En realidad, es bastante seguro utilizar teclados Bluetooth.
Desde 2009 en adelante, los teclados bluetooth han cifrado todo el tráfico de extremo a extremo con la excepción del descubrimiento de servicios. En otras palabras, sólo los paquetes de publicidad que básicamente dicen "soy un teclado" o "soy un trackpad o un ratón" están sin cifrar. Todo lo demás, incluida la autenticación, está cifrado.
¿Cómo puede MacOS Sierra emparejarse de forma segura con los teclados Bluetooth sin un código?
Introducir una clave o un código de acceso no forma parte del mecanismo de seguridad; es una forma de Emparejamiento seguro y sencillo o SSP. La clave de acceso es sólo una forma de identificar los dispositivos que se van a emparejar. Definitivamente no es una forma de prevenir ataques MITM.
Entonces, ¿es seguro el Bluetooth?
Es más exacto decir " es lo suficientemente seguro para las normas del Gobierno de EE.UU. .
Bluetooth se adhiere a la normativa federal de seguridad de Estados Unidos, lo que garantiza que todos los dispositivos Bluetooth son capaces de cumplir y superar las estrictas normas de seguridad del gobierno.
-
Cumple con el NIST: El Instituto Nacional de Tecnología elabora normas y directrices de seguridad para que los organismos federales protejan su información y sus sistemas de información.
-
Aprobado por FIPS: Estas Normas Federales de Procesamiento de la Información son desarrolladas por el NIST de acuerdo con la Ley Federal de Gestión de la Seguridad de la Información (FISMA).
Más información:
Publicación especial del NIST 800-121 Revisión 2N Guía de seguridad de Bluetooth
9 votos
Una seguridad suficiente necesita una definición para su modelo de amenaza. ¿Te preocupa que un vecino ruidoso y sin conocimientos esté espiando o que la NSA esté al lado para pillarte subiendo secretos de Estado?
0 votos
Cada cierto tiempo se descubren nuevos ataques Bluetooth, por lo que es importante actualizar el firmware del teclado y iOS/MacOS. Apple produce actualizaciones de firmware para sus teclados, lo que es un punto a favor. Por el contrario, algunas actualizaciones de firmware de Logitech para dongles utilizados por teclados/ratones inalámbricos han bloqueado el dongle, y muchos vendedores más pequeños nunca producen actualizaciones de seguridad. En general, confiaría en la seguridad y las actualizaciones de los teclados de Apple más que en la mayoría.