Volver al glosario

Bluetooth y seguridad BLE

En seguridad de dispositivos, Bluetooth es la familia de protocolos de radio de corto alcance que conecta teléfonos, periféricos, sensores y electrónica industrial. Su seguridad se decide casi entera en el emparejamiento: el método que acuerdan los dos extremos al conocerse fija si el enlace posterior resiste a alguien que escuche desde el pasillo, o si no resiste nada.

30 de julio de 2026
Compartir:

Qué es

Bluetooth es un conjunto de protocolos de radio de corto alcance pensado para conectar dispositivos sin cables: teléfonos, auriculares, teclados, sensores, cerraduras, pulseras médicas y electrónica industrial. Conviven dos familias que comparten marca y poco más. La clásica está orientada a flujos continuos como el audio. Bluetooth Low Energy (BLE) está diseñada para dispositivos que tienen que durar años con una pila, y es la que domina en el mundo del IoT, así que es la que aparece en casi todo lo que auditamos.

La comodidad tiene un precio concreto. Una interfaz de radio está siempre disponible para quien esté cerca, no la filtra el cortafuegos y no suele figurar en el inventario de red, así que un dispositivo cuidadosamente endurecido por su lado cableado puede tener una puerta abierta por el lado del aire.

Cómo funciona

Los dispositivos BLE establecen una conexión segura mediante el emparejamiento, que acuerda las claves con las que después se cifra y autentica el enlace. La solidez de esa conexión depende por entero del método de emparejamiento elegido. Algunos métodos protegen frente a un atacante situado en medio del intercambio; el más simple, llamado a menudo «just works», no protege de nada, porque establece claves sin comprobar en ningún momento que los dos dispositivos hablan de verdad solo entre ellos.

Una vez emparejados, el enlace debería ir cifrado para que una radio cercana no pueda leerlo, que es el cifrado en tránsito del mundo inalámbrico. Quien elige el método es el fabricante del dispositivo, y con frecuencia elige el más débil, porque es el único que no exige ninguna interacción de la persona que lo usa.

Qué sale mal

El fallo que se repite es el método de emparejamiento más débil en un dispositivo que sí transporta algo que merece protección. Con eso, un atacante cercano puede capturar el intercambio de emparejamiento o el tráfico y reconstruir las claves, con hardware que cuesta muy poco. En los dispositivos que probamos, Bluetooth se trata como riesgo bajo porque es de corto alcance, pero «corto alcance» es un aparcamiento o un pasillo, no una frontera de seguridad.

El otro hueco constante es el dispositivo que se empareja bien y después confía en cualquier cosa que llegue por el enlace emparejado sin volver a autenticar nada, de modo que una conexión capturada o suplantada lo controla. A eso se suman los problemas clásicos de la familia: emparejamientos que no caducan nunca, dispositivos que quedan visibles de forma permanente y firmware que no se actualiza jamás, porque el aparato no tiene pantalla ni una forma cómoda de avisar de que hay una versión nueva.

Dónde aparece esto en una auditoría

Probamos las interfaces inalámbricas junto a las cableadas, porque un dispositivo solo es tan seguro como su radio más débil, igual que hacemos con el wifi y sus ataques de gemelo malvado. En BLE comprobamos el método de emparejamiento, si el enlace va cifrado de verdad y si el dispositivo autentica los comandos que llegan por la conexión emparejada o confía en ella a ciegas. Los hallazgos se escriben contra el método débil o contra la autenticación que falta, con la captura o el control demostrados cuando el alcance lo permite, y el trabajo a nivel de hardware se solapa con el análisis de firmware y con las técnicas de canal lateral. Esto forma parte de cómo probamos las interfaces inalámbricas de un dispositivo.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.