|
Hace unos días comentábamos el nuevo método desarrollado por criptógrafos de la Universidad de Tel Aviv para crackear la comunicación entre un par de equipos Bluetooth. Si bien este método es teórico, los investigadores han descrito como se puede descifrar el PIN en cuestión de segundos.
Si el PIN utilizado es de cuatro dígitos, se puede calcular la clave de seguridad de cada sesión en menos de una décima de segundo. Si el PIN es más largo, el tiempo necesario para calcular la clave de seguridad es, también, más largo. Con ocho caracteres alfanuméricos se necesitarían 100 años para esta tarea, lo cual hace casi imposible el crackeo.
La preocupación que ha despertado este “hallazgo” es de tal magnitud, que los fabricantes de dispositivos Bluetooth, agrupados en la “Bluetooth SIG” han emitido un comunicado con recomendaciones a los usuarios de esta tecnología tan difundida. En el se argumenta que “lo que ese estudio especifica es posible, aunque altamente improbable que un usuario normal pueda alguna vez enfrentarse a este tipo de ataque”.
No obstante se detallan algunas prácticas recomendables para aumentar la seguridad de cualquier usuario.
En primer lugar se recomienda realizar el “apareamiento”, pairing en inglés, en un lugar privado y no en sitios públicos. En segundo lugar, utilizar un PIN alfanumérico de 8 caracteres como mínimo. Por último, si su equipo es “des-apareado” (unpaired) mientras está en algún lugar público, se aconseja esperar hasta que esté en un lugar privado para volver a “aparearlo”.
La Bluetooth SIG, reúne a los principales fabricantes como Ericcsson, IBM, Intel, Microsoft, Motorola, Nokia y Toshiba.
Lecturas Recomendadas:
|