TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

BLUFFS: attenti alle sei nuove minacce per la sicurezza Bluetooth

scritto da Rossella Vitale 03/12/2023 0 commenti 1 Minuti lettura
attacchi al sistema bluetooth
Condividi FacebookTwitterLinkedinWhatsappTelegram
46

Un nuovo allarme per la sicurezza digitale è stato lanciato con il nome “BLUFFS”, identificando sei nuove tipologie di attacchi che mettono a rischio la riservatezza delle sessioni Bluetooth. Questi attacchi, scoperti dal ricercatore Daniele Antonioli di Eurecom, sfruttano vulnerabilità finora sconosciute nello standard Bluetooth, permettendo l’intercettazione delle trasmissioni e aprendo la porta a pericolosi attacchi Man-in-the-Middle.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Le vulnerabilità si concentrano su due falle nel processo di derivazione delle chiavi di sessione, rendendo possibile la violazione della segretezza sia delle comunicazioni passate che di quelle future tra dispositivi Bluetooth. Il ricercatore ha individuato precisamente 4 crepe inedite, permettendo agli aggressori di forzare chiavi deboli e prevedibili, consentendo loro di decifrare comunicazioni passate o manipolare quelle future.

Come funzionano gli attacchi al Bluetooth

Gli attacchi BLUFFS possono essere condotti quando l’hacker si trova nel raggio d’azione utile di due device bersaglio, impersonificandosi come uno di essi per negoziare una chiave di sessione debole con l’altro. Antonioli ha rivelato sei tipologie di attacchi che possono avere successo indipendentemente dal supporto alle funzionalità Secure Connections (SC) oppure alle Legacy Secure Connections (LSC). Per cercare di prevenire i BLUFFS, il ricercatore suggerisce l’introduzione retrocompatibile di quattro modifiche. Tra queste vi sono una nuova Key Derivation Function basata su mutual nonce exchange e verifica, l’autenticazione dei key diversifier mediante chiave di abbinamento condivisa e l’applicazione ove possibile della modalità SC.

È importante notare che queste vulnerabilità colpiscono l’architettura di base dello standard Bluetooth e non dipendono da un hardware o software specifico. Esse, identificate con il codice CVE-2023-24023, interessano le versioni del Bluetooth Core dalla 4.2 alla 5.4, con una finestra temporale che va da dicembre 2014 a febbraio 2023. Dato quanto diffuso sia lo standard Bluetooth in dispositivi elettronici moderni, BLUFFS potrebbe potenzialmente interessare miliardi di dispositivi, compresi smartphone, sistemi portatili e dispositivi IoT.

Il Bluetooth Special Interest Group ha riconosciuto ufficialmente il problema, rilasciando indicazioni per implementazioni che rifiutino connessioni su un collegamento crittografato con chiavi di forza insufficiente e suggerendo l’uso della modalità “Only Secure Connections” per garantire una maggiore sicurezza delle trasmissioni. Questa “scoperta” mostra altri lati oscuri della tecnologia, prestate attenzione e vi raccomandiamo di seguire i consigli prima elencati.

attaccobluetoothhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rossella Vitale
Rossella Vitale

Se dovessi scrivere quali sono i miei interessi o descrivermi ci metterei forse una giornata intera, quindi sarò breve. Mi piace esprimermi attraverso la scrittura, mezzo di comunicazione che molti non considerano più così importante, amo i miei animali (gatti, cane e coniglio) e mentre lavoro ascolto brani suonati al piano per concentrarmi e rilassarmi. La mia Laurea ha un titolo troppo lungo da scrivere, ma essenzialmente mi sono specializzata proprio *rullo di tamburi* in comunicazione e marketing digitale.

Articolo precedenti
GTA 6, un leak ha svelato il trailer in anteprima ma è un FALSO
prossimo articolo
OnePlus 12 senza segreti, svelato design e caratteristiche ufficiali

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026
  • Avengers: Doomsday, nomi in codice nello script per nascondere i ritorni

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home