Ir al contenido principal
Base de conocimientos de asistencia

Vulnerabilidad de negociación clave de Bluetooth®

Tipo de contenido: Información y documentación sobre productos   |   ID del artículo: 000055198   |   Última revisión: 11/10/2023

Los investigadores de seguridad han identificado una vulnerabilidad en Bluetooth® negociación clave para el Centro de Coordinación CERT y Bluetooth® industria proveedora.

La investigación recientemente realizada sobre una vulnerabilidad en toda la industria por científicos informáticos de la Universidad de Oxford se divulgará públicamente en el Simposio de Seguridad USENIX, que tendrá lugar del 14 al 16 de agosto de 2019. Conocida como "vulnerabilidad de negociación de clave de Bluetooth®" o "KNOB", esta investigación detalla una vulnerabilidad en toda la industria que afecta la negociación de claves de cifrado de Bluetooth® velocidad básica/velocidad de datos mejorada (BR/EDR). Esta vulnerabilidad no afecta a Bluetooth® Low Energy (BLE). Los productos de Intel que admiten Bluetooth BR/EDR se encuentran entre los afectados por esta vulnerabilidad de toda la industria. Nuestra expectativa es que los proveedores de sistemas operativos ya hayan puesto a disposición mitigaciones que abordan esta vulnerabilidad.

Como miembro del Grupo de Interés Especial de Bluetooth, estamos trabajando estrechamente con el SIG y otros miembros clave del SIG para desarrollar mitigaciones. Proteger a nuestros clientes y ayudar a garantizar la seguridad de nuestros productos es una prioridad fundamental para Intel.

Productos afectados:

  • Intel® Wireless-AC productos (serie 3000, serie 7000, serie 8000, serie 9000)
  • Productos Intel® Wi-Fi 6 (AX200, AX201)
  • Intel® Wireless Gigabit productos (serie 17000, serie 18000)
  • Serie de procesadores Intel® Atom x3-C3200

Intel recomienda que los usuarios finales y los administradores de sistemas apliquen las actualizaciones a medida que estén disponibles y, en general, sigan las buenas prácticas de seguridad.

Preguntas y respuestas

Q1. ¿Cuál es la vulnerabilidad?
Se descubrió una nueva vulnerabilidad durante el procedimiento de negociación de claves Bluetooth® BR/EDR (velocidad de datos básica/velocidad de datos mejorada). Un atacante con proximidad física (normalmente a menos de 30 metros) o línea de visión puede obtener acceso no autorizado a través de una red adyacente e interceptar el tráfico para enviar mensajes de negociación falsificados entre dos dispositivos Bluetooth vulnerables.

P2. ¿Cuáles son las consecuencias si un dispositivo habilitado para Bluetooth se ve comprometido debido a esta vulnerabilidad?
Esto puede dar lugar a divulgación de información, elevación del privilegios y/o denegación de servicio. Por ejemplo, los datos de los auriculares o teclados Bluetooth pueden ser capturados o cambiados.

P3. ¿Se puede explotar la vulnerabilidad si solo uno de los dos dispositivos conectados es vulnerable?
No. Ambos dispositivos tienen que ser vulnerables. Si uno (o ambos) de los dispositivos no son vulnerables, el ataque durante la negociación de claves fallará.

P4. ¿Qué está haciendo Intel para abordar esta vulnerabilidad Bluetooth®?
Este es un problema de especificación de la industria. Intel se está asociando con otros miembros del Grupo de interés especial de Bluetooth (SIG) para fortalecer la especificación Bluetooth Core.

P5. ¿Cuál es la mitigación esperada para esta vulnerabilidad?
El SIG de Bluetooth está trabajando en la actualización de la especificación de BT para abordar este problema y los proveedores de dispositivos habilitados para el sistema operativo y Bluetooth ya están trabajando en mitigaciones.

