@unpublished{upm58766, title = {An{\'a}lisis de la seguridad en la tecnolog{\'i}a Bluetooth y desarrollo de una prueba de concepto de explotaci{\'o}n de vulnerabilidades}, author = {Carmen S{\'a}nchez Zas}, year = {2018}, keywords = {Bluetooth, Ataque, Hacking, Vulnerabilidades, Blueborne, Ping de la Muerte, Denegaci{\'o}n de Servicio, Prueba de Concepto, Seguridad.}, url = {http://oa.upm.es/58766/}, abstract = {Actualmente, el mundo tiende a la conectividad sin cables, por lo que cada vez es m{\'a}s frecuente el uso del Bluetooth en el d{\'i}a a d{\'i}a, que se refleja en el creciente n{\'u}mero de dispositivos que implementan esta herramienta, desde auriculares hasta coches. Este nuevo auge conlleva que la tecnolog{\'i}a Bluetooth est{\'e} constantemente activada en algo tan personal como los tel{\'e}fonos m{\'o}viles, sin saber a lo que se exponen. El proyecto consiste en un an{\'a}lisis de la herramienta Bluetooth a nivel hist{\'o}rico, las diferentes versiones que han existido, su funcionamiento, as{\'i} como los distintos perfiles que tiene y un repaso de las vulnerabilidades a las que se han tenido que enfrentar los usuarios Bluetooth desde el inicio hasta las {\'u}ltimas conocidas. Por otro lado, se efectuar{\'a}n dos pruebas de concepto, una de Denegaci{\'o}n de Servicio en unos auriculares a trav{\'e}s de un ataque del tipo ?Ping de la Muerte?, y por {\'u}ltimo se reproducir{\'a} una prueba de concepto sobre una de las vulnerabilidades identificadas m{\'a}s recientes, BlueBorne, que afecta en concreto a los tel{\'e}fonos m{\'o}viles en todas sus versiones Android y iOS, aunque las m{\'a}s actuales ya tienen disponibles parches de seguridad por parte de las compa{\~n}{\'i}as para eliminar este riesgo. Esta prueba consistir{\'a} en acceder a un dispositivo con esta vulnerabilidad a trav{\'e}s de su sistema Bluetooth.} }