back to top

Bluetooth: problemi di sicurezza su Windows, macOS e iOS

Alcuni ricercatori della Boston University avrebbero individuato una pericolosa vulnerabilità a carico del protocollo BT che sta alla base della tecnologia di comunicazione Bluetooth. Tale problematica coinvolgerebbe quasi tutti i sistemi operativi più utilizzati (Windows, macOS e iOS) tranne Android che invece sembrerebbe esserne immune.

La falla sarebbe stata rilevata nella specifica BLE (Bluetooth Low Energy), essa è stata ufficializzata nel corso del 2010 ed è oggi integrata nei moduli di tutti i device più recenti. Il suo scopo è quello di limitare i consumi energetici durante le operazione di trasferimento dei dati, sostanzialmente ha il compito di ridurre l’impatto sull’autonomia delle batterie.

Pubblicitร 

L’implementazione di questa specifica per le piattaforme citate in precedenza non prevede che le informazioni scambiate tra due dispositivi avvengano esclusivamente su canali criptati, il rischio è quindi che un utente malintenzionato possa scatenare un attacco di tipo Man in the Middle per interferire nell’interscambio e sottrarre informazioni riservate.

A livello teorico un’azione di questo tipo non dovrebbe essere possibile in quanto gli indirizzi MAC dei dispositivi vengono prodotti casualmente proprio per impedirne l’identificazione. Le trasmissioni "in chiaro" consentirebbero però di isolare dei token ID grazie ai quali bypassare la protezione e accedere alle comunicazioni effettuate.

Una vulnerabilità come quella descritta potrebbe consentire diverse procedure di tracciamento non autorizzate, tra queste ultime vi sarebbe anche la possibilità di intercettare informazioni legate alla localizzazione di un device. Fortunatamente fino ad ora non sarebbero emersi episodi riguardanti violazioni effettuate grazie a questa problematica.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

La Danimarca abbandona Office 365 e Windows e li sostituisce con Linux e LibreOffice

La Danimarca si prepara ad abbandonare i prodotti Microsoft...

Windows: Microsoft pubblica uno script di ripristino della cartella “inetpub”

Dopo gli aggiornamenti del Patch Tuesday di aprile 2025...

Windows: con “Hey, Copilot!” basta la voce per interagire con l’AI

Microsoft ha iniziato a distribuire un aggiornamento dell'applicazione di...

Google porta Gemini su Chrome in Windows

Google ha confermato che l'intelligenza artificiale di Gemini arriverร ...

Windows 11: arriva una nuova generazione di esperienze AI

Microsoft ha presentato diverse nuove funzionalitร  per Windows 11,...

Meta blocca Apple Intelligence su tutte le app iOS

Con una scelta inaspettata Meta avrebbe bloccato l'utilizzo di...
Pubblicitร