Articoli e news    Prezzi

Bluetooth a rischio, ma Microsoft ci mette una toppa

11:24 - 15 luglio 2011 di Elena Re Garbagnati

Bluetooth potrebbe dare libero accesso ai dati dei computer e comprometterli: lo ha scoperto Microsoft, che ha pubblicato una patch ad hoc per tappare quella che è stata definita una grave falla nella sicurezza. Gli esperti però minimizzano: non è così facile sfruttarla.

Microsoft ha pubblicato quattro bollettini di sicurezza per Windows 7 e Windows Vista, con le patch per 22 bug. Il bollettino che ha monopolizzando l'attenzione è quello identificato dalla sigla MS11-053, relativo a Bluetooth.

Microsoft ha infatti rilevato una falla critica relativa allo stack Bluetooth di Windows, ossia il driver che consente a Windows di connettersi con i dispositivi Bluetooth. Sfruttando questa vulnerabilità sarebbe possibile ottenere pieno accesso ai dati e danneggiare in remoto il sistema, tramite un banale collegamento Bluetooth.

Microsoft ha pubblicato una patch per la sicurezza relativa Bluetooth

Joshua Talbot, Security Intelligence Manager di Symantec, ha spiegato la gravità di questa falla sottolineando che "un utente malintenzionato potrebbe inviare dati in grado di mandare in crash il sistema, installare programmi, impossessarsi dei dati di accesso o creare nuovi account durante una connessione Bluetooth", per esempio servendosi di un exploit.

L'esperto tuttavia ammette che "è improbabile che questo bug possa essere sfruttato per attacchi diffusi, perché il malintenzionato dovrebbe essere nel raggio d'azione di Bluetooth per poterlo sfruttare."

Andrew Storms, direttore delle operazioni di sicurezza di nCircle, riconosce la falla nella sicurezza, ma fa appello alla cautela e invita a "prendere in considerazione i dettagli: questo bug si rivela pericoloso nella misura in cui è stato descritto solo se Bluetooth è abilitato in modalità di individuazione, che non è l'impostazione di default del sistema operativo.

In questo caso, infatti, il pc trasmette un segnale wireless che ne consente il rilevamento da parte di altri computer o dispositivi. Se questa funzione è disabilitata il computer è comunque in grado di rilevare i dispositivi Bluetooth, ma questi non saranno in grado di rilevare il pc.

Se questa condizione non si verifica, un eventuale hacker dovrebbe trovare altre strade più costose e ingegnose per accedere al PC prima di poter sfruttare il bug Bluetooth. "

La falla nella sicurezza non è reputata così preoccupante dagli esperti

Microsoft sottolinea che il bug interessa solo i sistemi con Windows Vista e Windows 7 (XP non supportava il Bluetooth) che hanno installata e attiva la connessione Bluetooth. Per questo consiglia l'installazione urgente della patch solo agli utenti che lavorano fuori ufficio sfruttando Bluetooth, come ha precisato Jason Miller, direttore del reparti di ricerca e sviluppo di VMware.

Marcus Carey, esperto di sicurezza per Rapid7, non è tuttavia così ottimista sul numero ristretto di utenti a rischio. Sostiene che molti gli utenti usano dispositivi Bluetooth senza mai spegnerli, soprattutto se usano cuffie, mouse e tastiere Bluetooth. Il secondo fattore di rischio riguarda l'uso di questi prodotti in spazi pubblici, come aeroporti e coffee shop, dove gli aggressori possono avvicinarsi fino a rientrare nel raggio d'azione di Bluetooth senza destare sospetti, come puntualizza Amol Sarwate di Qualys.

Secondo Carey, infatti, "il problema di Bluetooth è che chi usa periferiche di questo tipo non le spegne mai ed è totalmente inconsapevole di trasmettere dati in continuazione."

Per quanto riguarda gli altri tre bollettini inclusi nell'aggiornamento di Microsoft, sono valutati come importanti e riguardano Windows e Office. Uno è legato a Microsoft Visio ed è relativo al sottosistema runtime di client e server, il terzo risolve 15 vulnerabilità con il driver in modalità kernel.

Condividi:   
  • Ultime news
  • Microsoft
  • Sicurezza E Networking

Commenti

Aggiungi un tuo commento
   
wingcla 15/07/2011 11:54
 
non è così facile utilizzarla ma intanto mamma Ms la pezza...
toyman90 15/07/2011 11:59
 
+8 

 Originariamente inviata da wingcla

non è così facile utilizzarla ma intanto mamma Ms la pezza...


e ci mancherebbe..
The-Punisher 15/07/2011 12:20
 
ma se XP lo stack Bluetooth c'è l'ha :|
Mio padre nel suo pc ha un dongle bluetooth e usa lo stack di microsoft presente già nel sistema
fabri85 15/07/2011 12:48
 

 Originariamente inviata da wingcla

non è così facile utilizzarla ma intanto mamma Ms la pezza...



era ancora ora visto che il BUG risale ad 1 anno fa... ma prima di oggi silenzio assoluto con i clienti.
xIRaMPaGe 15/07/2011 14:42
 
@fabri85: Documentazione? Fonte? Grazie.

Se davvero risalisse ad un anno fa, Microsoft avrebbe inserito la patch nel primo Service Pack, e non l'avrebbe rilasciata solo ora...

Oltretutto, per quanto critica, si torna a ripetere che è una falla che per essere sfruttata necessita che il sistema sia in modalità di rilevamento, impostazione disattivata di default ed attivabile per un periodo limitato di tempo (meno di un minuto) alla necessita, o altrimenti smanettando nelle impostazioni, attivabile una volta per tutte.
xhogan89x 15/07/2011 16:15
 

 Originariamente inviata da xIRaMPaGe

@fabri85: Documentazione? Fonte? Grazie.

Se davvero risalisse ad un anno fa, Microsoft avrebbe inserito la patch nel primo Service Pack, e non l'avrebbe rilasciata solo ora...

Oltretutto, per quanto critica, si torna a ripetere che è una falla che per essere sfruttata necessita che il sistema sia in modalità di rilevamento, impostazione disattivata di default ed attivabile per un periodo limitato di tempo (meno di un minuto) alla necessita, o altrimenti smanettando nelle impostazioni, attivabile una volta per tutte.


sto bug risale a molto di piu di 1 anno fa, dato che non è mai stato fixato e c' è questo bug da windows vista direi un 3-4 anni XD
   
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza
  Tag: Sicurezza E Networking