Según Android Police , recientemente se descubrió que la red de rastreo de dispositivos Find My de Apple, considerada una "fortaleza" para proteger a los usuarios contra robos, contiene una grave vulnerabilidad que permite a los piratas informáticos convertir cualquier dispositivo, incluidos los teléfonos Android, en un AirTag falso y rastrear en secreto su ubicación.
Grave vulnerabilidad de Find My causa dificultades a Apple
FOTO: CAPTURA DE PANTALLA DE FORBES
Find My es explotado por hackers debido a vulnerabilidades peligrosas
Según una investigación de la Universidad George Mason de EE. UU., esta vulnerabilidad reside en la capacidad de vulnerar las medidas de protección criptográfica de Apple, lo que permite la creación de una clave flexible llamada «nRootTag». Utilizando la potencia de procesamiento de un sistema de GPU gigante, los hackers pueden eludir las comprobaciones de seguridad habituales y falsificar AirTag con éxito hasta en el 90 % de los casos.
El ataque funciona engañando a la red Find My para que identifique el dispositivo objetivo como un AirTag perdido. El AirTag falso emite una señal Bluetooth a los dispositivos Apple cercanos, transmitiendo silenciosamente los datos de ubicación al atacante a través de iCloud.
Los investigadores demostraron la capacidad de rastreo preciso de la vulnerabilidad en una serie de pruebas. Pudieron rastrear los movimientos de una computadora a una distancia de 3 metros, rastrear la ruta de una bicicleta por una ciudad e incluso recrear la trayectoria de vuelo de una persona simplemente rastreando una consola de videojuegos.
Lo preocupante es que esta vulnerabilidad puede ser explotada de forma remota, sin ninguna intervención física o acceso especial, abriendo el riesgo de vigilancia subrepticia e invasión de la privacidad.
Cabe destacar que Apple fue notificada de la vulnerabilidad hace un año, pero aún no la ha corregido. Los investigadores advierten que, incluso si se publica un parche, el riesgo persistirá porque muchos usuarios retrasan la actualización de sus dispositivos.
Mientras esperamos que Apple tome medidas para solucionar el problema, los usuarios deben aumentar su conciencia de seguridad y actualizar sus dispositivos periódicamente para evitar convertirse en presa fácil de los ciberdelincuentes.
[anuncio_2]
Fuente: https://thanhnien.vn/lo-hong-nguy-hiem-trong-find-my-khien-apple-dau-dau-185250228182453965.htm










Kommentar (0)