Nuove falle del Bluetooth consentono di impersonare gli utenti.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
UtiliaCS 320x100
Nuove falle del Bluetooth consentono di impersonare gli utenti.

Nuove falle del Bluetooth consentono di impersonare gli utenti.

Redazione RHC : 25 Maggio 2021 12:24

Sono state scoperte di recente delle problematiche di sicurezza nelle specifiche Bluetooth Core e Mesh Profile, per mascherarsi come dispositivi legittimi e quindi eseguire attacchi man-in-the-middle (MitM).

“I dispositivi che supportano le specifiche Bluetooth Core e Mesh sono vulnerabili agli attacchi AuthValue che potrebbero consentire a un utente malintenzionato di impersonare un dispositivo legittimo durante l’accoppiamento”

Questo è quanto ha affermato il Carnegie Mellon CERT Coordination Center in un avviso pubblicato lunedì.

Le due specifiche Bluetooth definiscono lo standard che consente la comunicazione wireless a corto raggio per facilitare il trasferimento dei dati tra i dispositivi.

L’attacco BIAS (Bluetooth Impersonation AttackS) risulta possibile a causa di difetti nelle specifiche Bluetooth. In quanto tale, ci si può aspettare che qualsiasi dispositivo Bluetooth conforme a tale standard risulti vulnerabile.

“Gli attacchi BIAS sono i primi a scoprire problemi relativi alle procedure di autenticazione per la creazione di connessioni sicure di Bluetooth, ai cambi di ruolo e ai downgrade di connessioni sicure”

hanno detto i ricercatori .

“Gli attacchi BIAS sono furtivi, poiché la creazione di una connessione sicura Bluetooth non richiede l’interazione dell’utente. Per confermare che gli attacchi BIAS sono pratici, li abbiamo condotto contro 31 dispositivi Bluetooth (28 chip Bluetooth unici) dei principali fornitori di hardware e software, implementando tutte le principali versioni Bluetooth, tra cui Apple, Qualcomm, Intel, Cypress, Broadcom, Samsung e CSR. “

Hanno aggiunto i ricercatori.

Inoltre, sono stati scoperti quattro diversi difetti nelle versioni 1.0 e 1.0.1 della specifica del profilo mesh Bluetooth.

Le CVE identificate sono le seguente:

  • CVE-2020-26555 – Impersonation in Bluetooth legacy BR/EDR pin-pairing protocol (Core Specification 1.0B through 5.2)
  • CVE-2020-26558 – Impersonation in the Passkey entry protocol during Bluetooth LE and BR/EDR secure pairing (Core Specification 2.1 through 5.2)
  • N/A – Authentication of the Bluetooth LE legacy pairing protocol (Core Specification 4.0 through 5.2)
  • CVE-2020-26556 – Malleable commitment in Bluetooth Mesh Profile provisioning (Mesh profile 1.0 and 1.0.1)
  • CVE-2020-26557 – Predictable AuthValue in Bluetooth Mesh Profile provisioning (Mesh profile 1.0 and 1.0.1)
  • CVE-2020-26559 – Bluetooth Mesh Profile AuthValue leak (Mesh profile 1.0 and 1.0.1)
  • CVE-2020-26560 – Impersonation attack in Bluetooth Mesh Profile provisioning (Mesh profile 1.0 and 1.0.1)

Android Open Source Project (AOSP), Cisco, Cradlepoint, Intel, Microchip Technology e Red Hat sono tra i fornitori identificati con prodotti interessati da queste falle di sicurezza.

AOSP, Cisco e Microchip Technology hanno affermato che stanno attualmente lavorando per mitigare i problemi.

Fonte

https://kb.cert.org/vuls/id/799380

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...