Tempo di lettura: 2 minuti

Si chiama “Bluffs” come nel poker,
ma non riguarda il gioco di carte. E’ una falla di sicurezza nel
sistema Bluetooth, che minaccia la privacy di miliardi di
utilizzatori di queste tecnologie: smartphone, laptop, tablet,
smartwatches, iPhone, iPad, Android, Mac e Windows fino alle
automobili.

   
La falla colpisce la maggior parte dei dispositivi prodotti
dal 2014 ad oggi ed è indipendente dalla versione Bluetooth
supportata. Bluffs, acronimo di “Bluetooth Forward and Future
Secrecy”, ha a che fare con le chiavi di sicurezza stabilite per
cifrare (proteggere) le connessioni da un attaccante nelle
vicinanze. A scoprire la falla è stato il ricercatore italiano
Daniele Antonioli, originario di Pesaro, professore associato di
sicurezza informatica ad Eurecom, centro di ricerca di
eccellenza francese di Sophia Antipolis.

   
“Con il Bluffs un attaccante riesce a stabilire una chiave
debole tra due dispositivi per poi comprometterla e forzare il
suo uso nel tempo” spiega. Antonioli ha presentato il suo lavoro
alla Acm Sigsac Conference on Computer and Communications
Security (CCS ’23), che si è svolta a Copenaghen dal 27 al 29
novembre.

   
Le vulnerabilità scoperte riguardano “due proprietà di
sicurezza chiamate forward secrecy e future secrecy – aggiunge
il ricercatore -. La prima dovrebbe proteggere i nostri dati,
inclusi quelli sensibili, scambiati in passato da un attacco che
compromette una connessione sicura nel presente. La seconda
dovrebbe proteggere i dati scambiati nelle connessioni future,
quando quella presente è compromessa. E’ come riuscire a bucare
un account protetto da password e che richiede il cambio della
password ogni mese, forzando la vittima a riutilizzare la
password compromessa nel tempo. E’ il primo studio di ricerca
sulla forward e future secrecy del Bluetooth, ce ne potrebbero
essere altri in futuro”. Antonioli in un post sul suo sito
personale ha rilasciato il toolkit per testare gli attacchi, il
research paper e le slides della presentazione fatta alla
conferenza CCS. Bluffs è tracciabile nel database mondiale delle
vulnerabilità come CVE-2023-24023. Il consorzio Bluetooth Sig ha
già pubblicato un avviso di sicurezza sulla falla.

   

