Tras años de rumores, recientemente pudimos conocer por fin las características de los AirTag de Apple. Llevan en el mercado poco más de una semana y ya ha bastado a algunos para que puedan hacer fechorías con ellos, tal y como ha ocurrido con un conocido experto en ciberseguridad que ha logrado manipular el dispositivo para hacer que sus funcionalidades puedan ser cambiadas a su antojo. Te contamos a continuación cómo logró esto y hasta que punto deberías preocuparte por los tuyos.
El alemán que logró burlar el sistema del AirTag
Conocido en Twitter como Stackmashing, este experto en ciberseguridad alemán relatava a través de la red social cómo había logrado despiezas por completo el accesorio de Apple para reprogramarlo a su antojo. Eso sí, no fue un proceso sencillo porque para ello contó con varias unidades que fueron descartándose por el camino hasta que por fin logró su objetivo. Todo ello se puede ver en un hilo que colgó en la mencionada red social y en el que incluyó incluso un vídeo con el AirTag manipulado.
stacksmashing@ghidraninjaBuilt a quick demo: AirTag with modified NFC URL 😎(Cables only used for power) https://t.co/DrMIK49Tu0
09 de mayo, 2021 • 00:58
1K
30
El objetivo de este largo proceso no era otro que el de cambiar la programación interna del controlador de este dispositivo y lograr hacer con él lo que quisiera, demostrando con ello los defectos a nivel de seguridad que tienen los AirTag. Una prueba de que lo logró se encuentra en el vídeo publicado, en el cual escanea mediante NFC un AirTag y en lugar de mostrar un redireccionamiento a la web de Apple, este muestra otra url que fue alterada por Stackmashing.
Quédate tranquilo por la seguridad de tu AirTag
Este proceso ha sido llevado a cabo por un experto que tampoco relata con exactitud la forma en que lo llevó a cabo, por lo que de primeras sigue siendo un misterio como lo logró. Este tipo de profesionales no enfoca este tipo de métodos para hacer el mal sino más bien para prevenir, por lo que es muy probable que haya dado cuenta a Apple de los problemas de los AirTag y cómo solucionarlos pronto, ya que al final dependen en buena parte de la red de Buscar que la propia compañía maneja mediante sus servidores.
El hecho de que incluso un experto haya tardado horas en lograr el proceso da buena señal de que tampoco es algo sencillo y que por ende pueda hacer cualquiera. Aunque él determina que quien quiera hacerlo «solo» necesitará mucho tiempo y conocimientos, es evidente que no todo el mundo dispone de ello, especialmente del conocimiento. Por tanto sería muy poco probable que esto pudiera sucederle a un AirTag de tu propiedad en caso de que lo pierdas o te sea robado, ya que antes podrías haberlo marcado ya como perdido.
En cualquier caso resulta interesante conocer este tipo de informaciones, ya que dan muestra una vez más de que por desgracia no hay prácticamente ningún dispositivo o sistema infranqueable. En cualquier caso insistimos en recalcar que Apple pone a todo su equipo de expertos al cuidado de este tipo de detalles, ofreciendo soluciones instantáneas en muchos casos de vulnerabilidades o añadiendo importantes parches en cada actualización de software.