La tecnologia Bluetooth è diventata onnipresente, integrata in quasi tutti i dispositivi che utilizziamo: dagli auricolari wireless a mouse e tastiere, fino alle auto connesse e ai dispositivi IoT. Se da un lato la tecnologia bluetooth offre comodità e flessibilità, dall’altro apre la porta a potenziali rischi per la privacy e la sicurezza dei nostri dati. Ogni dispositivo dotato di Bluetooth può celare nella propria tecnologia falle di sicurezza sfruttabili da un numero sempre maggiore di cyber criminali.
Rendere le persone consapevoli di questi rischi è fondamentale: dalle falle di sicurezza alle tecniche di sfruttamento, fino alle misure per prevenire gli attacchi. Questo articolo getta luce sul lato oscuro della tecnologia Bluetooth, analizzando come gli attaccanti riescano a superare le avanzate barriere di sicurezza di laptop, smartphone, automobili e dispositivi smart per accedere a dati sensibili e compromettere i dispositivi.

- Cos’è la tecnologia Bluetooth e come funziona
- Le vulnerabilità della sicurezza Bluetooth
- Bluesnarfing
- Bluejacking
- Bluebugging
- Bluesmacking
- Car Whispering
- BLE (Bluetooth Low Energy) Attack
- Blueprinting
Cos’è la tecnologia Bluetooth e come funziona
Il Bluetooth è un protocollo di comunicazione wireless a corto raggio progettato per lo scambio di dati tra dispositivi fissi e mobili nella banda ISM, che opera tra 2,402 GHz e 2,48 GHz. Con una potenza di trasmissione generalmente limitata (2,5 mW), il raggio d’azione effettivo è ridotto, di solito non supera i 10 metri.
A partire dalla versione Bluetooth 4.0, sono emerse due modalità principali:
- Bluetooth Classic, che si basa sul protocollo originale
- Bluetooth Low Energy (BLE), pensato per ridurre il consumo energetico.
Queste due modalità sono oggi le più diffuse e la maggior parte dei dispositivi sul mercato supporta entrambe le specifiche.
Il funzionamento della tecnologia Bluetooth si basa su due ruoli principali: primario (master) e secondario (slave).
In genere, il dispositivo secondario invia pacchetti pubblicitari per segnalare la sua disponibilità, consentendo al dispositivo primario di connettersi.
Una volta stabilita la connessione, i dati possono essere scambiati tra i dispositivi. Un esempio pratico è rappresentato dalle cuffie Bluetooth: queste fungono da periferica secondaria inviando segnali per indicare la disponibilità alla connessione. Il computer, agendo come dispositivo primario, rileva i pacchetti e avvia il processo di associazione (necessario la prima volta). Completata questa fase, i due dispositivi si connettono e iniziano a comunicare.
Interessante notare che un dispositivo può ricoprire entrambi i ruoli simultaneamente: ad esempio, essere secondario per una connessione e primario per un’altra, consentendo un uso versatile della tecnologia.
Le vulnerabilità della sicurezza Bluetooth: rischi e soluzioni
La tecnologia Bluetooth offre un modo comodo ed efficiente per connettere dispositivi in modalità wireless. Purtroppo però presenta potenziali rischi di sicurezza che richiedono attenzione per proteggere i dati. Di seguito analizziamo le principali vulnerabilità Bluetooth, i loro effetti e le precauzioni per evitarle.
Bluesnarfing
Il Bluesnarfing permette ai cybercriminali di sfruttare una falla del firmware di dispositivi più datati (circa 2003) per ottenere accesso non autorizzato e rubare dati. Questo attacco è possibile se il Bluetooth è attivo e la modalità “visibile agli altri” è abilitata. Gli hacker utilizzano strumenti come Bluediving, che include tool come BlueSnarf++, per sfruttare vulnerabilità nel protocollo OBEX. I dati personali rubati, come contatti, foto ed email, possono essere utilizzati per crimini come il furto d’identità.
Come si previene il bluesnarfing?
- Disattivare il Bluetooth e impostarlo su modalità non rilevabile quando non in uso.
- Non accettare richieste di connessione da dispositivi sconosciuti.
- Usare PIN complessi e abilitare funzioni avanzate come MFA.
- Aggiornare regolarmente il firmware dei dispositivi.
Bluejacking
Il Bluejacking consiste nell’invio di messaggi indesiderati tramite Bluetooth, come pubblicità, foto inappropriate o link di phishing.