P6. ¿Cuándo estarán listas estas mitigaciones?
Intel no hace comentarios en nombre de terceros, comuníquese con su proveedor de sistema operativo o dispositivo. Intel ya ha puesto a disposición del público la mitigación para la pila BlueZ. BlueZ es la pila oficial de protocolos Bluetooth de Linux y proporciona soporte para las capas y protocolos centrales de Bluetooth. El soporte para BlueZ se puede encontrar en muchas distribuciones de Linux y generalmente es compatible con cualquier sistema Linux en el mercado. La adopción de la mitigación BlueZ en distribuciones individuales de Linux puede variar.

Más detalles disponibles en:
Intel® Bluetooth® Security – Recomendación de tamaño de clave de cifrado
Información sobre la Zona para desarrolladores Intel®

Si necesita asistencia adicional, comuníquese con Intel Customer Support haciendo clic en el siguiente enlace.

Productos relacionados

Este artículo se aplica a 212 productos.
Productos Intel® Killer™ Wi-Fi Serie Intel® Killer™ Wi-Fi Intel® Killer™ Wi-Fi 6 AX1650 (i/s) Intel® Killer™ Wi-Fi 6 AX1650 (x/w) Intel® Killer™ Wi-Fi 6 AX500-DBS Intel® Killer™ Wi-Fi 6E AX1675 (i/s) Intel® Killer™ Wi-Fi 6E AX1675 (x/w) Tarjeta PCIe Intel® Killer™ Wi-Fi 6E AX1675 Intel® Killer™ Wi-Fi 6E AX1690 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (x/w) Tarjeta PCIe* para Wi-Fi Intel® Killer™ AX1650 Intel® Killer™ Wireless-AC 1550 Productos Intel® Wi-Fi serie 6 Intel® Wi-Fi serie 6 Kit desktop Intel® Wi-Fi 6 (Gig+) Intel® Wi-Fi 6 AX101 Intel® Wi-Fi 6 AX200 (Gig+) Intel® Wi-Fi 6 AX201 (Gig+) Intel® Wi-Fi 6 AX203 Productos Intel® Wi-Fi 6E Intel® Wi-Fi serie 6E (Gig+) Intel® Wi-Fi 6E AX210 (Gig+) IOT Embedded Kit Intel® Wi-Fi 6E AX210 (Gig+) IOT Industrial Kit Intel® Wi-Fi 6E AX210 (Gig+) Intel® Wi-Fi 6E AX211 (Gig+) Intel® Wi-Fi 6E AX411 (Gig+) Productos Intel® Wi-Fi 7 Serie Intel® Wi-Fi 7 Intel® Wi-Fi 7 BE200 Intel® Wi-Fi 7 BE202 Productos Intel® Wireless-AC Intel® Wireless serie 3100 Intel® Wireless-AC 3165 doble banda Intel® Wireless-AC 3168 doble banda Intel® Wireless serie 7200 Intel® Wireless-AC 7265 doble banda Intel® Wireless-N 7265 doble banda Intel® Wireless-N 7265 Serie inalámbrica Intel® 8000 Intel® Wireless serie 9000 Kit de IoT industrial Intel® Dual Band Wireless-AC 9260 Intel® Wireless-AC 9260 Intel® Wireless-AC 9461 Intel® Wireless-AC 9462 Intel® Wireless-AC 9560 Productos inalámbricos Intel® heredados Productos Intel® PRO/Wireless Intel® Tri-Band Wireless-AC serie 17000 Intel® Tri-Band Wireless-AC 17265 Intel® Tri-Band Wireless-AC serie 18000 Intel® Tri-Band Wireless-AC 18260 Intel® Tri-Band Wireless-AC 18265 Intel® Wireless serie Gateway Intel® Wireless