El motivo de este error es que los dispositivos con Bluetooth no pueden verificar minuciosamente los parámetros de encriptaciĂłn utilizados durante una conexiĂłn Bluetooth "segura". Más precisamente, el dispositivo emparejado no puede validar suficientemente los parámetros de curva elĂptica usados para generar la clave pĂşblica durante el intercambio de claves Diffie-Hellman. Esto dará como resultado un problema de emparejamiento dĂ©bil y puede permitir que un atacante remoto obtenga la clave de cifrado utilizada por el dispositivo y recupere los datos entrantes y salientes enviados entre los dos dispositivos emparejados en la conexiĂłn Bluetooth "segura".
CERT / CC emitiĂł un aviso de seguridad el 23 de julio de 2018, que contiene las siguientes instrucciones relacionadas con esta vulnerabilidad:
"Bluetooth utiliza un mecanismo de emparejamiento de dispositivos basado en el intercambio de claves Diffie-Hellman (ECDH) de curva elĂptica para permitir la comunicaciĂłn encriptada entre dispositivos. El par de claves ECDH consta de una clave privada y pĂşblica, y las claves pĂşblicas se intercambian para producir una clave de emparejamiento compartida. Los dispositivos tambiĂ©n deben acordar los parámetros de curva elĂptica que se utilizan. El trabajo previo sobre el "ataque de curva inválida" mostrĂł que los parámetros de ECDH no siempre se validan antes de ser utilizados en el cálculo de la clave compartida resultante, lo que reduce el esfuerzo del atacante para obtener la clave privada del dispositivo bajo ataque si la implementaciĂłn no valida todos los parámetros antes de calcular la clave compartida ".En algunas implementaciones, el algoritmo de encriptaciĂłn no verifica todos los parámetros de la curva elĂptica, lo que permitirĂa a un atacante remoto en el mismo alcance inalámbrico inyectar una clave pĂşblica no válida para determinar la clave de sesiĂłn con una alta probabilidad. DespuĂ©s de eso, el atacante podrá interceptar y descifrar pasivamente todos los mensajes de dispositivo a dispositivo y o forjar e inyectar mensajes maliciosos.
Empresas como Apple, Broadcom, Intely Qualcomm han confirmado que sus controladores Bluetooth y del sistema operativo se ven afectados.
Los expertos de CERT / CC aĂşn no están seguros de si Android, los dispositivos de Google u otras soluciones Linux de clase kernel se ven afectadas. Microsoft dijo que su equipo no afectarĂa.

0 Comentarios