore di un "wifi direct" anche per i vari dispositivi non audio....

Ombra77
02-12-2023, 18:33
magari fosse, ma temo che wifi direct non sia altrettanto efficiente in termini energetici.

Silent Bob
03-12-2023, 09:24
E girano ancora parecchi device che passano per bluetooth, come smartwatch o cuffie.

Dovrebbero creare letteralmente un sistema nuovo, e cercare di implementarlo nel tempo.

Ero convinto che anni fa il bluetooth sarebbe stato sempre meno utilizzato ma non è così.

Peppe1970
03-12-2023, 09:42
E girano ancora parecchi device che passano per bluetooth, come smartwatch o cuffie.

Dovrebbero creare letteralmente un sistema nuovo, e cercare di implementarlo nel tempo.

Ero convinto che anni fa il bluetooth sarebbe stato sempre meno utilizzato ma non è così.

Rilevare (o trovare) una falla, imho, non mette in discussione e preclude l'uso di una
tecnologia tanto utilizzata.
Si trova una soluzione al problema e si risolve.

Opteranium
03-12-2023, 10:02
ok ma il bluetooth ha un raggio di 10 metri, per cui o l'attaccante è nelle vicinanze o la vedo dura sfruttare queste falle

marcram
03-12-2023, 10:54
Purtroppo penso che il bluetooth è uno standard da eliminare in favore di un "wifi direct" anche per i vari dispositivi non audio....
Sono due standard diversi per due lavori diversi.
Il Wifi consuma da 10 a 100 volte più del BT... Io non mi metterei nelle orecchie degli auricolari che sparano Wifi..
O uno smartwatch...
O un rilevatore di battiti...
...e hanno 10 min di autonomia...

Silent Bob
03-12-2023, 11:19
Rilevare (o trovare) una falla, imho, non mette in discussione e preclude l'uso di una
tecnologia tanto utilizzata.
Si trova una soluzione al problema e si risolve.

non ci siamo capiti, data la limitazione del bluetooth (distanza massima sui 10mt), io già con i primi telefoni che lo utilizzavano, pensavo fosse una di quelle tecnologie che con il tempo sarebbero state sostituite da altre.

Peppe1970
03-12-2023, 15:06
non ci siamo capiti, data la limitazione del bluetooth (distanza massima sui 10mt), io già con i primi telefoni che lo utilizzavano, pensavo fosse una di quelle tecnologie che con il tempo sarebbero state sostituite da altre.

Pensavi male vista la notevole evoluzione e, ripeto, utilizzo.

Considera che tutti i sistemi di trasmissione contengono delle falle, per diversi
motivi e cause che non sto a spiegare.

Poi... trovarle e saperle utilizzare, quello è un altro "paio di maniche"...
come si suol dire.

Silent Bob
03-12-2023, 15:16
Pensavi male vista la notevole evoluzione e, ripeto, utilizzo.

Considera che tutti i sistemi di trasmissione contengono delle falle, per diversi
motivi e cause che non sto a spiegare.

Poi... trovarle e saperle utilizzare, quello è un altro "paio di maniche"...
come si suol dire.

E grazie che pensavo, o meglio, teorizzavo male, quanta roba nel tempo è stata sostituita da altra?

Invece è andata avanti, e cmq io non sto citando ste "falle" ho solo scritto che pensavo che prima o poi cadeva in disuso a favore di qualcosa di nuovo.

Solo per dire, ho un vecchio telefono, N70, qualche anno fa passai una foto ad un'altra periferica proprio via Bluetooth. Cosa che si fa più difficile con i telefoni che non ce l'avevano.

biometallo
04-12-2023, 00:47
non ci siamo capiti, data la limitazione del bluetooth (distanza massima sui 10mt)
Mah, a parte che mi sfugge in quali scenari in cui si usa il "denteblu" 10 metri possano essere un limite, anzi ci vedo anche dei vantaggi, minore possibilità di essere spiati (vedi news) minore possibilità di saturare le frequenze, come spesso invece accade al wifi proprio per l'eccessiva area coperta sopratutto per la rete 2,4ghz stando a wikipedia la distanza massima del blutooth varia a seconda della classe del dispositivo, che va da 0,5metri per la classe 1 fino a 100 metri per la classe 4, ovviamente più cresce la distanza più aumentano consumi ed emissioni elettromagnetiche

https://it.wikipedia.org/wiki/Bluetooth


Si trova una soluzione al problema e si risolve.

