Se ha descubierto una vulnerabilidad "grave" en AirDrop

    AirDrop es una caracter铆stica de los dispositivos iOS y macOS que le permite compartir archivos, fotos, pel铆culas, etc. de manera segura y conveniente. sin necesidad de cables.

    AirDrop incluye tres modos: Desactivado, Solo contactos, Todos. De manera predeterminada, est谩 configurado en Solo contactos (lo que significa que solo pueden usarlo contigo y solo puedes usarlo con aquellos que ya est谩n en tu aplicaci贸n Contactos).

    Se ha descubierto una vulnerabilidad

    Adem谩s, Apple ha aumentado la seguridad de AirDrop en versiones recientes de sistemas operativos, permitiendo que solo los dispositivos que est谩n en la orientaci贸n se帽alada por el remitente aparezcan en la red de AirDrop (para que un dispositivo que est谩 detr谩s no aparezca en la red de AirDrop hasta que el el usuario no lo aborda).



    Los investigadores han demostrado que a trav茅s de AirDrop es posible obtener el n煤mero de tel茅fono y el correo electr贸nico de extra帽os.

    Para que los piratas inform谩ticos roben esta informaci贸n privada, tendr铆an que realizar un ataque de fuerza bruta o alguna otra "t茅cnica simple". Solo pueden hacer esto mientras est谩n (f铆sicamente) cerca del usuario con el beneficio de compartir abiertamente en un dispositivo Apple habilitado para AirDrop.

    Aunque se trata de condiciones muy espec铆ficas, los investigadores de la Universidad Technische de Darmstadt creen que esta vulnerabilidad representa una "violaci贸n grave de la privacidad".

    'Para determinar si el otro usuario es un contacto', escriben los investigadores, 'AirDrop utiliza un mecanismo de autenticaci贸n mutua que compara el n煤mero de tel茅fono y la direcci贸n de correo electr贸nico de un usuario con los de la aplicaci贸n Contactos de otro usuario'.

    Aunque Apple encripta esta informaci贸n, los investigadores dicen que la t茅cnica de "hashing" de Apple "no logra un sistema de descubrimiento que proteja la privacidad, ya que los hashes se pueden revertir r谩pidamente usando t茅cnicas simples como los ataques de fuerza bruta".



    Los investigadores descubrieron este error en AirDrop en 2019. Aunque lo informaron a Apple, nunca recibieron una respuesta.

    A帽ade un comentario de Se ha descubierto una vulnerabilidad "grave" en AirDrop
    隆Comentario enviado con 茅xito! Lo revisaremos en las pr贸ximas horas.

    End of content

    No more pages to load