Disattivare Bluetooth quando non è in uso per evitare attacchi allo smartphone
Disattivare Bluetooth quando non è in uso per ridurre il rischio di attacchi sfruttando le vulnerabilità.
Perché l’attacco abbia successo, il dispositivo vulnerabile deve essere in modalità discovery, cioè deve essere visibile e riconoscibile da altri dispositivi nelle vicinanze.
Sono state identificate delle vulnerabilità (CVE-2023-45866, CVE-2024-21306) che consentono a un attaccante di simulare una tastiera Bluetooth e accoppiarla a un dispositivo vulnerabile. Questo permette all’attaccante di inviare comandi al dispositivo senza che il proprietario ne sia a conoscenza.
Su GitHub è stato pubblicato un proof-of-concept, tramite script Python, che dimostra come funziona questo tipo di attacco e come i dispositivi reagiscono ai pacchetti Bluetooth in ingresso.
Tutti i dispositivi Android sono potenzialmente a rischio. Per gli Android 11, Google ha distribuito una patch di sicurezza con l’aggiornamento di gennaio 2024, ma dipende dai vari produttori di smartphone e tablet Android renderla disponibile ai loro clienti.
Per Android 10 e versioni precedenti, non è disponibile alcuna patch e probabilmente non sarà disponibile in futuro.


