Los cientĂ­ficos del Instituto de TecnologĂ­a de Israel, Lior Neumann y Eli Biham, descubrieron que se ha confirmado que un error de cifrado (CVE-2018-5383) afecta a una variedad de controladores del sistema operativo y Bluetooth. Este error afecta los productos relacionados de muchos proveedores de hardware como Apple, Broadcom, Intel y Qualcomm.

El motivo de este error es que los dispositivos con Bluetooth no pueden verificar minuciosamente los parámetros de encriptaciĂłn utilizados durante una conexiĂłn Bluetooth "segura". Más precisamente, el dispositivo emparejado no puede validar suficientemente los parámetros de curva elĂ­ptica usados ​​para generar la clave pĂşblica durante el intercambio de claves Diffie-Hellman. Esto dará como resultado un problema de emparejamiento dĂ©bil y puede permitir que un atacante remoto obtenga la clave de cifrado utilizada por el dispositivo y recupere los datos entrantes y salientes enviados entre los dos dispositivos emparejados en la conexiĂłn Bluetooth "segura".

CERT / CC emitiĂł un aviso de seguridad el 23 de julio de 2018, que contiene las siguientes instrucciones relacionadas con esta vulnerabilidad:
"Bluetooth utiliza un mecanismo de emparejamiento de dispositivos basado en el intercambio de claves Diffie-Hellman (ECDH) de curva elíptica para permitir la comunicación encriptada entre dispositivos. El par de claves ECDH consta de una clave privada y pública, y las claves públicas se intercambian para producir una clave de emparejamiento compartida. Los dispositivos también deben acordar los parámetros de curva elíptica que se utilizan. El trabajo previo sobre el "ataque de curva inválida" mostró que los parámetros de ECDH no siempre se validan antes de ser utilizados en el cálculo de la clave compartida resultante, lo que reduce el esfuerzo del atacante para obtener la clave privada del dispositivo bajo ataque si la implementación no valida todos los parámetros antes de calcular la clave compartida ".
En algunas implementaciones, el algoritmo de encriptación no verifica todos los parámetros de la curva elíptica, lo que permitiría a un atacante remoto en el mismo alcance inalámbrico inyectar una clave pública no válida para determinar la clave de sesión con una alta probabilidad. Después de eso, el atacante podrá interceptar y descifrar pasivamente todos los mensajes de dispositivo a dispositivo y o forjar e inyectar mensajes maliciosos.

Empresas como Apple, Broadcom, Intely Qualcomm han confirmado que sus controladores Bluetooth y del sistema operativo se ven afectados.

Los expertos de CERT / CC aún no están seguros de si Android, los dispositivos de Google u otras soluciones Linux de clase kernel se ven afectadas. Microsoft dijo que su equipo no afectaría.