La falla de seguridad hace que los relojes de Apple sean vulnerables a los ladrones ágiles
NoticiasUn blogger ha descubierto lo que podría ser un defecto de seguridad bastante serio con el Apple Watch, con ladrones astutos capaces de engañar al wearable para que crea que todavía lo está usando su propietario..
La falla explota una característica del Apple Watch que usa sensores para detectar cuándo se lleva en la muñeca. Cuando se pone el Apple Watch, ingresa su pin de seguridad, entonces, mientras Apple Watch sepa que todavía está en contacto con la muñeca, no tiene que volver a ingresar el pin..
Esta función hace que el uso del Apple Watch para pagar las cosas a través de Apple Pay sea más conveniente, pero también está abierto a explotaciones.
Cebo y el interruptor
Cuando el sensor detecta que la muñeca ya no está en contacto con el Apple Watch, el wearable se bloquea, lo que requiere que ingrese un pin la próxima vez que lo use. Si alguien se lo quita de la muñeca y se lo pone, ellos deberán ingresar ese pin.
Sin embargo, se descubrió que hay dos puntos débiles en la implementación de Apple; la primera es que el sensor tarda aproximadamente un segundo en detectar que no está siendo tocado por la muñeca. Si bien esto significa que no se bloquea accidentalmente cuando el Apple Watch se mueve cuando se lo usa, proporciona a los ladrones una ventana, no importa lo pequeña que sea..
La otra debilidad es que el sensor no puede diferenciar entre una muñeca y un dedo, por lo que alguien podría robar el Apple Watch y luego colocar un dedo sobre el sensor para evitar que quede bloqueado..
El ladrón podría usar su Apple Watch para pagar las cosas sin tener que ingresar ningún pin. El blogger en WonderHowTo publicó un video sobre cómo esta falla podría ser explotada..
Como se puede ver en el video, es difícil de lograr, y será muy difícil de realizar sin que el usuario se dé cuenta, pero es posible.
También probamos el método aquí y podemos confirmar que funciona (no te preocupes, después devolvimos el Apple Watch a su propietario).
Si bien puede que le preocupe que al publicar un video sobre cómo hacer esto simplemente se enseñe a los ladrones el truco, es de esperar que el problema llegue a la atención de Apple, que podría eliminar el riesgo al reducir el tiempo que toma el sensor para notar que no es unido a la muñeca, o reemplazándolo con un dispositivo más sofisticado en el siguiente modelo.
Hasta entonces, tenga un poco más de cansancio y si le roban su Apple Watch, asegúrese de cancelar cualquier tarjeta conectada al dispositivo para que esté segura..
- Lea nuestra revisión de Apple Pay
A través de BGR