back to top

Bluetooth: problemi di sicurezza su Windows, macOS e iOS

Alcuni ricercatori della Boston University avrebbero individuato una pericolosa vulnerabilità a carico del protocollo BT che sta alla base della tecnologia di comunicazione Bluetooth. Tale problematica coinvolgerebbe quasi tutti i sistemi operativi più utilizzati (Windows, macOS e iOS) tranne Android che invece sembrerebbe esserne immune.

La falla sarebbe stata rilevata nella specifica BLE (Bluetooth Low Energy), essa è stata ufficializzata nel corso del 2010 ed è oggi integrata nei moduli di tutti i device più recenti. Il suo scopo è quello di limitare i consumi energetici durante le operazione di trasferimento dei dati, sostanzialmente ha il compito di ridurre l’impatto sull’autonomia delle batterie.

L’implementazione di questa specifica per le piattaforme citate in precedenza non prevede che le informazioni scambiate tra due dispositivi avvengano esclusivamente su canali criptati, il rischio è quindi che un utente malintenzionato possa scatenare un attacco di tipo Man in the Middle per interferire nell’interscambio e sottrarre informazioni riservate.

A livello teorico un’azione di questo tipo non dovrebbe essere possibile in quanto gli indirizzi MAC dei dispositivi vengono prodotti casualmente proprio per impedirne l’identificazione. Le trasmissioni "in chiaro" consentirebbero però di isolare dei token ID grazie ai quali bypassare la protezione e accedere alle comunicazioni effettuate.

Una vulnerabilità come quella descritta potrebbe consentire diverse procedure di tracciamento non autorizzate, tra queste ultime vi sarebbe anche la possibilità di intercettare informazioni legate alla localizzazione di un device. Fortunatamente fino ad ora non sarebbero emersi episodi riguardanti violazioni effettuate grazie a questa problematica.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Windows App: accedere a Windows da qualunque device

Windows App รจ un nuovo tool di Microsoft che...

iOS 18 รจ disponibile per il download

Apple ha rilasciato iOS 18, nuove versione del sistema...

Chrome: nuove funzionalitร  per le schede

Gli sviluppatori di Google hanno lavorato su alcune nuove...

iOS 18 anche in Italia ma senza Apple Intelligence

iOS 18 รจ stato uno dei protagonisti dell'evento che...

WhatsApp: gli username stanno per arrivare?

Dopo una lunga attesa gli sviluppatori di Meta sarebbero...

CrowdStrike: coinvolti 8.5 milioni di device Windows

La crisi dovuta al recente aggiornamento di CrowdStrike ha...
Pubblicitร