I dispositivi Bluetooth LE sono vulnerabili all’attacco di SweynTooth

Un gruppo di docenti di Singapore ha pubblicato un documento di ricerca descrivendo in dettaglio una serie di vulnerabilità denominate SweynTooth che riguardano i dispositivi che sfruttano il protocollo Bluetooth Low Energy (BLE).

In particolare, le vulnerabilità SweynTooth comportano ripercussioni sui kit di sviluppo software (SDK) responsabili del supporto per le comunicazioni BLE. Gli SDK in questione sono forniti dai vendor di chipset system-on-a-chip (SoC).

ZDNet spiega che le aziende che creano dispositivi IoT o smart comprano tali SoC (sistemi su chip) e li usano come chipset base intorno ai quali costruiscono i vari device; usano gli SDK BLE forniti dai produttori di SoC a supporto delle comunicazioni tramite BLE, una versione del protocollo Bluetooth che usa meno energia  al fine di ridurre al minimo il drenaggio della batteria su dispositivi mobili e Internet of Things (IoT).

I tre ricercatori della Singapore University of Technology and Design (SUTD) hanno trascorso un anno nel testare SDK BLE di vari vendor di chipset SoC e individuato 12 bug (le vulnerabilità denominate nel complesso SweynTooth) che riguardano gli SDK, comunicando i risultati della loro ricerca ai vendor di SoC. Pochi giorni addietro hanno rivelato i nomi dei sei vendor di SoC e questi ultimi hanno rilasciato nuove versioni degli SDK BLE con integrate le patch contro gli attacchi SweynTooth. I sei vendor di SoC sono: Texas Instruments, NXP, Cypress, Dialog Semiconductors, Microchip, STMicroelectronics e Telink Semiconductor.

Tra i prodotti potenzialmente vulnerabili vi sono: fitness tracker, prese smart, serrature smart, tracker per animali domestici, luci smart, radiosveglie, glucometri, sistemi per la smart home in genere, altri dispositivi indossabili e dispositivi medici. La lista di 480 device è lunga e include prodotti di brand noti quali FitBit, Samsung e Xiaomi.

In cosa consiste l’attacco SweynTooth

I ricercatori spiegano che le 12 vulnerabilità SweynTooth possono essere raggruppate in base all’effetto dello sfruttamento. Gli attacchi possono essere divisi in tre categorie:

  • attacchi che mandano in crash i dispositivi
  • attacchi che riavviano i dispositivi obbligandoli a rimanere “congelati” (in stallo).
  • attacchi che bypassano funzionalità di sicurezza e consentono a cybercriminali di controllare i dispositivi

SweynTooth è una nuova vulnerabilità nei dispositivi Bluetooth LE

Servirà tempo prima che le patch fornite dai vendor di SoC arrivino effettivamente tra i dispositivi degli utenti. I vendor dei SoC offrono le patch ai produttori di dispositivi ma spetta a questi ultimi rilasciare aggiornamenti firmware. Alcuni produttori vendono dispositivi senza marca (che vari brand personalizzano e vendono con nomi diversi) e bisognerà attendere tempo  che le patch siano effettivamente distribuite come aggiornamenti. Anche per questo è sempre bene comprare dispositivi di brand noti che, si spera, dovrebbero rilasciare update più velocemente rispetto a brand sconosciuti.

L’unico aspetto positivo di tutto quanto sopra (qui i dettagli tecnici in un libro bianco dedicato) è che le vulnerabilità SweynTooth non possono essere sfruttate via internet ma richiedono che l’attacker sia fisicamente vicino in prossimità dei dispositivi da attaccare (nel range del protocollo BLE che è tipicamente non molto grande).

Tutti gli articoli di macitynet che parlano di sicurezza sono disponibili da questa pagina.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
I migliori libri per Natale da leggere o regalare, ma con un po' di magia dentro

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?
Black Friday, i migliori sconti d

Per Natale tutti gli Airpods a prezzo scontato, prezzo da 97€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Le migliori tastiere per iPad di fine 2022 e inizio 2023

Le migliori tastiere per iPad del 2023

Tantissimi gli iPad disponibili: facciamo chiarezza sulle migliori tastiere per i tablet della Mela, tra quelle generiche per tutti i modelli, e quelle specifiche per le diverse varianti, prime e terze parti.
Batteria tuttofare con funzione StandBy, 10mila mAh a solo49€

Batteria tuttofare con funzione StandBy, 10mila mAh a solo 49 €

Su Amazon va in sconto una batteria da 10mila Mah con uscita USB-C da 10W. Perfetta per iPhone funziona anche come supporto da tavolino. Solo 49€ grazie ad uno sconto coupon.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max, scontati, spediti subito, a rate senza interessi e garanzie? Amazon è la risposta

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagatre a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio fino a 140 €

Regali di Natale, la friggitrice Mi Smart Air Fryer Pro a 79,90 €

Su Amazon torna al minimo del Black Friday la Mi Smart Air Fryer Pro, una friggitrice ad aria da 4 litri con oblò per osservare lo stato di cottura e collegamento cloud. Solo 79,99 €
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.

Ultimi articoli

Pubblicità