CyberGlossary

Ataques y amenazas

Bluebugging

También conocido como: Backdoor Bluetooth

Definición

Ataque Bluetooth que obtiene control oculto y a nivel de comandos sobre el dispositivo víctima —más allá del robo pasivo de datos— para llamar, leer mensajes o retransmitir audio.

El bluebugging va un paso más allá del bluesnarfing. Aprovechando emparejamientos débiles, PIN por defecto o fallos en el canal de comandos AT (que se usa para hablar con la radio del teléfono), el atacante crea una puerta trasera que envía comandos como si fuera el propio módem del dispositivo: hacer llamadas, enviar SMS, leer contactos o escuchar audio. Históricamente afectó a teléfonos Bluetooth con autenticación débil y resurge con cada nueva vulnerabilidad de pila BT. Defensas: parchear el firmware BT, desactivar la visibilidad, emparejar solo en entornos confiables, preferir BLE con LE Secure Connections y revisar/eliminar emparejamientos antiguos.

Ejemplos

  • Forzar a un teléfono vulnerable a llamar al número del atacante y servir como micrófono encubierto.
  • Enviar SMS desde el móvil de la víctima mediante comandos AT inyectados.

Términos relacionados