Gigabit serie 11000 Intel® Wireless Gigabit 11000 Intel® Wireless Gigabit 11100 VR Serie inalámbrica Intel® Productos inalámbricos Intel® Killer™ heredados Adaptadores inalámbricos Xircom® Software para sistemas inalámbricos Intel® Connectivity Performance Suite Software de Intel® Killer™ Centro de inteligencia Intel® Killer™ Versión Beta del paquete de desempeño de Intel® Killer™ Paquete de desempeño de Intel® Killer™ Software Intel® PROSet/Wireless Productos Intel® Killer™ Wi-Fi Serie Intel® Killer™ Wi-Fi Intel® Killer™ Wi-Fi 6 AX1650 (i/s) Intel® Killer™ Wi-Fi 6 AX1650 (x/w) Intel® Killer™ Wi-Fi 6 AX500-DBS Intel® Killer™ Wi-Fi 6E AX1675 (i/s) Intel® Killer™ Wi-Fi 6E AX1675 (x/w) Tarjeta PCIe Intel® Killer™ Wi-Fi 6E AX1675 Intel® Killer™ Wi-Fi 6E AX1690 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (i/s) Intel® Killer™ Wi-Fi 7 BE1750 (x/w) Tarjeta PCIe* para Wi-Fi Intel® Killer™ AX1650 Intel® Killer™ Wireless-AC 1550 Productos Intel® Wi-Fi serie 6 Intel® Wi-Fi serie 6 Kit desktop Intel® Wi-Fi 6 (Gig+) Intel® Wi-Fi 6 AX101 Intel® Wi-Fi 6 AX200 (Gig+) Intel® Wi-Fi 6 AX201 (Gig+) Intel® Wi-Fi 6 AX203 Productos Intel® Wi-Fi 6E Intel® Wi-Fi serie 6E (Gig+) Intel® Wi-Fi 6E AX210 (Gig+) IOT Embedded Kit Intel® Wi-Fi 6E AX210 (Gig+) IOT Industrial Kit Intel® Wi-Fi 6E AX210 (Gig+) Intel® Wi-Fi 6E AX211 (Gig+) Intel® Wi-Fi 6E AX411 (Gig+) Productos Intel® Wi-Fi 7 Serie Intel® Wi-Fi 7 Intel® Wi-Fi 7 BE200 Intel® Wi-Fi 7 BE202 Productos Intel® Wireless-AC Intel® Wireless serie 3100 Intel® Wireless-AC 3165 doble banda Intel® Wireless-AC 3168 doble banda Intel® Wireless serie 7200 Intel® Wireless-AC 7265 doble banda Intel® Wireless-N 7265 doble banda Intel® Wireless-N 7265 Serie inalámbrica Intel® 8000 Intel® Wireless serie 9000 Kit de IoT industrial Intel® Dual Band Wireless-AC 9260 Intel® Wireless-AC 9260 Intel® Wireless-AC 9461 Intel® Wireless-AC 9462 Intel® Wireless-AC 9560 Productos inalámbricos Intel® heredados Productos Intel® PRO/Wireless Intel® Tri-Band Wireless-AC serie 17000 Intel® Tri-Band Wireless-AC 17265 Intel® Tri-Band Wireless-AC serie 18000 Intel® Tri-Band Wireless-AC 18260 Intel® Tri-Band Wireless-AC 18265 Intel® Wireless serie Gateway Intel® Wireless Gigabit serie 11000 Intel® Wireless Gigabit 11000 Intel® Wireless Gigabit 11100 VR Serie inalámbrica Intel® Productos inalámbricos Intel® Killer™ heredados Adaptadores inalámbricos Xircom® Software para sistemas inalámbricos Intel® Connectivity Performance Suite Software de Intel® Killer™ Centro de inteligencia Intel® Killer™ Versión Beta del paquete de desempeño de Intel® Killer™ Paquete de desempeño de Intel® Killer™ Software Intel® PROSet/Wireless