Gli attacchi avvengono spesso in luoghi pubblici (bar, aeroporti, centri commerciali), dove gli hacker scansionano dispositivi vulnerabili entro un raggio di 10-100 metri. Anche se non comporta direttamente il furto di dati, può essere usato per diffondere malware o inviare contenuti molesti.
Come si previene il bluejacking?
- Disattivare il Bluetooth quando non serve.
- Evitare di accettare richieste di pairing sconosciute.
- Non cliccare su link sospetti e mantenere il software aggiornato.
Bluebugging
Il Bluebugging sfrutta falle di sicurezza nei dispositivi con tecnologia Bluetooth più datata, consentendo agli hacker di accedere e controllare dispositivi come smartphone, laptop o auricolari wireless. Gli attacchi avvengono entro un raggio di 10 metri e possono includere accesso ai dati personali, intercettazione di chiamate e installazione di backdoor.
Come si previene il bluebugging?
- Aggiornare le impostazioni di sicurezza Bluetooth.
- Usare una VPN su reti Wi-Fi pubbliche.
- Disabilitare dispositivi associati non più necessari
Bluesmacking
Il Bluesmacking è una tipologia di attacco Denial of Service (DoS) che sfrutta la tecnologia Bluetooth per sovraccaricare il dispositivo bersaglio con una grande quantità di richieste o pacchetti di dati malformati, causando il crash del sistema o il suo malfunzionamento.
Questo tipo di attacco è possibile quando un dispositivo Bluetooth è impostato in modalità visibile o accoppiamento, rendendolo vulnerabile ad aggressori nelle vicinanze. L’obiettivo del Bluesmacking non è rubare dati, ma interrompere il funzionamento del dispositivo, sfruttando le limitazioni di capacità e memoria tipiche di molti dispositivi Bluetooth.
Come si previene il bluesmacking?
- Impostare il dispositivo su modalità invisibile.
- Disattivare il Bluetooth in luoghi pubblici.
- Evitare di memorizzare PIN di pairing permanenti.
Car Whispering
Il Car Whispering è un attacco che sfrutta vulnerabilità nei sistemi Bluetooth delle automobili, consentendo a un attaccante di intercettare o inviare comunicazioni audio ai dispositivi Bluetooth collegati al sistema di infotainment del veicolo. Utilizzando strumenti specializzati e una connessione Bluetooth non adeguatamente protetta, un aggressore può ascoltare conversazioni private o trasmettere audio al sistema, compromettendo la privacy e, in alcuni casi, distraendo il conducente o creando situazioni di disagio.
Come si previene il car whispering?
- Cambiare i passkey predefiniti con valori univoci.
- Impostare il kit audio su modalità invisibile.
BLE (Bluetooth Low Energy) Attacks
Gli attacchi basati su BLE (Bluetooth Low Energy) sfruttano le vulnerabilità di un protocollo progettato per consumare meno energia rispetto al Bluetooth tradizionale, garantendo funzionalità simili. Tra gli attacchi più comuni vi è il Man-in-the-Middle (MITM), che consente agli hacker di intercettare comunicazioni sensibili o infiltrarsi nei sistemi remoti compromessi. Strumenti come BTLEjack permettono di monitorare, manipolare e disturbare le comunicazioni BLE, rendendo vulnerabili dispositivi smart, dispositivi indossabili e sensori IoT.
Come si previene il BLE?
- Utilizzare dispositivi certificati che implementano versioni aggiornate e sicure del protocollo BLE.
- Abilitare l’autenticazione con PIN o chiavi di crittografia complesse.
- Limitare le connessioni BLE ai soli dispositivi autorizzati e disattivare il Bluetooth quando non in uso.
- Aggiornare regolarmente il firmware per risolvere vulnerabilità conosciute.
Blueprinting
Il Blueprinting è un attacco che utilizza la connessione Bluetooth per eseguire un’analisi preliminare (footprinting) del dispositivo bersaglio.
In questo caso, l’obiettivo è raccogliere informazioni dettagliate come marca, modello, servizi attivi e protocolli supportati, al fine di individuare eventuali vulnerabilità sfruttabili. Questo tipo di attacco è spesso il primo passo per lanciare exploit più sofisticati, poiché consente all’attaccante di adattare gli strumenti e le tecniche alle specifiche del dispositivo individuato.
Come si previene il blueprinting?
- Configurare i dispositivi in modalità “non rilevabile” per ridurre la possibilità di essere individuati da scanner Bluetooth.
- Limitare la condivisione delle informazioni sul dispositivo ai soli dispositivi autorizzati.



