Parece que la conveniencia no siempre viene sin costo, a pesar de la disponibilidad de la función AirDrop, que funciona solo con dispositivos Apple y permite el intercambio y uso compartido de archivos entre diferentes dispositivos de la empresa, así como la función AirPlay, que también permite la transmisión. El contenido de los dispositivos Apple en la pantalla del televisor, ambas funciones funcionan a través de una conexión. Transmisión inalámbrica Se han descubierto fallas de seguridad en el interior que hacen que los usuarios de Apple sean vulnerables a muchas amenazas.

Lanzamiento desde el aire

Un nuevo estudio reveló que el protocolo AWDL de Apple utilizado para permitir la transmisión inalámbrica de AirDrop / AirPlay e instalado en más de 1.2 millones de dispositivos deja a los usuarios vulnerables a los ataques MitM (el atacante intenta infiltrarse e interceptar una conversación entre dos partes).

El estudio fue realizado por investigadores de la Universidad Alemana de Darmstadt y Northeastern America y fue publicado hace 3 meses y encontró que más de mil millones de dispositivos fueron afectados por Apple debido al protocolo inalámbrico e indocumentado de la compañía, que tiene agujeros de seguridad que permiten al hacker violar la privacidad del usuario rastreando al usuario, desactivando su dispositivo, impidiendo la comunicación e interceptando archivos sensibles, que se envían a través de AirDrop.

El equipo de investigación descubrió que el atacante es capaz de rastrear al usuario del dispositivo Apple, donde pueden obtener un identificador único para el dispositivo del usuario a través del protocolo de transporte inalámbrico AWDL, además de encontrar el nombre del dispositivo del usuario, que en muchos casos casos contiene el nombre del propio usuario.

Asimismo, el atacante no solo puede interceptar la conexión de un dispositivo a otro, sino también modificar los archivos que se comparten a través de AirDrop, lo que permite enviar archivos maliciosos a ambos dispositivos y evitar que funcionen con normalidad.

El profesor Matthias Hollick, jefe del grupo de investigación, resume la laguna en el protocolo inalámbrico de la compañía, diciendo: “Apple es una de las pocas empresas de tecnología que se enfoca en la privacidad y seguridad de sus usuarios y la simplicidad de sus productos, pero irónicamente Usó un protocolo especial y muy complejo para lograr funciones fáciles y simples, pero parece que la complejidad vino a expensas de la seguridad. Privacidad ”.


Cómo deshabilitar AirDrop

Lanzamiento desde el aire

Puede desactivar la función AirDrop fácilmente yendo a la configuración, luego haciendo clic en General, luego elija AirDrop, y aparecerán varias opciones para usted, haga clic en Recepción desactivada para desactivar la función, y puede usar AirDrop de manera más segura cuando esté en un lugar privado y seguro como su casa.

Lanzamiento desde el aire

Por último, es posible que Apple tenga que reconstruir la tecnología detrás de AirDrop y AirPlay si está interesado en proteger a sus usuarios de varios ciberataques. Vale la pena señalar que emitió un parche para el protocolo de transporte inalámbrico AWDL contra ataques de DOS en mayo en respuesta a lo que el equipo de investigación anunció sobre lagunas en el protocolo, pero este protocolo aún es vulnerable a otros tipos de ataques que amenazan la seguridad de Los usuarios de la empresa y solucionar el problema, según los investigadores, Apple necesita rediseñar Algunos de sus servicios se restauran.

¿Crees que Apple se encargará de esta falla y rediseñará el protocolo de transporte inalámbrico del que dependen AirDrop y AirPlay?

Fuente:

Universidad de Darmstadt

Artículos relacionados