Productos discontinuados

Intel® Wireless-AC 3160 doble banda Intel® Wireless-AC 7260 doble banda Intel® Wireless-AC 7260 doble banda para PC Intel® Wireless-N 7260 doble banda Intel® Wireless-N 7260 Intel® Wireless-AC 8260 doble banda Kit Intel® Dual Band Wireless-AC 8265 para PC Intel® Dual Band Wireless-AC 8265 Punto de acceso LAN Intel® PRO/Wireless 2000 Conexión de red Intel® PRO/Wireless 2200BG Conexión de red Intel® PRO/Wireless 2915ABG Conexión de red Intel® PRO/Wireless 3945ABG Punto de acceso LAN Intel® PRO/Wireless 5000 Punto de acceso dual LAN Intel® PRO/Wireless 5000 Puerta de enlace inalámbrica Intel® Intel® Centrino® Advanced-N + WiMAX 6250 de doble banda Intel® Centrino® Advanced-N 6200 Intel® Centrino® Advanced-N 6205 para PC Intel® Centrino® Advanced-N 6205, de doble banda Intel® Centrino® Advanced-N 6230, de doble banda Intel® Centrino® Advanced-N 6235, de doble banda Intel® Centrino® Ultimate-N 6300 Intel® Centrino® Wireless-N + WiMAX 6150, de una banda Intel® Centrino® Wireless-N 100 Intel® Centrino® Wireless-N 1000 Intel® Centrino® Wireless-N 1030, de una banda Intel® Centrino® Wireless-N 105, de banda única Intel® Centrino® Wireless-N 130, de una banda Intel® Centrino® Wireless-N 135, de banda única Intel® Centrino® Wireless-N 2200 para PC Intel® Centrino® Wireless-N 2200, de banda única Intel® Centrino® Wireless-N 2230, de banda única Intel® WiFi Link 1000 Intel® WiFi Link 5100 Intel® WiFi Link 5300 Intel® WiMAX/WiFi Link 5150 Intel® WiMAX/WiFi Link 5350 Enlace WiFi inalámbrico Intel® 4965 AGN Tablero de Intel® My WiFi Intel® Wireless-AC 3160 doble banda Intel® Wireless-AC 7260 doble banda Intel® Wireless-AC 7260 doble banda para PC Intel® Wireless-N 7260 doble banda Intel® Wireless-N 7260 Intel® Wireless-AC 8260 doble banda Kit Intel® Dual Band Wireless-AC 8265 para PC Intel® Dual Band Wireless-AC 8265 Punto de acceso LAN Intel® PRO/Wireless 2000 Conexión de red Intel® PRO/Wireless 2200BG Conexión de red Intel® PRO/Wireless 2915ABG Conexión de red Intel® PRO/Wireless 3945ABG Punto de acceso LAN Intel® PRO/Wireless 5000 Punto de acceso dual LAN Intel® PRO/Wireless 5000 Puerta de enlace inalámbrica Intel® Intel® Centrino® Advanced-N + WiMAX 6250 de doble banda Intel® Centrino® Advanced-N 6200 Intel® Centrino® Advanced-N 6205 para PC Intel® Centrino® Advanced-N 6205, de doble banda Intel® Centrino® Advanced-N 6230, de doble banda Intel® Centrino® Advanced-N 6235, de doble banda Intel® Centrino® Ultimate-N 6300 Intel® Centrino® Wireless-N + WiMAX 6150, de una banda Intel® Centrino® Wireless-N 100 Intel® Centrino® Wireless-N 1000 Intel® Centrino® Wireless-N 1030, de una banda Intel® Centrino® Wireless-N 105, de banda única Intel® Centrino® Wireless-N 130, de una banda Intel® Centrino® Wireless-N 135, de banda única Intel® Centrino® Wireless-N 2200 para PC Intel® Centrino® Wireless-N 2200, de banda única Intel® Centrino® Wireless-N 2230, de banda única Intel® WiFi Link 1000 Intel® WiFi Link 5100 Intel® WiFi Link 5300 Intel® WiMAX/WiFi Link 5150 Intel® WiMAX/WiFi Link 5350 Enlace WiFi inalámbrico Intel® 4965 AGN Tablero de Intel® My WiFi

Descargos de responsabilidad legales

El contenido de esta página es una combinación de la traducción humana y automática del contenido original en inglés. Este contenido se ofrece únicamente para su comodidad como información general y no debe considerarse completa o precisa. Si hay alguna contradicción entre la versión en inglés de esta página y la traducción, prevalecerá la versión en inglés. Consulte la versión en inglés de esta página.