parentesis.com/

Las contraseñas generadas por iOS pueden ser descifradas en menos de un minuto


Investigadores de la Universidad de Erlanger en Alemania, descubrieron un defecto en las claves generadas automáticamente que se utilizan usadas del servicio hotspot de iOS, por lo que los usuarios podrían ser susceptibles a un ataque.

por: Alejandra Ramos Barreda Alejandra Ramos Barreda

portada de nota

Investigadores de la Universidad de Erlanger en Alemania, descubrieron un defecto en las claves generadas automáticamente que son usadas en el servicio hotspot de iOS, por lo que los usuarios podrían ser susceptibles a un ataque.

En iOS, los usuarios tienen la opción de crear sus propias contraseñas para asegurar sus dispositivos, aunque en un inicio, Apple te proporciona una contraseña para mayor comodidad.

Sin embargo, según tres investigadores de la universidad alemana, aseguran que el método utilizado para generar estas contraseñas los deja vulnerables a otro tipo de ataques. De acuerdo a su trabajo “Usability vs. Security: The Everlasting Trade-Off in the Context of Apple iOS Mobile Hotspots”, las contraseñas son una combinación de una palabra corta seguida por una serie de números aleatorios, lo que permite que cada contraseña sea diferente pero según los investigadores un atacante puede determinar con gran facilidad las contraseñas que utiliza iOS ya que utiliza una lista limitada de palabras para generar cada contraseña.

Dentro del estudio, se utilizó una lista de 52.500 palabras y un procesador de una Radeon HD 6990 para hacer las combinaciones y así conseguir la contraseña correcta que te da acceso a la conexión de datos de los dispositivos; proceso que llevaba alrededor de 50 segundos.

Únicamente 1,842 diferentes entradas de este diccionario son tomadas en cuenta, por lo que cualquier contraseña creada automáticamente para el servicio de hotspot en iOS  está basada en estas 1,842 diferentes palabras ”; según lo escrito en el estudio.

Por lo tanto, los investigadores recomiendan a los usuarios personalizar sus contraseñas y utilizas caracteres complementarios como números y caracteres especiales, para poder asegurar que ningún intruso acceda a la conexión de datos.

Comenta:

separador de nota