Universidad Veracruzana

Skip to main content

Noti_infosegura: Apple Watch tiene varias vulnerabilidades de seguridad

La firma de Cupertino tiene trabajo para asegurar el Apple Watch después que la pasada semana se publicara un método para su hackeo y otro para su robo.

El conocido hacker ‘Comex’, ha mostrado un vídeo con el navegador web Safari corriendo sobre el reloj inteligente de Apple, algo que no es posible oficialmente ante las restricciones del dispositivo.

Teniendo en cuanta anteriores “trabajos” de Comex, como el JailBreakme que permite instalar Cydia en un iPhone a golpe de clic, se prevé que un Jailbreak completo del Apple Watch puede estar en camino, rompiendo la estrategia de Apple de mantener a salvo el reloj de aplicaciones no autorizadas.

El segundo problema conocido esta semana es más peligroso ya que se trata de una vulnerabilidad por la que el Apple Watch pude ser reseteado a sus valores de fábrica sin necesidad de contraseñas y emparejarlo con otro iPhone distinto. Ello abre el interés de los ladrones por este dispositivo.

El Apple Watch no cuenta con la característica Activation Lock de los iPhone que evita las reactivaciones incluso después de su reseteo si no se cuenta con la ID y contraseña de usuario.

En cuanto al mecanismo del Apple Watch que protege con una contraseña el dispositivo una vez que este haya sido quitado de la muñeca, el hacker ha encontrado una manera de hacer una derivación (bypass) que permite la realización de un hard reset sin necesidad de contraseña.

A pesar de las dudas que han suscitado las primeras generaciones de este tipo de relojes inteligentes (también el Apple Watch), el lanzamiento debe ser un gran impulso para el sector de wearables si se cumplen las previsiones de los analistas.

Apple no ha comentado los hacks publicados pero se prevé que los parchee a la mayor brevedad.

 

Fuente: http://muyseguridad.net/

Fecha de consulta: 18 Mayo 2015

Enlaces de pie de página

Ubicación

Rectoría.
Lomas del Estadio SN.
Col. Zona Universitara.
Xalapa, Veracruz.

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 14 abril, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx