Tutti i rischi del Bluetooth

Semplice da usare, veloce e versatile. Il collegamento Bluetooth, nel corso degli anni, ha conquistato un suo ambito di utilizzo e, soprattutto nella declinazione BLE (Bluetooth Low Energy) è ampiamente impiegato nel settore della Internet of Things, anche a livello industriale.

Come tutte le tecnologie, però, anche l’utilizzo di device che sfruttano BLE richiede la massima attenzione per garantirne la sicurezza. Il nuovo allarme, in questo ambito, è rappresentato da una vulnerabilità battezzata con il nome di BLESA (Bluetooth Low Energy Spoofing Attack) che, secondo i ricercatori che l’hanno scoperta, interessa miliardi di dispositivi.

In sintesi, la tecnica di attacco sfrutta una falla nel sistema di pairing BLE, che consente di aggirare le procedure di autenticazione tra i dispositivi in fase di riconnessione. Sfruttando questo bug, un pirata informatico potrebbe forzare una disconnessione e sfruttare la vulnerabilità per alterare i dati trasmessi. Se uno scenario di attacco del genere in ambito consumer apre semplicemente la strada a possibili truffe, nel settore industriale potrebbe avere conseguenze decisamente più gravi.

Basti immaginare le possibili conseguenze nel caso in cui i dati alterati riguardino le informazioni trasmesse da un controller in un sistema ICS (Industrial Control System), o alla possibilità che un operatore prenda decisioni basate su dati modificati.

A seguito della pubblicazione dei dettagli della vulnerabilità è stata avviata un’ampia campagna di patching che, si spera, interesserà tutti i settori e consentirà in tempi rapidi di mitigare il rischio di attacchi basati su BLESA.

La buona notizia è che, per portare l’attacco, un eventuale sabotatore dovrebbe trovarsi all’interno del raggio d’azione del collegamento BLE. Nelle more del processo di aggiornamento, di conseguenza, i ricercatori suggeriscono alle aziende di predisporre controlli ambientali e fisici che impediscano l’accesso agli estranei nelle aree in cui sono utilizzati dispositivi che sfruttano BLE.

Condividi:
Torna indietro

Iscriviti alle newsletter di AttivaEvolution