----
/
/
Recordatorio: estamos a merced de ladrones y hackers
Hacker Anon

Recordatorio: estamos a merced de ladrones y hackers

Si tienes un smartphone, lo más probable es que tengas toda tu vida ahí concentrada, sin siquiera darte cuenta. Números de teléfono, información bancaria, fotos familiares, recordatorios, datos personales, videos y otros elementos de naturaleza íntima residen ahí, entrelazados en las decenas de aplicaciones de las que dependemos en el día a día.

Los smartphones, más que un capricho, son una necedad en estos tiempos, por eso no sorprende que sean prácticamente una extensión de nuestra existencia. Pese a esta realidad irrefutable, nosotros, los usuarios, andamos muy despreocupados en lo que respecta a temas de seguridad y preservación del equipo físico.

¿Alguna vez te has puesto a pensar qué pasaría si te roban el teléfono? El prospecto es terrible, pues, de repente, toda tu vida cae potencialmente en manos de un perfecto extraño que puede proceder a hacer algo tan inofensivo como un reseteo de fábrica o, peor, robarse tu identidad.

Cualquiera echa mano a un smartphone sin supervisión

Hay formas de evitar estas situaciones extremas, pero para ello se requiere de prestar atención a las recomendaciones de seguridad, entre ellas la molesta autenticación de dos factores y el uso de contraseñas, huellas digitales o cualquier otra forma de protección biométrica o tradicional.

Hay gente que a la hira de activar su smartphone no se molesta en protegerlo con una contraseña porque “nadie más lo usará”. Este es un error que potencialmente se paga muy caro en que caso de extravío o robo a la clara (léase, un atraco). Sin un mínimo de protección realmente es poco lo que se puede hacer. Un paso extra es contar con servicios como Cerberus para poder actuar en estos casos.

Lo anterior aplica a robo físico del equipo, pero, ¿qué hay de proteger la información contenida dentro del smartphone? El robo de identidad está a la orden del día, y es aquí donde entra el tema de los hackers, que en términos generales podrían describirse como ladrones.

La triste realidad es que estamos a merced de los hackers, y ni siquiera lo sabemos. Cosas como WiFi, Bluetooth y las funcionalidades asociadas a estas tecnologías, como es el caso de AirDrop en iPhone, son muy útiles, pero… hay que tener cuidado.

Existen iniciativas cuyo único propósito es buscar vulnerabilidades y diseñar escenarios de ataques por esas vías para así obligar a fabricantes de equipos a reforzar la seguridad de estos. Una de estas es Project Zero de Google, y de ahí salió uno de los exploits conceptuales más impresionantes hasta la fecha, capaz de robar fotos y demás a través de WiFi, sin dar aviso ni nada.

El blanco de este exploit era Apple, y el mismo aprovechaba una vulnerabilidad en un driver de AWDL, un protocolo propietario de la compañía que, entre otras cosas, analiza paquetes WiFi. Este es un elemento clave en funcionalidades como AirDrop.

Los drivers residen en el núcleo de los sistemas operativos, por tanto esta vulnerabilidad tiene riesgos potencialmente significativos. La buena noticia es que fue parchado por Apple hace meses, por tanto no hay peligro de un ataque de este tipo.

Aún así, es bueno recordar que nada en tecnología es infalible y que los hackers siempre encontrarán formas de vulnerar nuestra privacidad y seguridad, por tanto hoy esa vulnerabilidad fue parchada, pero mañana aparece otra, potencialmente peor.

Si te causa curiosidad la forma en que éste exploit funcionaría, echa un vistazo al video más arriba.

Deja una respuesta

AUTORA

ROCIO DIAZ

ARTICULOS RECIENTES

Categorías

instagram