{"id":8834,"date":"2022-02-28T19:44:59","date_gmt":"2022-02-28T19:44:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-crean-un-clon-de-apple-airtag-que-puede-eludir-las-medidas-anti-seguimiento\/"},"modified":"2022-02-28T19:45:15","modified_gmt":"2022-02-28T19:45:15","slug":"los-expertos-crean-un-clon-de-apple-airtag-que-puede-eludir-las-medidas-anti-seguimiento","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-crean-un-clon-de-apple-airtag-que-puede-eludir-las-medidas-anti-seguimiento\/","title":{"rendered":"Los expertos crean un clon de Apple AirTag que puede eludir las medidas anti-seguimiento"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de ciberseguridad lograron construir un clon de Apple Airtag que elude la tecnolog\u00eda de protecci\u00f3n contra el acecho integrada en su protocolo de seguimiento basado en Find My Bluetooth.<\/p>\n<p>El resultado es un AirTag sigiloso que puede rastrear con \u00e9xito a un usuario de iPhone durante m\u00e1s de cinco d\u00edas sin activar una notificaci\u00f3n de rastreo, dijo Fabian Br\u00e4unlein, cofundador de Positive Security. <a rel=\"nofollow noopener\" href=\"https:\/\/positive.security\/blog\/find-you\" target=\"_blank\">dijo<\/a> en una inmersi\u00f3n profunda publicada la semana pasada.<\/p>\n<p>Find My es la aplicaci\u00f3n de seguimiento de activos de Apple que permite a los usuarios rastrear la ubicaci\u00f3n GPS de dispositivos iOS, iPadOS, macOS, watchOS, AirPods, AirTags y otros accesorios de terceros compatibles a trav\u00e9s de una cuenta de iCloud conectada.  Tambi\u00e9n permite a los usuarios ver la ubicaci\u00f3n de otras personas que han optado por compartir su ubicaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esta no es la primera vez que se descubren debilidades en el sistema Find My de Apple.  En marzo de 2021, el Laboratorio de Redes M\u00f3viles Seguras de la Universidad T\u00e9cnica de Darmstadt, Alemania (SEEMO) revel\u00f3 fallas de dise\u00f1o e implementaci\u00f3n en el protocolo que pueden conducir a un ataque de correlaci\u00f3n de ubicaci\u00f3n y acceso no autorizado a los historiales de ubicaci\u00f3n de los usuarios.<\/p>\n<p>Luego, en mayo de 2021, Br\u00e4unlein sigui\u00f3 compartiendo detalles de un protocolo de comunicaci\u00f3n construido sobre Find My que permite cargar datos arbitrarios desde dispositivos no conectados a Internet mediante el env\u00edo de transmisiones Bluetooth &#8220;Find My&#8221; a dispositivos Apple cercanos que pueden realizar la carga de datos.<\/p>\n<p>El desarrollo tambi\u00e9n llega cuando Apple, a principios de este mes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.apple.com\/newsroom\/2022\/02\/an-update-on-airtag-and-unwanted-tracking\/\" target=\"_blank\">introducido<\/a> una serie de nuevas medidas contra el acecho para AirTags para evitar su uso indebido asociado con el seguimiento de personas desprevenidas sin su consentimiento, insertando una advertencia que notifica a los usuarios que hacerlo tiene repercusiones criminales.<\/p>\n<p>&#8220;Si se descubre que un AirTag, un conjunto de AirPods o un accesorio de red Find My est\u00e1 rastreando ilegalmente a una persona, las fuerzas del orden pueden solicitar cualquier informaci\u00f3n disponible de Apple para respaldar su investigaci\u00f3n&#8221;, dijo Apple. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212227\" target=\"_blank\">deletrea<\/a> en un art\u00edculo de soporte actualizado.<\/p>\n<p>Pero el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/positive-security\/find-you\" target=\"_blank\">Encontrarte<\/a>El clon de AirTag ideado por Positive Security tiene como objetivo eludir &#8220;todas las medidas de protecci\u00f3n actuales y futuras&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/seemoo-lab\/openhaystack\" target=\"_blank\">AbrirPajar<\/a>un marco de c\u00f3digo abierto desarrollado por investigadores de SEEMO para rastrear dispositivos Bluetooth personales a trav\u00e9s de la red Find My de colaboraci\u00f3n colectiva de Apple.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mediante la transmisi\u00f3n de nuevas claves p\u00fablicas nunca antes vistas cada 30 segundos de una lista de 2000 claves p\u00fablicas precargadas a trav\u00e9s del dispositivo de prueba de concepto (PoC), se descubri\u00f3 que el mecanismo hace que el dispositivo de seguimiento sea indetectable, sin generar alertas en iOS y propio de Apple <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.apple.trackerdetect\" target=\"_blank\">Detecci\u00f3n de rastreador<\/a> Aplicaci\u00f3n de Android incluso cuando hay AirTags no deseados.<\/p>\n<p>Curiosamente, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/seemoo-lab\/AirGuard\" target=\"_blank\">AirGuard<\/a>que fue desarrollado por SEEMO como una alternativa de terceros a Tracker Detect, es capaz de descubrir el clon en modo de &#8220;escaneo manual&#8221;, lo que pone en duda la efectividad de las barreras de seguridad implementadas por Apple para proteger a los usuarios del uso malicioso. de AirTags.<\/p>\n<p>&#8220;La naturaleza ubicua de la red Find My, combinada con su alta precisi\u00f3n y bajo costo de entrada, reduce el nivel de abuso&#8221;, los investigadores de SEEMO, Alexander Heinrich, Niklas Bittner y Matthias Hollick. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/pdf\/2202.11813.pdf\" target=\"_blank\">dijo<\/a> en un nuevo art\u00edculo, se\u00f1alando c\u00f3mo &#8220;AirGuard encontr\u00f3 m\u00e1s rastreadores reales en diferentes escenarios en comparaci\u00f3n con la detecci\u00f3n de seguimiento de iOS&#8221;.<\/p>\n<p>&#8220;Apple necesita incorporar AirTags que no sean originales en su modelo de amenazas, implementando as\u00ed funciones de seguridad y anti-stalking en el protocolo y ecosistema Find My en lugar de en el propio AirTag, que puede ejecutar firmware modificado o no ser un AirTag en absoluto&#8221;. dijo Braunlein.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/experts-create-apple-airtag-clone-that.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad lograron construir un clon de Apple Airtag que elude la tecnolog\u00eda de protecci\u00f3n contra<\/p>\n","protected":false},"author":1,"featured_media":8835,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,11453,11455,1541,4661,11452,4664,9231,11454,385,4662,4668,246,4667,36,4008,4654,4658,4659,4653,4655,4663,149,4666,4665,4660],"class_list":["post-8834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-airtag","tag-antiseguimiento","tag-apple","tag-ataques-ciberneticos","tag-clon","tag-como-hackear","tag-crean","tag-eludir","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-medidas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-puede","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/8834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=8834"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/8834\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/8835"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=8834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=8834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=8834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}