Actualmente, todos los smartphones del mercado cuentan con un sistema para compartir fotos, videos o archivos mediante una red WiFi propia, lo que permite una transmisión de datos rápida y, hasta ahora, pensábamos que totalmente segura. Sin embargo, un nuevo estudio ha demostrado que utilizar AirDrop y Quick Share también tiene sus riesgos.
El sistema para compartir archivos de Android y Apple es vulnerable
Los investigadores del Centro Helmholtz de Seguridad de la Información de CISPA han descubierto un problema de seguridad grave que afecta a todos los smartphones, tablets y ordenadores por igual al utilizar AirDrop o Quick Share, según publican en el portal Help Net Security. Según desvelan, más de 5 mil millones de dispositivos en todo el mundo tienen acceso a esta herramienta y todos ellos estarían en peligro ante un ataque que no requiere de enlaces ni de ganarse tu confianza, sino que lo podría hacer únicamente estando a menos de 30 metros de distancia con respecto a tu dispositivo.
Tanto en los iPhone, iPad, Mac, como en los dispositivos Android, ya sean móviles, tablets o incluso en ordenadores con Windows, se han repetido los mismos fallos de seguridad. El equipo de expertos ha analizado el ecosistema para analizar cómo se maneja la información a través de esa transferencia inalámbrica de archivos y descubre que, aunque los privilegios se catalogan como altos, hay fallos de seguridad que permitirían interceptar el intercambio.
Un atacante puede llegar a secuestrar el ecosistema de Apple con solamente una solicitud, dejando al sistema indefenso y sin control sobre su conexión a través de AirDrop. También hicieron pruebas con smartphones de Samsung, concretamente el gama alta Galaxy S23 Ultra, y un ordenador con Windows, demostrando el mismo resultado, la capacidad para bloquear todas las solicitudes de recibir o enviar archivos con Quick Share.
Por el momento no han demostrado que puedan secuestrar los archivos que se intercambian a través de estos métodos, solamente anular todas las peticiones e impedir su correcto uso, aunque cualquier otra vulnerabilidad menor en el sistema podría ocasionar un grave robo de datos.
Los expertos en seguridad alertan de que este tipo de conexiones establecen contacto antes incluso de que se acepte, lo que genera acceso a la conexión WiFi, exponiéndonos ante una posible manipulación, lo que es todavía más preocupante en Windows, cuando dos solicitudes al mismo tiempo pueden generar un error en la memoria.
¿Qué podemos hacer para usarlo de forma segura?
Antes de entrar en pánico, debemos ser conscientes de que este problema no ha llegado a ocasionar robos de información, pero era posible que ocurriese hasta que se descubrió. La propia Apple ya ha confirmado que el error en AirDrop ya tiene solución e identificador CVE, por lo que en los últimos parches de seguridad, esta amenaza ha sido resuelta. En el caso de Quick Share, tanto Google como Samsung están al tanto y están trabajando en ello con una primera adaptación del código por parte de Google, quien además otorgó una recompensa por este descubrimiento.
Pero además, una de las recomendaciones de los expertos pasa por impedir que cualquier persona pueda compartir archivos con nosotros, estableciendo la visibilidad con solamente nuestros conectados. Pero además resulta clave en este aspecto y en este momento que los smartphones estén actualizados con el último parche de seguridad.
