Categories: NoticiasSmartphones

Apple aún tiene que corregir una falla de seguridad aterradora que los piratas informáticos pueden usar en AirDrop

Apple ha hecho de la privacidad del usuario una prioridad durante años, avanzando aún más con su última actualización de iOS al obligar a todos los desarrolladores de aplicaciones a preguntar a los propietarios de iPhone si quieren ser rastreados. Estos son pasos positivos para poner a los usuarios en control de sus datos, pero según un nuevo informe de investigadores de seguridad de la Universidad Técnica de Darmstadt de Alemania, Apple no ha solucionado una falla que, según la universidad, informó a la compañía en 2019.
La falla de seguridad que descubrieron los investigadores está dentro de AirDrop, que es una característica que permite a los usuarios de iPhone, iPad y Mac compartir fotos y documentos de forma inalámbrica de manera rápida y fácil. Como señalan los investigadores, puede hacer que AirDrop solo muestre dispositivos propiedad de personas que ya están en sus contactos. Para determinar si alguien está en sus contactos, "AirDrop utiliza un mecanismo de autenticación mutua que compara el número de teléfono y la dirección de correo electrónico de un usuario con las entradas en la libreta de direcciones del otro usuario". Aquí es donde entra en juego la falla de seguridad.

La mejor oferta de hoy Los AirPods Pro finalmente vuelven a estar disponibles en Amazon … ¡al precio más bajo de 2022! Precio de lista: $ 249.00 Precio: $ 197.00 Ahorro: $ 52.00 (21%) Disponible en Amazon, BGR puede recibir una comisión Comprar ahora Disponible en Amazon BGR puede recibir una comisión

Esto es lo que encontraron los investigadores cuando observaron este mecanismo:

Como atacante, es posible conocer los números de teléfono y las direcciones de correo electrónico de los usuarios de AirDrop, incluso como un completo extraño. Todo lo que requieren es un dispositivo con capacidad Wi-Fi y proximidad física a un objetivo que inicia el proceso de descubrimiento al abrir el panel de uso compartido en un dispositivo iOS o macOS.
Los problemas descubiertos tienen su origen en el uso de funciones hash por parte de Apple para "ofuscar" los números de teléfono y las direcciones de correo electrónico intercambiados durante el proceso de descubrimiento. Sin embargo, los investigadores de TU Darmstadt ya demostraron que el hash no proporciona un descubrimiento de contactos que preserve la privacidad, ya que los llamados valores hash pueden revertirse rápidamente utilizando técnicas simples como los ataques de fuerza bruta.

El equipo de investigación que encontró esta vulnerabilidad en realidad desarrolló una solución alternativa llamada "PrivateDrop" que creen que podría reemplazar el sistema que Apple usa actualmente. Como explica el equipo, "PrivateDrop se basa en protocolos de intersección de conjuntos privados criptográficos optimizados que pueden realizar de forma segura el proceso de descubrimiento de contactos entre dos usuarios sin intercambiar valores de hash vulnerables". Con el nuevo sistema, AirDrop sería más seguro y Apple no sacrificaría nada de la velocidad que hace que AirDrop sea una función tan útil.
Lamentablemente, no está claro cuándo se hará algo al respecto, ni si se hará algo. Los investigadores alemanes dicen que informaron por primera vez a Apple sobre la falla en mayo de 2019, pero la compañía aún tiene que reconocer el problema o anunciar que está trabajando en una solución. Por lo tanto, 1.500 millones de dispositivos Apple siguen siendo vulnerables a los ataques que aprovechan esta falla, y la única forma de protegerse completamente es deshabilitar el descubrimiento de AirDrop por completo.
Si desea desactivar AirDrop, diríjase a Ajustes > General > Entrega por paracaídasy toque Recibiendo apagado.

La mejor oferta de hoy Los AirPods Pro finalmente vuelven a estar disponibles en Amazon … ¡al precio más bajo de 2022! Precio de lista: $ 249.00 Precio: $ 197.00 Ahorro: $ 52.00 (21%) Disponible en Amazon, BGR puede recibir una comisión Comprar ahora Disponible en Amazon BGR puede recibir una comisión

Jacob comenzó a cubrir los videojuegos y la tecnología en la universidad como un pasatiempo, pero rápidamente se dio cuenta de que esto era lo que quería hacer para ganarse la vida. Actualmente reside en Nueva York escribiendo para BGR. Su trabajo publicado anteriormente se puede encontrar en TechHive, VentureBeat y Game Rant.

Fuente: BGR

Sebastian Jimenez

Si hubiera una ciencia basada en el código binario, sería su principal devoto. Dame juegos y circuitos y me harás feliz. Residiendo en Sevilla.

Recent Posts

Máquina de mano Lean, Green, Raspberry Pi

Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…

2 years ago

Cómo pronosticar series de tiempo usando autorregresión

Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…

2 years ago

Aquí están todas las formas en que puede cargar su AirPods Pro

Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…

2 years ago

Las principales noticias tecnológicas del lunes: la prohibición de clientes de terceros de Twitter parece no ser un accidente

Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…

2 years ago

AirPods Max 2: aquí están las características más solicitadas

Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…

2 years ago

El remake de Dead Space continúa luciendo terriblemente genial en el nuevo tráiler de la historia

El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…

2 years ago