¿Siempre dejas el bluetooth activado? Estás abriendo una puerta directamente a tu dispositivo

Elígenos como tu fuente preferida en Google.
Tener encendido el bluetooth puede parecer algo inofensivo, pero un atacante con conocimientos podría robar toda tu información personal, incluso tus credenciales bancarias.
Seguramente que lleves siempre el bluetooth activado en el móvil si utilizas con frecuencia dispositivos inteligentes como un reloj, auriculares o altavoces, ya que es necesario para las actualizaciones o sincronizar la información.
O que mantengas muchos dispositivos inteligentes en casa conectados mediante este estándar, como enchufes inteligentes, bombillas, televisiones e incluso electrodomésticos. Aunque quizás no sea lo más seguro, ya que podrías enfrentarte al robo de información personal e incluso datos bancarios.
Aquí hay que diferenciar entre bluejacking y bluesnarfing. El primero no es esencialmente peligroso y se refiere más a una broma que alguien te pueda gastar; por ejemplo, enviándote mensajes por bluetooth o apagando tu televisor a distancia.
Pero el bluesnarfing sí es realmente peligroso. Este se refiere a la contracción de los términos "bluetooth" y la palabra inglesa snarf, que se refiere a la copia o extracción indiscriminada de datos sin consentimiento.
A diferencia de lo que ocurre con otro tipo de ataques, aquí no es necesario que el usuario haga clic en un enlace malicioso, sino que permite al atacante colarse en el dispositivo de forma silenciosa, sin que la víctima se dé cuenta de la exfiltración de sus datos.
Al mantener encendido el bluetooth, el atacante solo necesitará estar a una distancia generalmente menor a los 15 metros, por lo que si está en modo visible el dispositivo de la víctima, acabará dejando una puerta abierta al robo de su información.
PerfektBlue, el ataque perfecto para saber dónde viajas con tu coche
Es muy común pensar solo en el móvil como el dispositivo más atacado, pero ahora incluso los coches modernos ya cuentan con conexión bluetooth desde hace muchos años, y existen amenazas reales como PerfektBlue, un ataque en cadena que con un solo clic lleva a al ejecución de código de forma remota, afectando claramente a esta industria.
Este tipo de ataque explota diferentes vulnerabilidades en una implementación concreta de OpenSynergy, conocida como BlueSDK, utilizada por numerosos fabricante reconocidos, como Mercedes-Benz AG, Volkswagen y Skoda.
Mediante esta técnica, el atacante puede directamente hacerse con el control total de todos los sistemas de entretenimiento e información de los vehículos, con consecuencias realmente catastróficas para los víctimas, implicando incluso riesgos para su propia seguridad física.
En el caso de las consecuencias de menor gravedad –que siguen siendo especialmente sensibles–, un ciberdelincuente que haya comprometido la seguridad del vehículo podría acceder a las coordenadas GPS del coche en tiempo real, al mismo tiempo que activar el micrófono del mismo para escuchar las conversaciones privadas que se tengan en su interior. Si se revelan datos personales, el riesgo es extremo.
Además de esto, siempre se mantienen servicios asociados que pueden revelar información de otros usuarios, como son los contactos de la agenda del móvil, por lo que sus números de teléfono e información personal también caerían en manos del atacante.
En los casos más graves, un atacante con conocimientos avanzados podría realizar movimientos laterales; es decir, saltar desde la conexión por bluetooth a cuestiones avanzadas como la unidad de control electrónico (ECU), que permite el acceso a aspectos críticos, como el motor del vehículo o los sistemas de seguridad.
Ataques por bluetooth: difíciles de detectar, aunque puedes protegerte
Un ataque de este tipo es prácticamente imposible de detectar para cualquier usuario medio, por lo que como se suele decir, "es mejor prevenir que curar". Además, las consecuencias de este tipo de técnicas pueden ser realmente devastadoras.
En primer lugar, cualquiera conectado a tu dispositivo mediante esta conexión podría acceder a tu cuentas personales, a tus redes sociales e incluso a códigos y números de verificación para poder realizar transacciones no autorizadas por ti.
En un escalón superior, también tendría acceso a tu mensajes de texto (SMS), donde te llegan mensajes de verificación o enlaces de identificación si tienes este método como segundo factor de autenticación, algo que es muy probable.
Y, finalmente, mantendría el acceso a fotografías y vídeos almacenados en tu móvil, por lo que las campañas de extorsión o chantaje podrían ser extremadamente personalizadas, más allá de que también tuvieran acceso a tus contactos y sufrieran campañas de phishing o smishing.
Hay varios factores, no obstante, que podrían darte pistas sobre si tu móvil o cualquier dispositivo ha sido comprometido, como un consumo excesivo de la batería sin utilizar apps exigentes, dispositivos que no conozcas que aparezcan en tu lista de conectados mediante bluetooth, además de bloqueos frecuentes o reinicios repentinos.
Como ocurre con cualquier dispositivo conectado a la red, la mejor recomendación es muy básica: apaga lo que no uses y siempre mantén actualizados estos según las últimas versiones que ofrezca de forma oficial cada fabricante.
Aunque pueda ser una cuestión de perogrullo, en muchas ocasiones en que alguien me ha pedido ayuda, no mantenía actualizado su dispositivo, lo que afecta a la seguridad, pero también a las funcionalidades básicas del mismo, como el consumo de energía.
Si necesitas el bluetooth activo, de nuevo, para relojes o auriculares, configúralo al principio y después ponlo en modo oculto, una opción que puedes encontrar desde el menú de bluetooth en tu dispositivo, para que el nombre se mantenga oculto.
Adicionalmente, si tu dispositivo bluetooth permite crear un PIN de seguridad desde el principio –algo que deberían hacer los fabricantes si quieren mantener la seguridad desde el diseño– cambia siempre el que llega por defecto, ya que seguramente este sea 0000 o 1234, una recomendación que se puede extender a routers y otros dispositivos importantísimos para tu seguridad.
Como ves, las recomendaciones de seguridad pasan por la prevención y por mantener una seguridad básica en el día a día. Si vas a conectar cualquier dispositivo bluetooth en casa o en el móvil, siempre revisa si el fabricante ofrece actualizaciones periódicas para limitar la superficie de ataque y corregir las últimas vulnerabilidades.
Si notas que tu terminal lleva varios meses sin recibir una actualización o reiniciarse, búscala de forma manual y, en caso de que no exista alguna, mejor optar por un producto nuevo y que sí las realice de forma periódica. Con esto, podrás esquivar este tipo de ataque, aunque ningún método de siempre es infalible siempre.