Riproduzione riservata © Copyright ANSA

source

Maurizio Barra

Sono nato a Torino, il 19 Febbraio 1968. Ho alle spalle un'educazione direi Umanistica di base, avendo frequentato il Liceo Classico Valsalice e Lingue e Lettere Moderne all'Università. Grande passione per tutto ciò che è una tastiera, dal pianoforte o simili, ai PC, di cui peraltro amo anche il touch. Inoltre, un'altra mia grande passione, è lo sport e mi ha molto coinvolto, siccome ho lavorato molto su di me negli anni, passando attraverso varie fasi, nelle quali sono ingrassato moltissimo e poi sono diventato assai magro, dunque, siccome più volte ho dovuto intervenire su di me, ho voluto approfondire questo discorso ed ho conseguito il Master CFT come Personal Fitness Trainer presso Issa Italia. La voglia e l'interesse ad approfondire tante tematiche e la curiosità olistica, alle volte giocano brutti scherzi, perchè si rischia di iniziare tutto e concretamente di non riuscire a concludere nulla. Bisogna in teoria scegliere cosa fare da grande, il fatto è che io sono già ben cresciuto ed ora mi sento assai coinvolto dall'ambito tecnologico e dunque spero, soprattutto, di essere un intermediario tra i vedenti, diciamo, o comunque tra tutti e proprio chi è non vedente come me, sia per mostrare quante cose si possono fare in autonomia, sia per avvicinare (e qui mi appello a sviluppatori, amanti di softwares etc...) la facilità e l'accesso all'uso completo della tecnologia anche da parte degli stessi non vedenti, che comunque si devono spesso scontrare con grafici, pagine poco accessibili e continui escamotage, per fare cose che, con il famoso click, in teoria si risolvono subito e questo poi non è sempre vero; in sostanza lo scopo o l'idea sono quelli di avvicinare i vedenti, sviluppatori di apps e siti, a renderle più accessibili, metendo dunque a disposizione la mia conoscenza delle Tecnologie Assistive (Assistive Tecnologies) di cui mi ritengo un buon conoscitore. Non parliamo poi delle Apps Mobili ed anche di quel mondo, davvero meraviglioso ed il cui approccio per me è stato direi facile, ma mi rendo conto che non è così per tutti. Quindi, spero, nel tempo, di mettere a disposizione la mia modestissima ed umile e piccola esperienza, mantenendo vivo ogni nuovo possibile fronte di apprendimento e confronto e conoscenza, tutti utili e sempre necessari, non si smette mai di imparare e neanche di confrontarsi. Dunque, spero di avervi con me, sempre più numerosi, lungo questo nuovo cammino! Inoltre, siccome la tecnologia non è soltanto procedure, tutorials su come usare un sistema operativo o su come riparare PC, ma offre anche molti strumenti di consultazione, visione, ascolto, cercherò di condividere con voi le mie impressioni e quindi files, contenuti multimediali o altro, non avranno soltanto attinenza tecnologica, ma qualcosa a che fare con la rete l'avranno. Anzi, sono benvenuticommenti, suggerimenti e proposte. Con il trascorrere del tempo, il sito ha preso la direzione informativa. Pur essendo da solo a gestire tutta questa mole di notizie, prometto di dare sempre il massimo per fornire tutte le notizie il più possibile aggiornate in tempo reale, relative a tantissime categorie: Mondo, Cronaca, Economia, Politica, Tecnologia, Scienza, Medicina, Spettacoli, Cinema, Musica, Cultura, Calcio e sport, Regione Piemonte, tutto, ma proprio tutto, sulla Juventus e molto, molto altro. Grazie a tutti!

Recent Posts

VIDEOCONFERENZA JUVENTUS VIGILIA BENFICA 28-01-2025

VIDEOCONFERENZA JUVENTUS VIGILIA BENFICA 28-01-2025 Buon giorno, ben ritrovate e ben ritrovati a tutte e…

1 anno ago

VIDEOCONFERENZA MOTTA VIGILIA NAPOLI-JUVENTUS 24-01-2025

VIDEOCONFERENZA MOTTA VIGILIA NAPOLI-JUVENTUS 24-01-2025 Buon giorno, ben ritrovate e ben ritrovati a tutte e…

1 anno ago

VIDEOCONFERENZA TEUN KOOPMEINERS E THIAGO MOTTA VIGILIA CLUB BRUGGE-JUVENTUS 20-01-2025

VIDEOCONFERENZA TEUN KOOPMEINERS E THIAGO MOTTA VIGILIA CLUB BRUGGE-JUVENTUS 20-01-2025 Rieccoci qua, ben ritrovate e…

1 anno ago

VIDEOCONFERENZA MOTTA VIGILIA JUVENTUS-MILAN 17-01-2025

VIDEOCONFERENZA MOTTA VIGILIA JUVENTUS-MILAN 17-01-2025 SONO TORNATO! Almeno spero definitivamente! Ho trascorso un periodo davvero…

1 anno ago

VIDEOCONFERENZA MOTTA E CAMBIASO VIGILIA LIPSIA-JUVENTUS 01-10-2024

VIDEOCONFERENZA MOTTA E CAMBIASO VIGILIA LIPSIA-JUVENTUS 01-10-2024 Buon Martedì sera a tutte e tutti Voi,…

2 anni ago

VIDEOCONFERENZA MOTTA POST GENOA-JUVENTUS 28-09-2024 + VIDEOCONFERENZA KOOPMEINERS POST GENOA

VIDEOCONFERENZA MOTTA POST GENOA-JUVENTUS 28-09-2024 + VIDEOCONFERENZA KOOPMEINERS POST GENOA Super mega saluto a tutte…

2 anni ago