Cada día más terminales móviles usan Bluetooth como un medio para conectarse en distancias cortas; un estándar de bajo costo, buena capacidad de transmisión de datos y, encima, en un rango del espectro que es gratuito hace que aparezcan hasta autos con servicios Bluetooth.
Hoy en día, con los teléfonos GSM que se están viendo en el mercado, muchas personas tienen Bluetooth (hasta quizás sin saberlo) y, por lo tanto, sin saber si hay riesgos de seguridad en sus teléfonos; lo que es peor, las operadoras tampoco parecen estar al tanto de términos como Bluejacking o Bluesnarfing.
¿Cómo nos protegemos?
1- Activar el Bluetooth de nuestro dispositivo únicamente a la hora de utilizar esta tecnología que además sirve para optimizar el rendimiento de la batería.
2- Una vez que se encuentre encendido, emplear el Bluetooth en modo NO DESCUBRIMIENTO.
3- En el caso de que el dispositivo lo permita, deshabilitar las funciones de Bluetooth (MODEM, manos libres, transferencia de datos, etc) que no vayamos a usar.
4- Cambiar los valores de autentificación de fábrica colocando un código PIN seguro alfanumérico que puede ser de hasta 16 caracteres. Además, encriptar la conexión.
Los tipos de ataques y sus características
War Nibling: Mediante esta herramienta descubierta por la gente de Atstake se pueden descubrir todos los dispositivos Bluetooth que estén en el alcance del atacante.
BluePrinting: Es una técnica de Fingerprinting pero de dispositivos Bluetooth, que permite detectar básicamente los datos del Fabricante y modelo del dispositivo a través de la dirección Mac Address (compuesta por 6 bytes): los primeros 3 indican el fabricante y los restantes el modelo. Las herramientas para estos ataques buscan dispositivos que se encuentren en Modo Descubrimiento, toma las direcciones Mac, y la compara contra la base de firmas que posee determinando así el Fabricante del dispositivo y su modelo.
BlueBug: Es una vulnerabilidad que fue encontrada en varios teléfonos celulares con interfaz Bluetooth. Permite enviar comandos AT al celular, a través de un canal encubierto de la tecnología Bluetooth, permitiendo al atacante:
-
Extraer del celular la agenda telefónica y calendario entre otros
-
Modificar o Borrar entradas en el calendario, o en los contactos telefónicos
-
Enviar un mensaje SMS desde el celular comprometido
-
Provocar que el celular comprometido, realice llamadas telefónicas a los números que el atacante desee.
BlueSnarfing: Este es el ataque que se aprovecha del bluebug, y básicamente permite, extraer información de un celular, en vez de colocarla, varios equipos son vulnerables a este ataque (Nokia 6310,6310i y varios otros).
En agosto de 2004, lograron llevar mas allá los limites de alcance de un dispositivo clase uno, logrando extraer y modificar la agenda telefónica y el calendario de un teléfono celular a una distancia de 1,78 Km. Utilizando una Laptop bajo Linux (Con todas las librerías de Bluetooth), con un adaptador USB Bluetooth modificado (Clase 1) y una antena direccional cuyo objetivo era un Celular Nokia 6310 Dispositivo (Clase 2)
BlueSmack:Es un ataque de Denegación de servicio que aprovecha las debilidades en la implementación de Bluetooth, mas puntualmente en L2CAP. Permite mal formar un requerimiento causando que el dispositivo se cuelgue o se reinicie sin necesidad de establecer un conexión previa.
Es similar al conocido ping de la muerte, l2ping es una funcionalidad que esta presente en las librerías Bluez, de Linux, y permiten a una atacante a especificar el tamaño del paquete a enviar
BlueBump: Su fin es robar la link-key del teléfono de la victima, para establecer posteriores conexiones, sin que esta lo note y aparentando ser un dispositivo confiable. Este tipo de ataque incorpora técnicas de Ingeniería social pero fundamentalmente se basa en el beneficio de poder regenerar la link-key mientras la conexión esta establecida
BlueSpam: Es un ataque basado en la búsqueda de dispositivos en Modo Descubrimiento, a los cuales luego les enviará mensajes arbitrarios creados por el atacante. Este tipo de ataques no requiere la interacción por parte de la víctima para recibir el spam
BlueJacking: Es el ataque quizás más inofensivo pero desde el cual se han sentado muchas bases para nuevos ataques. Consiste en conectarse a un dispositivo Bluetooth y colocarle imágenes, mensajes o contactos al dueño del dispositivo. También es utilizado para realizar ingeniería social y utilizarla en complemento con otro tipo de ataques que requieran que los equipos estén aparejados.