Blog

¿Conoces la metodología de ataque Bluesnarfing?

Publicado 16 de diciembre de 2022
¿Conoces la metodología de ataque Bluesnarfing?

¿Conoces la metodología de ataque Bluesnarfing?

Cada día nos encontramos con nuevas metodologías de ataque, la ciberdelincuencia está en constante evolución, una de las metodologías más populares en los últimos meses es el llamado Bluesnarfing.

Desde OptimumTIC siempre se ha alertado e informado a todos nuestros clientes acerca del riesgo de disponer cualquier dispositivo IoT con permisos de conexión, el hecho de no restringir su conexión puede ocasionar ataques como es el caso del que informamos en este post. 

Este tipo de ciberataque utiliza la tecnología Bluetooth para conectarse y acceder al dispositivo de la víctima. El término bluesnarfing está compuesto por “Blue” de Bluetooth y “snarfing” que significa un copiado de datos de un dispositivo sin tener acceso a él. 

El Bluetooth es una herramienta de comunicación que nos permite establecer conexión con otros dispositivos, como móviles, relojes, TV, altavoces u otros, además de ser una herramienta para enviar archivos como fotografías o vídeos, dispositivos IoT o no IoT, pero permitiendo conexión de alguna forma con otros de manera fácil. Esta tecnología Bluetooth es una herramienta utilizada a diario, algo que conlleva que mayoría de los usuarios mantengan la herramienta Bluetooth activada en su dispositivo, aunque no estén haciendo uso de esta. 

Gracias a esta técnica, los ciberdelincuentes son capaces de acceder a teléfonos, ordenadores, relojes inteligentes, etc., obteniendo así información de los dispositivos tales como imágenes, vídeos, contactos o mensajes. 

Para conectarse a los dispositivos y robar la información, los ciberdelincuentes necesitan estar cerca de los dispositivos y que estos estén encendidos y con el Bluetooth activado. A partir de aquí, aprovechan alguna vulnerabilidad presente en la herramienta Bluetooth para conectarse al dispositivo y se infiltran en el dispositivo has incluso tomar el control de este, pudiendo así piratear ciertos archivos, eliminarlos, extraer información, etc. 

Aunque muchos dispositivos se protegen de este tipo de metodologías consultando al usuario si desea conectarse al dispositivo, cada vez más, los ciberdelincuentes perfeccionan sus ataques para esquivar este tipo de barreras. Para protegernos de estos ciberataques es importante: 

- No conectarnos a ningún dispositivo sospechoso y siempre comprobar la identidad de este. 
- Mantener el Bluetooth desactivado si no estamos utilizándolo. 
- Actualizar el dispositivo y las aplicaciones para parchear las posibles vulnerabilidades. 
- Revisar aquellos dispositivos que tenemos como “autorizados” ya que, en caso de establecer nuevamente una conexión, el dispositivo no preguntará si deseamos conectarnos. 

En OptimumTIC, como expertos en ciberseguridad nos mantenemos actualizados de las últimas metodologías de ataque, de esta manera, llevamos a cabo un asesoramiento y actualización continua de los proyectos con nuestros clientes de forma activa, avanzando y mitigando el riesgo desde el diseño y la privacidad en todos los elementos o sistemas que puedan contener algún tipo de información. 

A nivel regulatorio es muy importante todo ello con una buena adaptación y/o adecuación al RGPD, y a nivel medidas podemos contar, con el fin de proteger los dispositivos móviles de la entrada de malware con plataformas como las que somos partners de dos de las herramientas líderes del mercado, estas son Wandera de Jamf y Singularity mobile de SentinelOne. Ambas herramientas utilizan la inteligencia artificial para brindar protección, detección y respuesta autónomas contra amenazas para dispositivos iOS, Android y Chrome. 

Si desea más información sobre nuestros servicios o productos, puede contactar con nosotros sin compromiso a través de nuestra página web: www.optimumtic.com o escribiéndonos a info@optimumtic.com

OptimumTIC

OptimumTIC, Auditoria y Ciberseguridad al más alto nivel.

Siempre a la altura de nuestros clientes.

Contacta con nosotros

Plaça de Francesc Macià, 7
Barcelona 08029
Teléfono: 932 527 467
Email: info@optimumtic.com

Síguenos en

Certificados en el Esquema Nacional de Seguridad

Certificados en el Esquema Nacional de Seguridad

Certificados en la ISO 27001

ISO 27001

Certificados en protocolo contra el covid-19

Protocolo contra el covid-19

Gestión Excelencia Empresarial

Gestión Excelencia Einforma

Empresa registrada en el INCIBE

Registrada en el INCIBE