Oppure se il gioco non vale la candela si fa finta di nulla, per esempio si sa da anni che la sicurezza della rete 2G\GSM è stata irrimediabilmente compromessa, ma si continua ad usare lo stesso, e credo che anche qui succederà lo stesso.

Non ho capito se il problema può essere mitigato semplicemente con un aggiornamento software, ma in ogni caso sono sicuro che tanto molti dispositivi tale aggiornamento non lo vedranno mai lo stesso... va beh che a me frega poco visto che l'unica cosa blutooth che uso è una lampadina smart...

marantz
04-12-2023, 08:38
Il 99.9% degli smartwatch sfruttano e sfrutteranno il bluetooth BLE. Non potrebbe essere altrimenti, dato che non è necessaria una banda larghissima ma al contempo è indispensabile un consumo irrisorio. Tuttavia, intercettare un bluetooth non è poi uesta gran cosa, a meno che non sei interessato alle telefonate fatte con un vivavoce... Ad esempio, sarebbe possibile affiancare un auto e scoprire cosa sta dicendo l'interlocutore utilizzando il bluetooth dell'auto. La vera sicurezza sta nel non presumere che i nostri dispositivi mobili siano non intercettabili

benderchetioffender
04-12-2023, 08:51
gran bella bega:

molti dicono "si ma 10mt, si ma le cuffie chissene..." etc etc

penso però a quanti usano tastiere bluetooth: con un attacco del genere si puo tranquillamente collegarsi ad un utente nei pressi e loggare la sua tastiera, per poi inviare il battuto al pc destinatario, risultando quindi "trasparenti" all'utente se non un leggero lag, che magari se uno scrive una password non è ci fa tanto caso anche al piccolo ritardo.

cioè sembra una menata ma potenzialmente è parecchio pericoloso in situazioni delicate

Marci
04-12-2023, 09:02
E grazie che pensavo, o meglio, teorizzavo male, quanta roba nel tempo è stata sostituita da altra?

Invece è andata avanti, e cmq io non sto citando ste "falle" ho solo scritto che pensavo che prima o poi cadeva in disuso a favore di qualcosa di nuovo.

Solo per dire, ho un vecchio telefono, N70, qualche anno fa passai una foto ad un'altra periferica proprio via Bluetooth. Cosa che si fa più difficile con i telefoni che non ce l'avevano.

Il Bluetooth si è evoluto parecchio, agli inizi, almeno dino al 2.0, per l'audio era veramente scarso, adesso riesci a trasmettere audio Lossless ad esempio; proprio perché viene costantemente aggiornato è bene che scovino falle, così le possono chiudere.

Opteranium
04-12-2023, 12:56
gran bella bega:

molti dicono "si ma 10mt, si ma le cuffie chissene..." etc etc

penso però a quanti usano tastiere bluetooth: con un attacco del genere si puo tranquillamente collegarsi ad un utente nei pressi e loggare la sua tastiera, per poi inviare il battuto al pc destinatario, risultando quindi "trasparenti" all'utente se non un leggero lag, che magari se uno scrive una password non è ci fa tanto caso anche al piccolo ritardo.

cioè sembra una menata ma potenzialmente è parecchio pericoloso in situazioni delicate
Hai ragione, ed è per questo che uso e userò sempre periferiche con il cavo ;)

Silent Bob
04-12-2023, 13:08
Il Bluetooth si è evoluto parecchio, agli inizi, almeno dino al 2.0, per l'audio era veramente scarso, adesso riesci a trasmettere audio Lossless ad esempio; proprio perché viene costantemente aggiornato è bene che scovino falle, così le possono chiudere.

Sinceramente, mi scoccio pure un pò a ripetermi, ho scritto e ripetuto che mi sarei immaginato si affacciasse una qualche nuova tecnologia a sostituzione del bluetooth, e così non è stato. E' un'idea che c'avevo 20 anni fa, vista anche l'evoluzione tecnologica.

Non c'è bisogno che me lo ricordate , dato che anche recentemente mi è capitato di usarlo, ho configurato lo smartwatch a mia madre via Bluetooth , ed ho attualmente una tastiera bluetooth collegata ad un portatile perché la tastiera di esso funziona male. E ci saranno anche altre cose che non mi sovvengono, altre sì, come una minicassa portatile collegata ad un vecchio lettore Samsung che possiedo.